Среда, 28 мая, 2025
  • ☎8 (800) 333-11-34
  • Контакты
  • Форум
  • Войти
  • Вакансии
  • Рекламодателям
ЖУРНАЛИСТЫРОССИИ.РФ
Реклама
  • Главная
    • Макаренко Live
    • Наши партнёры
    • Отдел журналистских расследований
    • Образец обращения граждан
    • Информационное сопровождение
    • Освещаем деятельность судов
    • Библиотека изображений
    • Рекламодателям
    • Юридический отдел
  • Расследования
  • Новости
    • Все
    • Журналистские расследования
    • Здоровье
    • Мир
    • Наука и техника
    • Общество
    • Политика
    • Происшествия
    • Путешествия
    • Спорт
    • Технологии
    • Экономика
    В Раде высказались о решении Запада по дальнобойным ракетам для Украины

    В Раде высказались о решении Запада по дальнобойным ракетам для Украины

    Швеция готова вернуться к вопросу поставки Киеву истребителей

    Швеция готова вернуться к вопросу поставки Киеву истребителей

    В Иркутской области возбудили дело после убийства подростков в СНТ

    В Иркутской области возбудили дело после убийства подростков в СНТ

    США обеспокоены ответными ударами России по Украине, заявили в Госдепе

    США обеспокоены ответными ударами России по Украине, заявили в Госдепе

    Полиция ищет мужчину, бросившего предмет в клетку в Московском зоопарке

    Полиция ищет мужчину, бросившего предмет в клетку в Московском зоопарке

    Экс-профессор МГУ покончил с собой, став жертвой мошенничества

    Экс-профессор МГУ покончил с собой, став жертвой мошенничества

    Трендовые Теги

    • Россия
    • СВО
    • В мире
  • S O S
  • БЕССМЕРТНЫЙ ПОЛК
  • Герои нашего времени
  • Макаренко Live
Никакого результата
Просмотреть Весь Результат
  • Главная
    • Макаренко Live
    • Наши партнёры
    • Отдел журналистских расследований
    • Образец обращения граждан
    • Информационное сопровождение
    • Освещаем деятельность судов
    • Библиотека изображений
    • Рекламодателям
    • Юридический отдел
  • Расследования
  • Новости
    • Все
    • Журналистские расследования
    • Здоровье
    • Мир
    • Наука и техника
    • Общество
    • Политика
    • Происшествия
    • Путешествия
    • Спорт
    • Технологии
    • Экономика
    В Раде высказались о решении Запада по дальнобойным ракетам для Украины

    В Раде высказались о решении Запада по дальнобойным ракетам для Украины

    Швеция готова вернуться к вопросу поставки Киеву истребителей

    Швеция готова вернуться к вопросу поставки Киеву истребителей

    В Иркутской области возбудили дело после убийства подростков в СНТ

    В Иркутской области возбудили дело после убийства подростков в СНТ

    США обеспокоены ответными ударами России по Украине, заявили в Госдепе

    США обеспокоены ответными ударами России по Украине, заявили в Госдепе

    Полиция ищет мужчину, бросившего предмет в клетку в Московском зоопарке

    Полиция ищет мужчину, бросившего предмет в клетку в Московском зоопарке

    Экс-профессор МГУ покончил с собой, став жертвой мошенничества

    Экс-профессор МГУ покончил с собой, став жертвой мошенничества

    Трендовые Теги

    • Россия
    • СВО
    • В мире
  • S O S
  • БЕССМЕРТНЫЙ ПОЛК
  • Герои нашего времени
  • Макаренко Live
Никакого результата
Просмотреть Весь Результат
ЖУРНАЛИСТЫРОССИИ.РФ
Никакого результата
Просмотреть Весь Результат

Главная страница » Новости » Со светлого листа: зачем в России хотят легализовать «белых» хакеров

Со светлого листа: зачем в России хотят легализовать «белых» хакеров

21 октября, 2024
в Технологии
0
Со светлого листа: зачем в России хотят легализовать «белых» хакеров

Источник: Freepik

0
Поделились
5
Просмотров
Отправить в ВКПоделиться

Они помогут выявлять уязвимости в компьютерных системах объектов критической инфраструктуры.

Органы власти и предпринимателей начнут штрафовать, если они не будут надлежащим образом выявлять пробелы в своей информбезопасности и устранять их. Для поиска уязвимостей можно будет на законных основаниях привлекать независимых экспертов или так называемых белых хакеров. Их деятельность сейчас попадает под действие Уголовного кодекса, но именно они станут частью инфраструктуры, которую планируется создать для поиска и устранения уязвимостей информационных систем. Это следует из законопроекта, который разработан в Совете Федерации. Документ находится на этапе обсуждения с заинтересованными ведомствами и участниками рынка, после чего его направят в правительство и внесут на рассмотрение Госдумы, рассказали его разработчики.

Какие изменения нужны для эффективного отражения кибератак

Проект закона, направленный на поиск уязвимостей и оценку уровня защищенности объектов информационной инфраструктуры РФ, разработан в рамках деятельности по обеспечению технологического суверенитета страны, пояснил «Известиям» его автор — член комитета СФ по конституционному законодательству и госстроительству Артем Шейкин.

— В последние годы значительно увеличилось не только число инцидентов, связанных с информационной безопасностью, но и усложнилась их техническая структура, — сказал он, — Повысилась скоординированность атак, которые направлены на выведение полностью или частично из строя объектов критической информационной инфраструктуры, причинение ущерба государственному управлению, а также на нарушение устойчивости экономики в целом.

Справка «Известий»

Субъекты критической инфраструктуры — это государственные органы и учреждения, юрлица и ИП, которым на праве собственности, аренды или на ином законном основании принадлежат информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления, функционирующие в сфере финансов, транспорта, здравоохранения, науки, связи, энергетики и т. д.

Также к субъектам критической информационной инфраструктуры относятся компании и ИП, которые обеспечивают взаимодействие указанных систем или сетей.

Поэтому, по словам сенатора, появилась необходимость ввести в правовое поле деятельность по поиску уязвимостей и оценке уровня защищенности. Сейчас у регуляторов, за исключением Центробанка, нет реальных механизмов, которые могли бы повлиять на организации и компании, которые не поддерживают защиту информбезопасности на должном уровне, рассказал «Известиям» эксперт по кибербезопасности, бывший глава ФинЦЕРТа ЦБ Артем Сычев. Поэтому, уверен он, очень важно предусмотреть ответственность, если госорган или компания не работает над выявлением и устранением слабых мест.

— Пока наказать возможно только в случае, если эти действия повлекут ущерб, но его сложно доказать, — отметил эксперт.

В законопроекте предусмотрена ответственность для субъектов критической инфраструктуры, которые не занимаются выявлением и устранением слабых мест своей информационной инфраструктуры. На должностных лиц предлагается ввести штраф от 20 до 50 тыс. рублей, на юрлиц — от 100 до 500 тыс.

— Но основная цель законопроекта — установить права и обязанности участников отношений по поиску уязвимостей и оценке защищенности объектов информационной инфраструктуры, определить основы государственного регулирования указанной деятельности, а так же определить положения по лицензированию данной деятельности Федеральной службой по техническому и экспортному контролю (ФСТЭК), — сообщил Артем Шейкин.

Проще говоря, документ призван упорядочить взаимоотношения между всеми участниками процесса. Компания или организация заключает договор с независимой платформой на исследование своей защищенности. Та, в свою очередь, оплачивает вознаграждение независимым экспертам, которые проводят тестирование. Это те самые «белые» хакеры, которые взламывают систему для проверки уязвимостей с разрешения владельца.

Далее платформа систематизирует выявленные уязвимости и сообщает о них заказчику, а также регулятору ФСТЭК. Он, с одной стороны, будет лицензировать деятельности участников процесса, с другой, получит право накладывать санкции на организации и компании, не уделяющие должного внимания выявлению и устранению уязвимостей.

Сейчас законопроект находится на этапе обсуждения с заинтересованными ведомствами и участниками рынка по информационной безопасности, сообщил Артем Шейкин.

В пресс-службе Минцифры «Известиям» заявили, что получили письмо от Шейкина по этому законопроекту.

— В настоящее время мы формируем по нему позицию, — указали в ведомстве.

Планируется, что законопроект будет внесен после получения отзыва правительства, куда его направят по результатам доработки и обсуждения с заинтересованными ведомствами и участниками рынка. Дата вступления в силу еще не утверждена, подчеркнул автор законопроекта.

Зачем для выявления уязвимостей привлекают «белых» хакеров.

По оценкам Артема Сычева, несколько десятков тысяч российских «белых» хакеров, которые работали на зарубежные компании, в 2022 году остались не у дел.

— Это целая армия талантливых ребят, которые тестируют системы по собственной инициативе. Очень важно, кому они будут продавать плоды своих исследований. Есть опасность их ухода на «темную» сторону, например, работу на зарубежные разведки. Лучше призвать их на службу российскому государству, которое за счет их экспертизы может усилить защиту систем информационной безопасности, — отметил Сычев.

Изменения, заложенные в законопроекте актуальны, уверен замруководителя департамента аудита и консалтинга компании F.A.C.C.T. Евгений Янов. В контексте нынешней геополитической ситуации давление на Россию в части информационной безопасности кратно возросло, подчеркнул он.

И по мнению руководителя проектов консалтинговой компании O2Consulting Сергея Дранева, вопросы кибербезопасности российских компаний и организаций в настоящее время стоят остро как никогда.

— Помимо государственных, военных организаций, растет количество атак на промышленные предприятия, в первую очередь в топливно-энергетическом секторе. В настоящее время вполне можно сказать, что против России идет кибервойна, причем зачастую на государственном уровне. В связи с этим данный законопроект не только актуален — он уже запаздывает на полтора года, — полагает Сергей Дранев.

Как пояснил Евгений Янов, сейчас для выявления уязвимостей можно привлекать как лицензированные организации (речь про лицензию на ТЗКИ — техническую защиту конфиденциальной информации), проводящие технический аудит информбезопасности, так и независимых квалифицированных специалистов.

— Деятельность таких организаций более-менее регламентирована законодательством, работы проводятся по договору. А привлечение «белых» хакеров законом не определено. Договоров они не заключают, поэтому при каждом исследовании рискуют попасть под действие Уголовного кодекса, — прокомментировал Евгений Янов.

Соответственно, считает он, определение основных понятий и регламентация требований к платформам и специалистам, участвующим в поиске уязвимостей, поможет устранить правовую неопределенность данных действий сейчас и сделает это направление более привлекательным для независимых исследователей.

Руководитель направления «Разрешение It&Ip споров» юридической фирмы «Рустам Курмаев и партнеры» Ярослав Шицле добавляет, что привлечение независимых специалистов может способствовать проверке реальности выстроенной инфраструктуры безопасности, а не ее создание на бумаге.

— Кроме того, участие независимых экспертов позволит выявлять уязвимости, которые могут быть неочевидны для внутренних специалистов. Своего рода независимый аудит, который принято проводить при проверке крупного бизнеса, — подчеркнул он.

Единственным вариантом в нынешних реалиях является взаимодействие с официально действующих компаний по проверке защищенности информационной инфраструктуры, отметил замгендиректора ЭТП «ТЭК-Торг» Евгений Можаев.

— И при всем уважении к данным специалистам, они не всегда могут просчитать ход мысли реальных хакеров, что снижает эффективность осуществляемых ими имитаций хакерских атак, — подчеркнул он.

Это означает, что и в целом, не получится сделать полноценный вывод об уровне защищенности информационных систем проверяемой организации.

источник: Известия

Предыдущая новость

Подполье сообщило об ударах по местам дислокации офицеров ВСУ в Кривом Роге

Следующая новость

С начала 2024-го в Сеть утекло 286 млн телефонных номеров и 96 млн e-mail-адресов

Следующая новость
С начала 2024-го в Сеть утекло 286 млн телефонных номеров и 96 млн e-mail-адресов

С начала 2024-го в Сеть утекло 286 млн телефонных номеров и 96 млн e-mail-адресов

Добавить комментарий Отменить ответ

Ваш адрес email не будет опубликован. Обязательные поля помечены *

  • Сейчас читают
  • Обсуждаемое
  • Последние
Важность памяти о Великой Отечественной Войне: почему 9 мая так необходим для нашей истории и будущего!

Важность памяти о Великой Отечественной Войне: почему 9 мая так необходим для нашей истории и будущего!

9 мая, 2025
Благодарность за гуманитарную и техническую помощь военнослужащим

Благодарность за гуманитарную и техническую помощь военнослужащим

23 декабря, 2024
«Дно близко». Сколько падать российскому рынку и что делать инвестору

«Дно близко». Сколько падать российскому рынку и что делать инвестору

10 августа, 2024
Петропавловская дружина от храма Петра и Павла в ГВКГ им. Бурденко рассказала нашей редакции о бескорыстном героическом поступке МОУ СОШ №33 г. Подольск.

Петропавловская дружина от храма Петра и Павла в ГВКГ им. Бурденко рассказала нашей редакции о бескорыстном героическом поступке МОУ СОШ №33 г. Подольск.

29 мая, 2024
Источник: действующий на Украине спецназ получил новые снайперские винтовки

Источник: действующий на Украине спецназ получил новые снайперские винтовки

1967
Впервые в топ-10 мужского теннисного рейтинга входят трое россиян

Впервые в топ-10 мужского теннисного рейтинга входят трое россиян

1159
Герой нашего времени – Дуканов Олег Михайлович: биография, основные задачи РОССПО, спецоперация в Украине

Герой нашего времени – Дуканов Олег Михайлович: биография, основные задачи РОССПО, спецоперация в Украине

960
Минск заявил о планах получить ₽1,3 млрд от Москвы за налоговый маневр

Минск заявил о планах получить ₽1,3 млрд от Москвы за налоговый маневр

959
Силы ПВО за ночь сбили 296 украинских беспилотников

Силы ПВО за ночь сбили 296 украинских беспилотников

28 мая, 2025
Ударная группа ВКС уничтожила бронетехнику ВСУ в зоне действия группы “Юг”

Ударная группа ВКС уничтожила бронетехнику ВСУ в зоне действия группы “Юг”

28 мая, 2025
В Раде высказались о решении Запада по дальнобойным ракетам для Украины

В Раде высказались о решении Запада по дальнобойным ракетам для Украины

28 мая, 2025
Швеция готова вернуться к вопросу поставки Киеву истребителей

Швеция готова вернуться к вопросу поставки Киеву истребителей

28 мая, 2025

Свежие новости

Силы ПВО за ночь сбили 296 украинских беспилотников

Силы ПВО за ночь сбили 296 украинских беспилотников

28 мая, 2025
Ударная группа ВКС уничтожила бронетехнику ВСУ в зоне действия группы “Юг”

Ударная группа ВКС уничтожила бронетехнику ВСУ в зоне действия группы “Юг”

28 мая, 2025
В Раде высказались о решении Запада по дальнобойным ракетам для Украины

В Раде высказались о решении Запада по дальнобойным ракетам для Украины

28 мая, 2025
Швеция готова вернуться к вопросу поставки Киеву истребителей

Швеция готова вернуться к вопросу поставки Киеву истребителей

28 мая, 2025
ЖУРНАЛИСТЫРОССИИ.РФ

Журналисты России - проект, призванный своевременно информировать аудиторию о событиях и давать максимально достоверную информацию о них. Яркие, нестандартные статьи, обзоры, журналистские расследования, написанные авторитетными авторами, компетентными в своей области - основная составляющая нашего СМИ.

VK
Telegram
Youtube
Rutube
Zen

Категории

  • Журналистские расследования
  • Главные сюжеты
  • Общество
  • Политика
  • Культура
  • Происшествия
  • Шоу-бизнес
  • Наука и техника
  • Макаренко LIVE
  • Спецоперация
  • Технологии
  • Экономика
  • Путешествия
  • В мире
  • Финансы
  • Спорт
  • Здоровье

Рассылка

Подпишитесь на нашу рассылку, чтобы получать ежедневные обновления прямо на почту!
  • ☎8 (800) 333-11-34
  • Контакты
  • Форум
  • Войти
  • Вакансии
  • Рекламодателям

Copyright © 2024 ЖУРНАЛИСТЫРОССИИ.РФ
⑱ СВИДЕТЕЛЬСТВО О РЕГИСТРАЦИИ № ФС77-81194 ОТ 08 ИЮНЯ 2021 г.
Политика конфиденциальности | Устав СМИ

Никакого результата
Просмотреть Весь Результат
  • Главная
    • Макаренко Live
    • Наши партнёры
    • Отдел журналистских расследований
    • Образец обращения граждан
    • Информационное сопровождение
    • Освещаем деятельность судов
    • Библиотека изображений
    • Рекламодателям
    • Юридический отдел
  • Расследования
  • Новости
  • S O S
  • БЕССМЕРТНЫЙ ПОЛК
  • Герои нашего времени
  • Макаренко Live

Copyright © 2024 ЖУРНАЛИСТЫРОССИИ.РФ
⑱ СВИДЕТЕЛЬСТВО О РЕГИСТРАЦИИ № ФС77-81194 ОТ 08 ИЮНЯ 2021 г.
Политика конфиденциальности | Устав СМИ

           Оставьте ваши данные, менеджер вам перезвонит

 

Подписывайтесь на официальный Telegram-канал

“Журналисты России” https://t.me.ru/gurnalistyrossii