Госдума планирует легализовать в РФ "белых хакеров"

На модерации Отложенный

Член комитета Госдумы по информационной политике, Антон Немкин, разработал пакет законопроектов, направленных на легализацию деятельности "белых хакеров" в России. Он предлагает внести изменения в Уголовный кодекс, Гражданский кодекс и федеральный закон "Об информации, информационных технологиях и о защите информации".

Немкин отмечает, что в настоящее время добросовестное тестирование защищенности информационных систем может привести к уголовной ответственности для тех, кто этим занимается. Он считает, что несмотря на пользу такой работы, "белые хакеры" оказываются в уязвимом положении с точки зрения законодательства. В своих инициативах Немкин предлагает исключить возможность привлечения к уголовной ответственности лиц, тестирующих защищенность информационных систем в соответствии с требованиями закона о информации.

Помимо этого, в предложенных изменениях Гражданского кодекса предлагается закрепить право лиц, имеющих легальный доступ к программам для ЭВМ, на их исследование и тестирование для выявления уязвимостей и исправления ошибок.

Обязательным условием является передача информации об уязвимостях правообладателю программы. Это позволит проводить анализ без разрешения правообладателей.

Третьим предложением является закрепление на законодательном уровне возможности обладателям информации и операторам информационных систем проводить мероприятия по выявлению уязвимостей с привлечением специалистов, не являющихся их сотрудниками. Правительство получает право устанавливать требования к проведению таких мероприятий. Новые нормы позволят укрепить механизм выявления уязвимостей информационных систем и более оперативно реагировать на возможные угрозы.