Госдума отклонила проект о легализации «белых» хакеров из-за рисков для гостайны и критической инфраструктуры

Госдума отклонила проект о легализации белых хакеров из-за рисков для гостайны и критической инфраструктуры

Изображение: recraft

Государственная дума отклонила законопроект, который должен был впервые закрепить в российском праве статус так называемых «белых» хакеров — специалистов, проверяющих информационные системы на уязвимости по согласованию с владельцами. Решение об отклонении было принято 8 июля после заключения профильного комитета по государственному строительству и законодательству.

Инициатива, внесённая ещё в 2023 году, касалась легализации практики bug bounty — модели поощрения за выявление слабых мест в программном обеспечении. Однако, как указано в заключении комитета, предложенные нормы не учитывают особенности регулирования систем, связанных с государственной тайной и критически важной инфраструктурой, включая транспорт, энергетику, финансы и государственные органы.

Одним из главных аргументов в пользу отклонения стал тот факт, что проект не содержит сопутствующих поправок в законодательство, регулирующее безопасность и уголовную ответственность. В правительственном отзыве также подчёркивается, что передача информации об уязвимостях иностранным разработчикам, особенно в недружественных юрисдикциях, может создать угрозу национальной безопасности.

Предложенный текст предусматривал, что «белые» хакеры смогут бесплатно тестировать ПО и базы данных при условии, что разработчик передаст им копию продукта. Все обнаруженные уязвимости необходимо было сообщить правообладателю в течение пяти рабочих дней. Если правообладателя невозможно установить, передача информации разрешалась только в исключительных случаях.

Минцифры, участвовавшее в обсуждении, считает необходимым подходить к вопросу комплексно. Представитель ведомства сообщил РБК, что министерство работает над новыми предложениями совместно с заинтересованными госструктурами. Речь идёт о формировании единых требований и правил проведения поиска уязвимостей, а также об установлении законодательной ответственности в случае нарушений.

Член комитета по информационной политике Госдумы Антон Немкин, один из авторов инициативы, сообщил, что работа над проектом будет продолжена. По его словам, готовится пакет законопроектов, в котором уже будет предложено комплексное регулирование деятельности специалистов по тестированию систем на проникновение — пентестеров.

Первое чтение отклонённый проект прошёл ещё в октябре 2024 года. Он вносил изменения в статью 1280 части 4 Гражданского кодекса и должен был исключить риски нарушений авторского права для исследователей. На практике «белые» хакеры до сих пор обязаны получать разрешения от всех правообладателей, чьи системы они тестируют. Без этих разрешений работа специалистов может быть признана незаконной и повлечь за собой гражданско-правовые санкции.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: