Власти планируют установить государственные тарифы на услуги «белых хакеров»

  • 11/11/2024, 17:30
Платить гениям виртуального мира будут за поиск уязвимостей в IT-системах

Вслед за рассмотрением законопроекта, призванного легализовать деятельность «белых хакеров», Минцифры решило разработать систему «государственных тарифов» за участие в программе Bug Bounty, созданной для поиска уязвимостей в IT-системах за вознаграждение.

— Сейчас многие федеральные и региональные органы власти используют соответствующую программу, однако пока ее не делают обязательной, как это предлагают некоторые участники рынка, — цитирует «Коммерсант» замминистра Минцифры Александра Шойтова. — В частности, еще необходимо обосновать ее эффективность, а также определить зоны ответственности участников тестирования.

Чтобы сделать Bug Bounty обязательной процедурой, необходимо в числе прочего ввести государственные тарифы оплаты «белым хакерам» за найденные в сети уязвимости.

Законопроект еще находится на стадии доработки. В министерстве уточнили, что обсуждают различные варианты с ведомствами и отраслью.

Генеральный директор ООО «Дата Ист» Вячеслав Ананьев считает вмешательство государства в тарификацию излишней:

— Категорически против вмешательства государства в рыночно-технологичные отношения. Как правила, все подобные начинания заканчивались в лучшем случае ничем. Готовить инструменты должен сам рынок, а вот задавать направление, выставляя флажки, как раз должны законодатели.

Добавим, в рамках программы Bug Bounty компании платят «белым хакерам» за обнаружение проблем в их программном обеспечении, продукте или инфраструктуре. Участников программы называют охотниками за ошибками. В обмен на поиск уязвимостей они получают денежные вознаграждения, признание или другие виды вознаграждений в зависимости от серьезности найденных багов. При этом, выплаты за обнаруженные ошибки могут составлять от нескольких тысяч до миллионов долларов в зависимости от компании.

В нашей стране работа по внедрению в госсекторе программы Bug Bounty началась в 2022 году. Первыми к программе подключились Минцифры и портал «Госуслуг». В декабре 2023 года в Госдуму внесли первый законопроект, призванный регламентировать деятельность «белых хакеров», тогда же велась разработка второго проекта, который должен был стандартизировать тестирование информсистем. В августе 2023 года проведение Bug Bounty включили в рейтинг цифровой трансформации госорганов.

Ранее стало известно, что законопроект, призванный легализовать деятельность независимых специалистов по информационной безопасности, прошел первое чтение в Госдуме. Авторами проекта выступили представители проекта «Цифровая Россия» Антон Немкин, Геннадий Панин, Игорь Марков и комитета Госдумы по информационной политике Вячеслав Петров и Антон Ткачев.

Фото freepik,  автор: creativeart

0
0

СООБЩИТЕ НОВОСТЬ

Уважаемые читатели, вы всегда можете поделиться своей проблемой, рассказать о ЧП, прислать фото и видео в редакцию.
Мы ждем ваши сообщения электронную почту: infopro54@yandex.ru

Иван Капчук: Лечение в Kinetiq возвращает людей к активной жизни

Иван Капчук: Лечение в Kinetiq возвращает людей к активной жизни

Сегодня никто не хочет сидеть на скамье запасных — ни спортсмены, ни бизнесмены, ни обычные люди

Подпишитесь на новости
Подпишитесь на рассылку самых актуальных новостей.


Выражаю согласие на обработку персональных данных, указанных при заполнении формы подписки на рассылку новостей в соответствии с Политикой конфиденциальности

Я согласен (согласна)

 
×

Поиск по автору:

×
Декабрь 2025
Пн Вт Ср Чт Пт Сб Вс
« Ноя    
1234567
891011121314
15161718192021
22232425262728
293031  
×






Выражаю согласие на обработку персональных данных, указанных при заполнении формы «Предложить новость» в соответствии с Политикой конфиденциальности

Я согласен (согласна)

×

Эксклюзивный материал

Материалы, отмеченные значком , являются эксклюзивными, то есть подготовлены на основе информации, полученной редакцией InfoPro54.ru. При цитировании, перепечатке ссылка на источник обязательна

×

Участие в конференции бесплатно






Формат участия:

Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

×

Участие в конференции бесплатно







Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

×
Наверх в Новости Новосибирска
Сайт использует файлы Cookie и сервисы сбора технических параметров сеансов посетителей. Пользуясь сайтом, вы выражаете согласие с политикой обработки персональных данных и применением данных технологий.
Принять