Анатолий Иващук: деятельность «белых хакеров» в Росси надо четко регулировать

Анатолий Иващук: деятельность белых хакеров в Росси надо четко регулировать

Изображение: Towfiqu barbhuiya (unsplash)

Комитет Госдумы РФ по информационной политике и ИТ завершает создание ещё одного законопроекта, направленного на легализацию работы «белых хакеров» в России. В этом документе сейчас предполагается стандартизировать тестирование информсистем в государственном секторе и на предприятиях КИИ. О, том, как всё сделать правильно, журналистам CISOCLUB рассказал Анатолий Иващук, директор по информационной безопасности DDoS-Guard.

«Привлечение «белых хакеров» – тема, которая требует четкого правового регулирования: для багхантера есть разница в степени риска между проверкой по системе багбаунти коммерческого ресурса и государственной информационной системы критической инфраструктуры. Второе – куда более рискованно для исполнителя», — отметил эксперт

По словам директора по информационной безопасности DDoS-Guard, при внедрении платформы багбаунти необходимо, чтобы владелец объектов КИИ четко описал правила игры для приглашенных «белых хакеров»: границы проверяемых ресурсов, инструментарий, критерии оценки и оплаты и т.д.

Поскольку сканирование и методы поиска уязвимостей в целом фактически выглядят как атака, очень важно соблюдать оговорённые правила, чтобы не оказаться субъектом атаки на объект КИИ в глазах регуляторов – ГосСОПКА и НКЦКИ.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: