😒Законопроект про "белых" хакеров отклонили
Честно, кто-то верил в первую попытку?)) Давайте просто вспомним, что оборотных штрафов за утечки персональных данных мы чуть ли не 10 лет ждали😄
По сути к законопроекту сейчас два основных замечания: 1️⃣Не учитывается специфика работы ИС госорганов и объектов КИИ в соответствующих организациях) Мол, положит молодой пентестер какую-нить важную систему, и кратны...Ну немного странно выглядит, т.к. основная цель, чтобы формально "белые" хакеры не попадали под статьи УК РФ и была закреплена сущность Bug Bounty. Плюс хочется напомнить отличие "белых" от "черных", которые около полутора лет назад кратко сформулировал Алексей Лукацкий, цитирую: 1️⃣ Пентестеры ограничены временными рамками договора, а хакеры нет**2️⃣ Пентестеры ограничены scope, а хакеры нет**3️⃣ Пентестеров обычно несколько в команде, а хакеров бесконечное число**4️⃣ Хакерам достаточно найти всего одну уязвимость, чтобы проникнуть к вам, а вам нужно обнаружить их все 2️⃣Второе основное замечание — что законопроект не комплексный и не учитывает необходимые правки в другие законы и УК РФ. А когда у нас было иначе в первых попытках?)
В общем и целом, было довольно ожидаемо, что закон не примут. Также довольно очевидно, что в текущей геополитической обстановке тему точно не замнут — будем ждать новую версию к осенней сессии госдумы?🕗 Такая история...