Безопасность

Клименко рассказал, зачем России нужны белые хакеры

20 августа 2024, 13:18 — Общественная служба новостей — ОСН

В России планируется создать отдельный реестр для легализации деятельности белых хакеров. Инициатива, разработанная Минцифры, ФСБ и МВД, вызвала неоднозначную реакцию в IT-отрасли.

По мнению экспертов, создание реестра, включающего список ИБ-специалистов, занимающихся поиском уязвимостей в критической инфраструктуре, может привлечь внимание злоумышленников и спецслужб других стран.

Член комитета Совета Федерации по конституционному законодательству и государственному строительству Артем Шейкин сообщил, что возможность создания реестра и сертификации белых хакеров прорабатывается в рамках законопроекта о белых хакерах.

Представители крупной ИБ-компании считают, что реестр и сертификация позволят обезопасить поиск уязвимостей в значимых объектах, включая критическую информационную инфраструктуру. Это позволит легализовать многие направления, связанные с наступательной и превентивной безопасностью, и устранить серые зоны, в которых сейчас находятся белые хакеры.

Председатель совета фонда развития цифровой экономики Герман Клименко в беседе с корреспондентом Общественной службы новостей рассказал, кто такие белые хакеры и почему им нужен целый реестр.

Он напомнил, что любое программное обеспечение любых компаний разработано по регламенту, который называется Уголовный кодекс.

«Любое вмешательство в код считается преступлением»

«Любое вмешательство в код считается преступлением. Соответственно, когда кто-то находит неисправности, дырки в кодах программного обеспечения, сайтах или банках даже с благими целями, он совершает уголовное преступление, от которого невозможно отвертеться», — пояснил эксперт.

Также Клименко напомнил, что законодательная инициатива по легализации белых хакеров подталкивает к вопросу «Как это сделать?».

«Кто такие белые хакеры? Это обычный программист, который сидит на работе, зашел на сайт любой организации и может получить доступ к вашей базе данных. Каким-то путем он в частном порядке вам пишет: «У вас там ошибка, вы не обновили операционную систему». Вы можете подать на него в суд и привлечь к уголовной ответственности. А здесь требуется декриминализовать статью, если это произошло по вашему согласию», — указал он.

Клименко напомнил о платформе, которая существует в частном порядке. Такие платформы, где компании типа «Сбербанка», «Альфа-банка» и других крупных компаний выпускают приложения, предлагая профессиональным программистам взламывать их.

По его словам, юридически все это не очень законно. Так как действует статья по любому нарушению деятельности-вмешательства.

«Поэтому требуется вся эта регистрация и каким-то образом нужно все это легализовать и стандартизировать. Должна быть платформа, на которой все это будут выкладывать, должна быть какая-то процедура, чтобы человек, действуя, мог, во-первых, заработать денег (если это призовая история) или мог по разрешению компании найти ошибки в коде, получить премию», — пояснил специалист.

Так, по словам Германа Клименко, работал запрещенный в России Facebook* и Google.

«Но для этого требуется юридическая поддержка. Никто никогда не думал, что это когда-то потребуется. Белые хакеры так называются, потому что они, не спрашивая никого, ищут ошибки, но не распространяются об этом, а сообщают разработчикам программного обеспечения», — заключил он.

Поделиться
Сергей Зиновьев

Родился на Дальнем Востоке в городе Комсомольск-на-Амуре. В 2011 году переехал в Санкт-Петербург, где окончил с отличием факультет журналистики СПБГу. Работал на Радио России, Москва-24 и множествах других популярных изданий. Сценарист, музыкант, философ.

Последние статьи

В Госдуме отозвали проект о лишении гражданства за непостановку на учет

Депутаты Госдумы отозвали законопроект, который предусматривал возможность лишения российского гражданства за неисполнение обязанностей по первоначальной постановке на воинский учет. Информация об этом появилась в электронной базе нижней палаты парламента. Авторами…

% дней назад

Зеленский заявил, что Трамп не может быть гарантом безопасности для Украины

Владимир Зеленский отверг идею о Дональде Трампе в качестве гарантии мира на Украине. Об этом пишет Lenta.ru со ссылкой на источник. По словам киевского главаря, Трамп для роли гаранта не…

% дней назад

Буцкая попросила проверить детское пюре HiPP на маркетплейсах на крысиный яд

Первый заместитель главы комитета Госдумы по защите семьи, вопросам отцовства, материнства и детства, возглавляющая «Совет матерей», Татьяна Буцкая попросила руководителя Роспотребнадзора Анну Попову организовать проверку детского питания HiPP на маркетплейсах.…

% дней назад

Синоптик Тишковец: потепления в Москве до конца апреля не ожидается

Столица оказалась во власти циклона, и, по прогнозам синоптиков, заметное улучшение погоды в апреле уже вряд ли наступит. Ведущий специалист центра «Фобос» Евгений Тишковец в беседе с телеканалом «360» рассказал,…

% дней назад

Mash сообщил о риске изъятия имущества Моргенштерна* на 74 млн рублей

У рэпера Алишера Моргенштерна* могут возникнуть новые проблемы с имуществом на родине. Как сообщает Mash, речь идет о недвижимости общей стоимостью около 74 миллионов рублей. По данным источника, в России…

% дней назад

Российский скрипач Сергей Стадлер скончался во время перелета Петербург-Стамбул

Народный артист России, скрипач-виртуоз и главный дирижер Симфонического оркестра Санкт‑Петербурга Сергей Стадлер умер на борту самолета по пути в Турцию. Об этом пишет ТАСС. Отмечается, что музыкант летел рейсом Санкт-Петербург-Стамбул,…

% дней назад