RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

«Белым» хакерам показали желтую карточку

Общество
Силовики не поддержали поправки, легализующие создание вредоносных программ.
29.11.2023
Оригинал этого материала
РБК
Генпрокуратура, МВД и Следственный комитет выступили против внесения поправок в Уголовный кодекс, которые могут легализовать создание и использование вредоносного софта «белыми» хакерами по заданию заказчика. Об этом сообщили представители этих ведомств на обсуждении соответствующих поправок в Госдуме во вторник, 28 ноября (РБК ознакомился с аудиозаписью совещания, ее подлинность подтвердили два участника мероприятия).

Речь идет о хакерах, которых компании самостоятельно привлекают к тестированию своих информсистем на уязвимости. Вопрос легализации деятельности «белых» хакеров в России публично обсуждается с лета 2022 года, когда Минцифры занялось проработкой возможности ввести в правовое поле понятие «bug bounty» — поиск уязвимостей в ПО за вознаграждение.

В феврале 2023-го глава комитета Госдумы по информполитике Александр Хинштейн заявил, что «белые» хакеры, действующие в интересах России на ее территории и за рубежом, должны быть освобождены от ответственности и что такой вопрос планируется проработать. Но в марте «Ведомости» со ссылкой на источник писали, что движение законопроекта осложнилось из-за позиции ФСБ и Федеральной службы по техническому и экспортному контролю (ФСТЭК).

Сам пакет законопроектов до сих пор не внесен в Госдуму. РБК ознакомился с рабочей версией документов (их подлинность подтвердил собеседник, близкий к авторам поправок), она предлагает внести поправки в закон «Об информации, информационных технологиях и защите информации», Гражданский и Уголовный кодексы. Помимо легализации создания и использования вредоносного софта «белыми» хакерами по заданию заказчика, предлагается:

За и против

Присутствовавший на обсуждении поправок 28 ноября начальник отдела информационной безопасности главного управления правовой статистики и информационных технологий Генпрокуратуры России Алексей Алборов заявил, что уголовное законодательство действует только в тех случаях, когда разработчик софта изначально создавал и использовал его для несанкционированного доступа к системам и причинения ущерба. «Если речь идет о деятельности в интересах заказчика, это не является несанкционированным доступом — нарушения воли правообладателя тут нет. К уголовной ответственности такая деятельность не относится, нет факта причинения ущерба и нарушения общественных отношений», — пояснил Алборов. Константин Комарды, руководитель отдела по расследованию киберпреступлений и преступлений в сфере высоких технологий управления по расследованию отдельных видов преступлений Главного следственного управления Следственного комитета, настаивает, что несмотря на законодательную возможность привлечь к уголовной ответственности человека, который тестирует чью-либо информсистему на уязвимости, на практике этого никто не делает. «Если человек заключает договор, или у него есть заявка на тестирование от правообладателя информсистемы или сети, он привлекается на легальных основаниях и создает программу под конкретный случай, его действия не образуют состав преступления», — пояснил Комарды.

По его словам, главный фактор для привлечения к ответственности — это наличие вины. Человек должен совершать преступление осознанно, для причинения негативных последствий. Только в этом случае образуется состав преступления, заверил Комарды. «Следственный комитет изучил поправки в Уголовный кодекс и пришел к выводу, что они будут излишними», — заявил он. Позицию Генпрокуратуры и Следственного комитета поддержал представитель МВД.

Один из участников совещания отметил, что, если поправки будут приняты, хакеры со злым умыслом начнут предъявлять документы о заключении договора на тестирование инфорсистемы, чтобы доказать свою невиновность, и доказать обратное будет достаточно сложно.

Минцифры, по словам замдиректора департамента обеспечения кибербезопасности этого министерства Айсалы Бадягиной, поддерживает законопроект. В мае в Минцифры заявляли, что в ходе программы по поиску уязвимостей на портале «Госуслуги» было обнаружено 34 уязвимости, большинство из которых имели средний и низкий уровень критичности.

По словам директора по продуктовому развитию «Солар секьюрити» Владимира Бенгина, также присутствовавшего на совещании, более 50% российских этичных хакеров не выходят в легальное поле, так как боятся привлечения к уголовной ответственности. «Вероятность такой практики жутко пугает представителей отрасли, они же не юристы. Если поправки будут внесены, и «белые» хакеры увидят эту строчку в Уголовном кодексе, это изменит ситуацию», — отметил Бенгин.

Законопроект поддерживают и сами «белые» хакеры. На заседании в Центре стратегических разработок (ЦСР), которое состоялось 12 ноября (корреспондент РБК присутствовал на мероприятии) «белый» хакер Марсель Дандамаев говорил, что основная проблема сейчас заключается в том, что после обнаружения уязвимостей о ней сложно сообщить владельцу софта или системы: и государственные, и частные организации неохотно идут на контакт в «белыми» хакерами.

Кроме того, зачастую компании не реагируют должным образом на сообщения об уязвимостях, обнаруженных «белыми» хакерами. Только часть организаций полностью устраняет уязвимости после получения информации о них, в то время как остальные живут с обнаруженными уязвимостями до наступления инцидента. По мнению Дандамаева, в России необходимо создать платформу, которая могла бы упростить взаимодействие «белых» хакеров с компаниями. Такая платформа должна проводить верификацию хакеров, определять их надежность и предоставлять возможность размещать сообщения об уязвимостях. Получив уведомления, компании должны связываться с хакерами «для уточнения деталей или благодарности».

По словам депутата Антона Немкина — одного из авторов поправок, документ продолжает обсуждать рабочая группа, в которую входят представители Минцифры, ФСБ, МВД и ФСТЭК. Он рассчитывает, что законопроект удастся доработать, но оговаривается, что на это уйдет не менее года. Депутат также считает, что для исключения возможных рисков необходимо обязать «белых» хакеров регистрироваться перед проведением тестирования и оставлять сообщение о своих намерениях, предоставлять свой IP-адрес.
Предыдущая статья
Следующая статья
---
Генпрокуратура России МВД России Москва
18.03.2026
Виктор Тимофеев не смог надежно спрятать украденное
У бывшего зампреда городской Думы Краснодара по иску Генпрокуратуры изъяли активы и недвижимость на 10 миллиардов рублей.
17.03.2026
Родион Грошевик за кладбищенский схематоз отсидит 13 лет
Бывший заместитель главы подмосковных Люберец воровал на содержании кладбищ.
16.03.2026
Илья Петров утомился под домашним арестом
Скандальный основатель бренда кухонных аксессуаров Moulin Villa ударился в бега и был объявлен в федеральный розыск.
13.03.2026
Игорь Краснов нашел в Химках оборотней в судейских мантиях
Генпрокуратура обнаружила у Владимира Татарова и Евгения Кучинского излишние активы.
13.03.2026
Микаилу Шишханову выписали штраф
Арбитражный суд намерен взыскать с разорившегося племянника криминального Михаила Гуцериева почти 250 миллиардов рублей.
13.03.2026
Андрей Северилов напрасно торговался
Экс-главу Fesco все равно оставили в СИЗО, несмотря на его заявление о готовности выплатить 885 миллионов рублей.
13.03.2026
Игорь Чуян выслушал приговор издалека
Скандального экс-главу Росалкогольрегулирования приговорили к 12 годам колонии за хищение средств ОФК Банка. Сам Игорь Чуян успел удрать из страны еще в 2018 году.
12.03.2026
Газпромовская мафия обокрала Алину Кабаеву
Топ-менеджеров «Газпрома» обвинили в краже миллиардов на строительстве центра гимнастики в Сочи.
11.03.2026
Константина Пономарева сгноят в тюрьме
Генпрокуратура подала против криминального бизнесмена, находящегося за решеткой, иск на 25 миллиардов рублей.
11.03.2026
Криминальный миллиардер Александр Галицкий оказался экстремистом
Генпрокуратура попросила суд признать скандального бизнесмена и его структуры экстремистскими и начать их конфискацию.
10.03.2026
Карьерный рост Виктора Фомина прервался конфискацией
Попытка оборотня в мантии занять пост зампреда Нижегородского областного суда лишила его части нечестно заработанных активов. На карьериста в Генпрокуратуру донесли его коллеги-конкуренты.
10.03.2026
Марк Курцер стал долларовым миллиардером
Одиозный врач за счет поддержки московского правительства и Сбербанка сколотил огромную бизнес-империю.
04.03.2026
Сергей Собянин "не вывозит"
Один из богатейших регионов РФ впервые за 13 лет стал "резать" бюджетные расходы. Под нож пойдут сотни чиновников московского правительства.
03.03.2026
Анатолий Круглов и Александр Кибовский сдали все излишки стране
У бывших председателя Государственного таможенного комитета (ГТК) России и руководителя департамента культуры Москвы изъяли имущества на 5 миллиардов рублей.
03.03.2026
Павел Алимпиев "объел" ФСИН на 5 лет тюрьмы
Бизнесмен украл у тюремного ведомства более 200 миллионов рублей и лишь случайно не успел удрать из страны.
02.03.2026
В СГ-Транс коррупция пустила глубокие корни
Национализация железнодорожного оператора ускорила расхищение его имущества. За мошенничество в СИЗО отправился новый гендиректор компании Сергей Чеканов.
02.03.2026
Екатерину Шульман взбодрили годом тюрьмы
За уклонение от исполнения обязанностей иноагента сбежавшего в Германию политолога пожурили годом колонии общего режима.
02.03.2026
Умар Джабраилов самоубился со второй попытки
Скандальный и эпатажный чеченский бизнесмен после неудачи шестилетней давности в 2026 году смог свести счеты с жизнью.
01.03.2026
Павел Ващенко отмыл все деньги Игоря Сечина через O1 Properties
Сбербанк намерен забрать себе закредитованную компанию, принадлежавшую до 2018 года скользкому банкстеру Борису Минцу, а затем использовавшуюся 8 лет для отмывания денег группы криминального главы Роснефти.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+