«Белым хакерам» дадут зеленый свет: пентестеры смогут проверять ПО на уязвимости без согласия

Госдума одобрила законопроект о проверке программ без согласия разработчиков

Госдума приняла в первом чтении законопроект, который позволяет тестировщикам компьютерных программ проверять их на уязвимости без необходимости получения согласия от разработчиков. Этот шаг призван усилить информационную безопасность российских компаний и упростить работу так называемых «белых хакеров» — специалистов по выявлению слабых мест в программном обеспечении.

Предложенные изменения направлены на устранение существующих бюрократических барьеров и позволяют пентестерам (тестировщикам безопасности) законно проверять ПО на уязвимости.

Важным условием остается запрет на передачу информации о выявленных недостатках третьим лицам, особенно если разработчики программы находятся в недружественных странах. Этот момент будет дополнительно уточнен во втором чтении законопроекта.

Bнициатива также направлена на защиту интересов пользователей ПО, которые теперь смогут проверять безопасность установленных программ. По мнению депутата Анатолия Вассермана, это нововведение можно сравнить с ремонтом автомобиля или одежды, когда устранение дефектов является необходимым для безопасности.

Читать материалы по теме:

Россия планирует создать свой реестр «белых» хакеров

«Госуслуги», ЕСИА и другие российские цифровые системы атакуют белые хакеры

«Почта России» наймет «белых хакеров» для проверки IT-инфраструктуры

21 июн 17:05 Новости
В Госдуме предупредили о мошенниках, притворяющихся сотрудниками военкоматов Аферисты выманивают коды из СМС под предлогом «подтверждения личности»
21 июн 15:35 Новости
Mash: Российские хакеры взломали 50 тысяч камер в Европе и поставили ИИ следить за каждым шагом Группировка NoName057(16) проводит операцию «Разбитый байт» до 1 июля
21 июн 12:00 Новости
«Умный номер»: Яндекс представил решение с Алисой для гостиничного бизнеса ИИ-консьерж расскажет о спа, включит «Кинопоиск» и выключит свет по голосовой команде
20 июн 12:17 Новости
Импортозамещение: Газпромбанк перешел на российскую систему управления базами данных Postgres Банк отказался от гибридной инфраструктуры и полностью импортозаместил критическую IT-систему
20 июн 10:33 Новости
Программу СПО по разработке видеоигр запустят в Советском политехническом колледже ХМАО Обучение продлится почти четыре года по новому федеральному стандарту

Сейчас на главной