Обложка канала

Телекоммуналка

Кухня коммуналки российского телекома. 🚀 - 📡 - 🔌 - 📱 - 〽️ - 💰 - 🖥 - 👷🏼‍♂️ Мнение редакции совпадает с мнением авторов.

Телекоммуналка

4 года назад
Открыть в
Хакеров выводят из тени. Продолжим тему кибербезопасности. Сообщается, что Минцифры планирует ввести понятие bug bounty и легализовать работу «белых» хакеров. Цель – вывести из-под уголовной ответственности деятельность, которая позволяет обнаруживать уязвимости в системах. Сейчас, нахождение «дыры» в безопасности может квалифицироваться по статье 272 УК РФ - неправомерный доступ к охраняемой законом компьютерной информации, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование компьютерной информации. Bug bounty – программа, проводимая для поиска уязвимостей. Данная практика широко применяется за границей. Если сторонний хакер, не являющийся сотрудником ИБ, смог найти «дыру» - он может получить вознаграждение от компании. Подобные программы есть у Google, Meta (запрещена в России), Uber, Microsoft и т.д. Легализация подобной практики – win-win решение. На поиск уязвимостей, компании тратят огромное количество средств, поэтому, если на стороне находится человек, который смог найти проблему – он экономит огромные средства для организации, как напрямую, так и косвенно. Поэтому, подобная практика щедро вознаграждается. «Белый» хакер получает вознаграждение, а компания – закрывает уязвимость. Главным инициатором подобных изменений называют компанию Positive Technologies, которая в последнее время активно борется за легализацию подобной практики.