Госдума упростила проверку ПО на уязвимости

23 октября 2024
Госдума упростила проверку ПО на уязвимости

Тестировщикам программного обеспечения больше не нужно будет получать разрешение разработчиков для проверки их продуктов.

В профессиональных кругах специалистов по поиску уязвимостей называют «белыми хакерами», так как их цель — не взломать систему ради кражи данных, а указать на слабые места и помочь их исправить. Однако работа этих специалистов осложняется текущими нормами авторского права, требующими разрешений от правообладателей на тестирование. 

Поправки в Гражданский кодекс РФ предлагают упростить процесс, разрешив проверку программ лицами, которые имеют на них законные права, устраняя риск нарушить авторские права и получить крупные штрафы.

По словам Антона Немкина, члена Комитета по информационной политике, количество кибератак на российские компании резко возросло. В первом полугодии 2024 года было зафиксировано 350 тысяч атак, что на 16% больше по сравнению с аналогичным периодом прошлого года. При этом 37% компаний в России сталкиваются с атаками не реже одного раза в месяц.

Поправки в закон разрешают тестирование программ на уязвимости без согласия правообладателей, что ранее могло приводить к обвинениям в нарушении авторских прав и штрафам до 5 миллионов рублей.

Однако деятельность «белых хакеров» будет строго контролироваться. Чтобы защитить интересы разработчиков программного обеспечения, законопроект запрещает передавать информацию о найденных уязвимостях третьим лицам. Это обеспечит дополнительный уровень безопасности и не допустит злоупотреблений. 

Эксперты положительно оценивают нововведения, считая, что такие изменения позволят усилить защиту компаний от киберугроз и улучшить общую информационную безопасность в стране. 

Снижение юридических барьеров для тестирования на уязвимости — это важный шаг на пути к борьбе с киберпреступлениями, который позволит компаниям быстрее реагировать на угрозы и лучше защищать свои данные, что особенно важно в условиях постоянного роста числа и сложности атак.

Читайте также:

25 октября 2024

В 2024 году утекло 286 миллионов телефонных номеров россиян: что это значит для пользователей

С начала 2024 года наблюдается значительный рост утечек данных россиян в интернете. Согласно последним данным, было скомпрометировано 286 миллионов телефонных номеров и 96 миллионов адресов электронной почты, что вдвое превышает аналогичные показатели за прошлый год. Лидерами по числу утечек стали компании из сферы электронной коммерции, на их долю приходится 39% случаев. Второе место занимают медуслуги и аптеки, с долей в 10% от общего числа инцидентов.