"БЕЛЫЕ" ХАКЕРЫ ВОЗБУДИЛИ
двух Антонов и одного Артёма
Еще об одном проекте закона о "белых", хакерах, проверяющих объекты критической информационной инфраструктуры (КИИ)
сообщил его автор – сенатор Артем Шейкин (фото).
По его словам, нужно ввести эту деятельность в правовое поле (Минцифры говорит об этом с лета 2022 года). Якобы у регуляторов, за исключением ЦБ, нет механизмов, понуждающих организации и компании, поддерживать информбезопасность (ИБ) на должном уровне.
В проекте прописана ответственность владельцев объектов КИИ, за небрежение в выявлении и устранении в них слабых мест. Для должностных лиц предложено ввести штраф 20-50 тыс. руб., для юрлиц – от 100-500 тыс. Но основная его цель – упорядочить отношения всех участников процесса с теми самыми "белыми" хакерами, взламывающими КИИ с благой целью ее проверки и устранения уязвимостей по просьбе и с разрешения владельца.
Дежавю какое-то. Ведь буквально на неделе Госдума приняла в 1-м чтении поправки в ГК, регулирующие работу "белых" хакеров. Законопроект № 509708-8 "О внесении изменений в статью 1280 части 4-й ГК РФ (об использовании баз и программ для ЭВМ) " принят Госдумой 16 октября в первом чтении.
Его авторы – депутаты ГД: два Антона – Ткачев и Немкин, Геннадий Панин, Вячеслав Петров и Андрей Марков.
Законопроект дает возможность изучения, исследования или испытания ИТ-систем лицами, которые правомерно ими владеют для выявления уязвимостей. Проект устанавливает запрет на передачу информации о выявленных недостатках 3-м лицам и – обязанность лица, выявившего недостатки, сообщить о них правообладателю в течение пяти рабочих дней.
ВАШУ ЦИФРУ! Законопроект Шейкина, как бы – на обсуждении в ФОИВ и участников ИБ-рынка. В Минцифры говорят, что получили письмо Шейкина и "формируют позицию". Проект будет внесен в ГД по получении отзыва из Правительства.
А наш отзыв таков: КИИ защищать нужно всеми силами. Но
сенатору, тем паче – зампреду Совета по развитию цифровой экономики при Совфеде нужно координировать свои ИКТ-инициативы с коллегами из Госдумы. Хотя бы почаще с ними общаться. Они и так склонны отвлекаться с важных госзадач
на квадроберов. Или это – такая гонка за законотворческими KPI?
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram