Сегодня на заседании Комитета по государственному строительству и законодательству обсуждали законопроект, который предлагает внесение поправок в статью 1280 части четвертой Гражданского кодекса РФ для легализации деятельности «белых» хакеров в России. Он рекомендован к принятию в первом чтении.
Напомню, сейчас, чтобы провести тестирование информсистемы «белые» хакеры вынуждены получить большое количество разрешений от правообладателей КАЖДОЙ программы, которая входит в ее контур.
Все это приводит к возникновению бюрократии и, очевидно, меньшему желанию заниматься наступательной безопасностью. При этом невыполнение требований может привести к санкциям – хакерам придется выплатить компенсацию в размере от 10 тысяч рублей до 5 млн рублей либо в двухкратном размере стоимости права использования соответствующей программы.
Принятие законопроекта позволит проводить анализ уязвимостей без разрешения правообладателей. Фактически устранит подобные барьеры.
Однако это не односторонний законопроект – мы понимаем важность защиты авторских прав. Прежде всего, предусмотрен запрет на передачу информации о каких-либо уязвимостях третьим лицам. «Белые» хакеры будут обязаны передать информацию о выявленных угрозах авторам программ в течение 5 рабочих дней с момента их выявления.
Напомню, сейчас, чтобы провести тестирование информсистемы «белые» хакеры вынуждены получить большое количество разрешений от правообладателей КАЖДОЙ программы, которая входит в ее контур.
Все это приводит к возникновению бюрократии и, очевидно, меньшему желанию заниматься наступательной безопасностью. При этом невыполнение требований может привести к санкциям – хакерам придется выплатить компенсацию в размере от 10 тысяч рублей до 5 млн рублей либо в двухкратном размере стоимости права использования соответствующей программы.
Принятие законопроекта позволит проводить анализ уязвимостей без разрешения правообладателей. Фактически устранит подобные барьеры.
Однако это не односторонний законопроект – мы понимаем важность защиты авторских прав. Прежде всего, предусмотрен запрет на передачу информации о каких-либо уязвимостях третьим лицам. «Белые» хакеры будут обязаны передать информацию о выявленных угрозах авторам программ в течение 5 рабочих дней с момента их выявления.