Создано сегодня в 14:56
В СФ хотят отрегулировать работу «белых хакеров»
В Совете Федерации разработан проект закона о регулировании bug bounty — поиск за вознаграждение «белыми хакерами» уязвимостей в IT-системах на специально созданной платформе на определенных условиях. Об этом сообщил зампред Совета по развитию цифровой экономики при СФ, член Комитета верхней палаты по конституционному законодательству и госстроительству Артём Шейкин.
Он рассказал «СенатИнформ», что поправки будут внесены в ГД после получения отзыва Правительства, куда их направят по результатам доработки и обсуждения с профильными ведомствами и отраслью в целом.
Документ обязывает компании, относящиеся к критической информационной инфраструктуре (ККИ), проводить bug bounty — за вознаграждение привлекать сторонних специалистов по безопасности для тестирования своего программного обеспечения. А также закрепляет ответственность операторов платформ, владельцев информсистем, которые будут выходить на bug bounty, и самих тестировщиков. Кроме того, инициатива устанавливает требования к платформам и критерии для отбора операторов. Размер их уставного капитала должен составлять не менее 100 тыс. рублей, а сам оператор должен иметь гарантийный фонд не менее 5% от уставного капитала.
Шейкин подчеркнул, что в законопроекте будет установлен ряд требований к лицензированию, определены полномочия регуляторов и описаны особенности проведения госзакупок в этой области.
Важно отметить, что объекты критической информационной инфраструктуры будут обязательно проходить процедуру оценки защищённости в соответствии с положениями законопроекта. Это позволит обеспечить кибербезопасность критически важных инфраструктурных объектов
Артём Шейкин, член Комитета СФ по конституционному законодательству и госстроительству
Напомним, закон о том, что тестировщикам компьютерных программ разрешат не получать согласие их разработчиков при проверках на уязвимость, Госдума приняла в первом чтении в середине октября.
Ранее Шейкин разработал поправки, позволяющие штрафовать госорганы и предпринимателей, если они не будут правильно выявлять и устранять уязвимости в своей информационной безопасности.
Сенатор Владимир Пушкарёв отмечал необходимость строго контролировать процесс перехода «белых хакеров» к роли нанимаемых сотрудников во избежание возможных негативных последствий.
Сенатор Ирина Рукавишникова говорила, что высокие штрафы за утечку данных должны мотивировать компании вкладываться в информационную безопасность.