Хакеров выводят из тени.
Продолжим тему кибербезопасности. Сообщается, что Минцифры планирует ввести понятие bug bounty и легализовать работу «белых» хакеров. Цель – вывести из-под уголовной ответственности деятельность, которая позволяет обнаруживать уязвимости в системах. Сейчас, нахождение «дыры» в безопасности может квалифицироваться по статье 272 УК РФ - неправомерный доступ к охраняемой законом компьютерной информации, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование компьютерной информации.
Bug bounty – программа, проводимая для поиска уязвимостей. Данная практика широко применяется за границей. Если сторонний хакер, не являющийся сотрудником ИБ, смог найти «дыру» - он может получить вознаграждение от компании. Подобные программы есть у Google, Meta (запрещена в России), Uber, Microsoft и т.д.
Легализация подобной практики – win-win решение. На поиск уязвимостей, компании тратят огромное количество средств, поэтому, если на стороне находится человек, который смог найти проблему – он экономит огромные средства для организации, как напрямую, так и косвенно. Поэтому, подобная практика щедро вознаграждается. «Белый» хакер получает вознаграждение, а компания – закрывает уязвимость.
Главным инициатором подобных изменений называют компанию PositiveTechnologies, которая в последнее время активно борется за легализацию подобной практики.