Google совместно с ИБ-компаниями создаст фонд поддержки белых хакеров

Google совместно с ИБ-компаниями создаст фонд поддержки белых хакеров

Изображение: GuerrillaBuzz Blockchain PR Agency (unsplash)

Google и несколько крупных международных ИБ-компаний объявили о создании фонда правовой защиты для поддержки белых хакеров и пентестеров. Целью организации является обеспечение юридической защиты специалистам по информационной безопасности, которые занимаются выявлением и раскрытием уязвимостей в системах безопасности.

Коалиция компаний по кибербезопасности также представила несколько инициатив, направленных на поддержку белых хакеров и пентестеров. Одна из них — лоббирование логичных правил раскрытия сведений об уязвимостях. Это должно помочь белым хакерам избежать юридических проблем в будущем.

Помощник главы по информационной безопасности в CISA (американское Агентство по кибербезопасности и защите инфраструктуры) Эрик Гольдштейн отметил, что есть только два варианта для любой уязвимости: ее найдут добросовестные или недобросовестные хакеры. Во многих случаях уязвимости попадают в руки злоумышленников, а специалисты по информационной безопасности сталкиваются с огромным количеством барьеров и сдерживающих факторов даже при обнаружении действительно важной и критической уязвимости, заявил чиновник.

В корпорации Google убеждены, что подобную практику нужно менять, и создание фонда правовой защиты белых хакеров — один из шагов в этом направлении. Фонд будет управляться некоммерческой организацией Центр политики и права в области информационной безопасности. Начальное финансирование будет предоставлено от Google.

Основной задачей центра будет предоставление юридических консультаций и защита специалистов по информационной безопасности, которые сталкиваются с несправедливым преследованием за выявление уязвимостей или взломы. В Google также рассказали, что многие компании из разных стран мира, которые располагают собственными программами вознаграждения за поиск уязвимостей (Bug Bounty), зачастую заставляют специалистов по информационной безопасности и белых хакеров ждать в течение долгого времени перед тем, как разрешить им раскрыть обнаруженные ошибки публично.

Подобный подход зачастую применяется в качестве способа «купить молчание», вместо того чтобы просто перечислить белым хакерам денежные вознаграждения. Создание фонда правовой защиты белых хакеров и пентестеров является важным шагом в направлении формирования более открытой и прозрачной системы информационной безопасности и поиска уязвимостей, уточнили в Google.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: