Госдума поддержала в первом чтении законпроект о проверке ПО на уязвимости без согласия разработчиков
Komolov Rostislav 18/10/24
Государственная Дума Российской Федерации приняла в первом чтении законопроект, который позволит тестировщикам программного обеспечения (ПО) проверять его на уязвимости без предварительного согласия разработчиков, сообщает "Парламентская газета". Законопроект предусматривает возможность для компаний нанимать специалистов по информационной безопасности, известных как "белые хакеры", для выявления и устранения потенциальных угроз в системах безопасности. Важно отметить, что информация об обнаруженных уязвимостях будет передаваться разработчикам ПО только в том случае, если они не находятся в странах, признанных недружественными по отношению к России.
Антон Немкин, член Комитета по информационной политике, информационным технологиям и связи, подчеркнул важность этого законопроекта в контексте текущей «информационной войны». По его словам, «37 процентов отечественных компаний сталкиваются с компьютерными атаками один раз в месяц», а за первую половину 2024 года было зафиксировано уже 350 тысяч атак, что на 16% превышает показатели за весь предыдущий год.
Немкин сравнил работу «пентестеров» (специалистов по тестированию на проникновение) с независимым финансовым аудитом или сторонними юридическими проверками. Он подчеркнул необходимость «систематически проводить независимый аудит защищенности систем при помощи независимых профессионалов по информационной безопасности».
Законопроект предлагает внести изменения в Гражданский кодекс РФ, позволяющие законным владельцам или пользователям программ изучать, исследовать или тестировать их функционирование без получения многочисленных разрешений от правообладателей, передаёт Securitylab. Это значительно упростит процесс выявления уязвимостей, который в настоящее время может рассматриваться как нарушение авторских прав, влекущее за собой штрафы от 10 тысяч до 5 миллионов рублей.
Для защиты интересов разработчиков ПО законопроект запрещает передачу информации о выявленных недостатках третьим лицам. «Белые хакеры» обязаны сообщить о найденных уязвимостях правообладателю в течение пяти рабочих дней, за исключением случаев, когда правообладатель является представителем недружественного государства.
Антон Ткачев, первый заместитель председателя IT-комитета Госдумы, отметил, что новый закон позволит покупателям ПО «проверить качество продукта в законной плоскости», что особенно важно в контексте сложных современных информационных систем.
Анатолий Вассерман, член Комитета по просвещению и бывший программист, сравнил поиск и устранение уязвимостей с ремонтом автомобиля или подгонкой одежды, подчеркнув «жизненную необходимость» таких действий для обеспечения безопасности программных комплексов.
Законопроект рассматривается как ответ на растущую угрозу кибератак, многие из которых, по словам Немкина, финансируются недружественными странами. Цель этих атак — получение персональных данных граждан и вывод из строя критически важных систем.Ирина Яровая, вице-спикер Госдумы, выразила озабоченность возможным влиянием изменений на защиту важных баз данных. Однако разработчики законопроекта заверили, что риски минимальны, так как изучать ПО смогут только его законные владельцы.
В заключение Вассерман предложил разработчикам и покупателям ПО использовать программы с открытым исходным кодом как более безопасную альтернативу.
- Новости (1628)
- Новости отрасли (1260)
- Пресс-релиз (755)
- Регулирование (385)
- СКУД (241)
- Эксклюзив (230)
- АРМО-Системы (226)
- Транспортная безопасность (205)
- Видеонаблюдение (190)
- Искусственный интеллект (158)
- Пожарная безопасность (142)
- Secuteck ADAPT (137)
- Видеокамеры (136)
- Биометрия (135)
- Деловая программа (134)
- Smartec (106)
- ТБ Форум (90)
- Защита информации и связи, кибербезопасность (87)
- Цифровая трансформация (79)
- Минтранс (78)
- Дайджест (77)
- All-over-IP (68)
- Киберугрозы (68)
- Промышленность (67)
- Киберзащита (58)
- CCTV (56)
- ОПС (51)
- США (50)
- Беспилотники (49)
- Импортозамещение (48)
- Автоматизация (47)
- Видеоаналитика (47)
- Центры обработки данных (ЦОД) (47)
- Банки и финансы (46)
- кибербезопасность (46)
- Ритейл (45)
- Защита от БПЛА (43)
- Распознавание лиц (42)
- ТЭК и нефтегаз (40)
- Комплексная безопасность (39)
- Пожаротушение (39)
- Места с массовым пребыванием людей (38)
- Новости компаний (38)
- ААМ Системз (35)
- Безопасность объектов (34)
- Минцифры (34)
- Охрана периметра (34)
- Идентификация (33)
- Исследование (33)
- Роскомнадзор (33)
- ИТ-инфраструктура (32)
- киберпреступления (32)
- Пожарная сигнализация (31)
- Умный дом (31)
- СОУЭ (30)
- Статистика (28)
- АРГУС-СПЕКТР (27)
- Безопасный город (27)
- Информационная безопасность (27)
- Охрана труда и промышленная безопасность (ОТиПБ) (27)
- ЛК (26)
- Стрелец-ПРО (26)
- Systeme Electric (25)
- Нейросети (25)
- Отрасль (25)
- PERCo (24)
- Госдума (24)
- госинициативы (23)
- EKF (21)
- Цифровое ЖКХ (21)
- Антидрон (20)
- Контур СБ (20)
- Персональные данные (20)
- Антитеррор (19)
- Интернет вещей (IoT) (19)
- Источники бесперебойного питания (ИБП) (19)
- Мошенничество (19)
- данные пользователей (19)
- Беспроводные технологии (18)
- Роботизация (18)
- К2Тех (17)
- Рынок безопасности (17)
- государственная слежка (17)
- ИТС (16)
- утечка данных (16)
- PERCo-Web (15)
- Европа (15)
- Умный город (15)
- Авиакомпании и аэропорты (14)
- Беспилотный транспорт (14)
- Великобритания (14)
- Китай (14)
- Турникеты (14)
- BPM (13)
- QR-коды (13)
- Бизнес, идеи и мнения (13)
- Вебинар (13)
- Журнал "Системы безопасности" №1/2024 (13)
- Журнал "Системы безопасности" №6/2024 (13)
- Смартфоны (13)
- ЦБ (13)
- мессенджеры (13)
- Журнал "Системы безопасности" №2/2024 (12)
- Контроллеры (12)
- Промышленная автоматизация (12)
- сотовые операторы (12)
- Облачные технологии (11)
- "Госуслуги" (10)
- Ippon (10)
- Timex (10)
- deepfake (10)
- МВД (10)
- Машинное зрение (10)
- Умные парковки (10)
- Цифровизация (10)
- Цифровые технологии (10)
- Securika Moscow (9)
- Автоматизация зданий (9)
- Журнал "Системы безопасности" №5/2024 (9)
- ИТРИУМ СПб (9)
- КИИ (9)
- Коммутаторы (9)
- Криптовалюты (9)
- Опрос (9)
- геолокация (9)
- личные данные (9)
- санкции (9)
- соцсети (9)
- AWADA (8)
- Tonmind (8)
- VPN-сервисы (8)
- Азия (8)
- Блокировка сайтов (8)
- ЕС (8)
- Журнал "Системы безопасности" №1/2025 (8)
- Журнал "Системы безопасности" №4/2024 (8)
- Закупки и внедрения (8)
- ИТ-отрасль (8)
- Обзор продуктов и решений (8)
- Системы хранения данных (СХД) (8)
- Строительная экспертиза (8)
- блокировка контента (8)
- кибершпионаж (8)
- кредитные карты (8)
- мнение отрасли (8)
- судебное разбирательство (8)
- 2024 (7)
- Apple (7)
- DDoS-атаки (7)
- Telegram (7)
- Блокировка (7)
- Извещатели (7)
- Метрополитен (7)
- Микроэлектроника (7)
- Минпромторг (7)
- Прогнозы (7)
- Тепловидение (7)
- Чат-бот (7)
- ботнет (7)
- госзакупки (7)
- 2023 (6)
- 2025 (6)
- Beward (6)
- LoxTop (6)
- Вебмониторэкс (6)
- Домофоны (6)
- Журнал "Системы безопасности" №3/2025 (6)
- Журнал "Системы безопасности" №5/2023 (6)
- Журнал "Системы безопасности" №6/2023 (6)
- ИТ-технологии (6)
- КомплИТех (6)
- МФСБ (6)
- МЧС России (6)
- Машинное обучение (6)
- Охранная сигнализация (6)
- Ростелеком (6)
- Ростехнадзор (6)
- Сбербанк (6)
- Телефонные мошенники (6)
- автоиндустрия (6)
- базы данных (6)
- реклама (6)
- трояны (6)
- фишинг (6)
- DJI (5)
- Flamax (5)
- IP-камеры (5)
- Positive Technologies (5)
- Австралия (5)
- Взрывозащита (5)
- Главгосэкспертиза (5)
- ЕБС (5)
- Журнал "Системы безопасности" №3/2024 (5)
- Журнал "Системы безопасности" №4/2023 (5)
- Журнал "Системы безопасности" №4/2025 (5)
- ПТК "ИВС" (5)
- Платежные системы (5)
- Пожтехника (5)
- Финансовые показатели (5)
- обновления (5)
- AVIX (4)
- AgroTech (4)
- Android (4)
- F.A.C.C.T. (4)
- Google (4)
- Microsoft (4)
- Okdesk (4)
- PSIM (4)
- SOC (4)
- Securex Kazakhstan (4)
- Sfitex (4)
- TRASSIR (4)
- itresearch (4)
- Аналитика (4)
- Журнал "Системы безопасности" №2/2025 (4)
- Израиль (4)
- Интеллектуальные транспортные системы (4)
- Мнения экспертов (4)
- Образование (4)
- Онлайн-торговля (4)
- Программное обеспечение (4)
- Системы безопасности (4)
- Считыватели (4)
- Технологии распознавания (4)
- ФБР (4)
- Шифрование (4)
- анонс (4)
- пароли (4)
- судебный иск (4)
- торговля данными (4)
- хищение данных (4)
- 5G (3)
- APT-группы (3)
- Amazon (3)
- BI.Zone (3)
- CISA (3)
- CRM (3)
- Facebook (3)
- Gotschlich (3)
- Hi-Tech Building (3)
- Hikvision (3)
- Hrtech (3)
- Linux (3)
- Low-code платформы (3)
- Qrator Labs (3)
- Secumarket: (3)
- Whatsapp (3)
- Windows (3)
- dormakaba (3)
- Антифрод (3)
- ВНИИПО МЧС России (3)
- Германия (3)
- Законодательство (3)
- Индия (3)
- Критически важные объекты (КВО) (3)
- МТС (3)
- Минэкономразвития (3)
- Минюст (3)
- Мобильные приложения (3)
- Проектирование и монтаж (3)
- РЖД (3)
- Рейтинги (3)
- Речевые оповещатели (3)
- Сертификация (3)
- Строительство (3)
- ТЕНЗОР (3)
- Транспорт (3)
- Тренды и тенденции (3)
- Удаленный доступ (3)
- ФСБ (3)
- ФСТЭК (3)
- Франция (3)
- ЦеСис (3)
- ЧС (3)
- автомобили (3)
- бэкдоры (3)
- военное оборудование (3)
- госсубсидии (3)
- инструкции (3)
- контакт-центр (3)
- логистика (3)
- маркетинг (3)
- отчет (3)
- пограничные службы (3)
- приложения (3)
- рынок труда (3)
- сим-карта (3)
- сми (3)
- университетские исследования (3)
- "Инфосистемы Джет" (2)
- BioSmart (2)
- Forbes (2)
- IDC (2)
- IP-адреса (2)
- Infowatch (2)
- Iphone (2)
- Macroscop (2)
- Mirai (2)
- Palo Alto Networks (2)
- SIM-карты (2)
- SYMANITRON (2)
- TFortis (2)
- Wizebox (2)
- Блокчейн (2)
- ГК "ИСП" (2)
- Досмотр (2)
- Европол (2)
- Журнал "Системы безопасности" №3/2023 (2)
- Интралогистика (2)
- Информационные технологии (2)
- Иран (2)
- Кабельная продукция (2)
- Кибератаки (2)
- Колл-центры (2)
- Криптография (2)
- МФЦ (2)
- Мероприятия по безопасности (2)
- Минфин (2)
- Мобильное приложение (2)
- Онлайн-цензура (2)
- Охрана объектов (2)
- Преступления (2)
- Радиоканальные системы (2)
- Туризм (2)
- Угрозы (2)
- Шлагбаумы (2)
- Электрозамки (2)
- Энергетика (2)
- Южная Америка (2)
- Южная Корея (2)
- белые хакеры (2)
- блоки питания (2)
- боты (2)
- голосовой помощник (2)
- государственные хакеры (2)
- громкоговорители (2)
- журналистское расследование (2)
- майнинг (2)
- онлайн-реклама (2)
- политика компании (2)
- последние разработки (2)
- сбор данных (2)
- системы управления (2)
- слежка (2)
- спам (2)
- спутники (2)
- страхование (2)
- фальшивые приложения (2)
- цены (2)
- частоты (2)
- электронная подпись (2)
- электронная почта (2)
- "Доктор Веб" (1)
- API (1)
- Airbnb (1)
- Akamai (1)
- Angara (1)
- Big Data (1)
- Bleeping Computer (1)
- Bloomberg (1)
- Bug Bounty (1)
- ByteDance (1)
- CERT (1)
- Cellebrite (1)
- Cloudflare (1)
- Cobalt Strike (1)
- D-link (1)
- Ethernet (1)
- FTC (1)
- FaceTime (1)
- Fincert (1)
- GDPR (1)
- GPS (1)
- Gartner (1)
- General Electric (1)
- GitHub (1)
- Google Play (1)
- HR Tech (1)
- Huawei (1)
- IP-коммуникации (1)
- IP-системы (1)
- IaaS (1)
- Juniper Research (1)
- LoRaWan (1)
- Meta (1)
- NSO Group (1)
- NVR (1)
- NetBlocks (1)
- Netcraft (1)
- Nvidia (1)
- OpenAI (1)
- PRO32 (1)
- PoE (1)
- Python (1)
- RAT (1)
- RPA-платформы (1)
- SMS (1)
- SaaS (1)
- Signal (1)
- SpaceX (1)
- StaffCop (1)
- Stormwall (1)
- Streletz-Cloud (1)
- Tor (1)
- Twitter (1)
- Verizon (1)
- WAGNER TITANIUS (1)
- Wi-Fi (1)
- Word (1)
- YouTube (1)
- e-commerce (1)
- АРМ (1)
- АСУ ТП (1)
- АУП (1)
- АФК Система (1)
- Алкотестер (1)
- БАС (1)
- Безопасность данных (1)
- Безопасные дороги (1)
- Белоруссия (1)
- Беспроводные системы (1)
- Бизнес (1)
- Большие данные (1)
- ВТБ (1)
- Вентиляция (1)
- Виганд (1)
- Видеорегистраторы (1)
- Вымогатели (1)
- ГИС (1)
- ГК "Солар" (1)
- Генетическая информация (1)
- Генпрокуратура (1)
- Государственный надзор (1)
- ДНК (1)
- ЕСИА (1)
- Еврокомиссия (1)
- Журнал "Системы безопасности" №1/2023 (1)
- Журнал "Системы безопасности" №2/2023 (1)
- ИСБ (1)
- Измерение температуры (1)
- Индустрия 4.0 (1)
- Интеграция (1)
- Итоги (1)
- КНДР (1)
- Канада (1)
- Код Безопасности (1)
- Компании (1)
- Конкурс (1)
- Конференции (1)
- Минобороны (1)
- Минобрнауки (1)
- Московский метрополитен (1)
- НКО (1)
- ПАК (1)
- Парковочные комплексы (1)
- Персоны (1)
- Полупроводники (1)
- РБК (1)
- РОЦИТ (1)
- Росатом (1)
- Роспотребнадзор (1)
- Росреестр (1)
- Росстат (1)
- Ростелеком-Солар (1)
- Руссофт (1)
- СБП (1)
- СНГ (1)
- ССОИ (1)
- Семинар (1)
- Сигур (1)
- Симантирон (1)
- СовФед (1)
- Социальные сети (1)
- Спутниковая связь (1)
- Стандарты, нормы и требования (1)
- Турция (1)
- Управление доступом (1)
- Устройства защиты от импульсных перенапряжений (1)
- ФАС (1)
- ФНС (1)
- Форум (1)
- Хакерские атаки (1)
- ЦРУ (1)
- Экологическая безопасность (1)
- Яндекс (1)
- анализ изображений (1)
- антивирусы (1)
- банкоматы (1)
- выборы (1)
- выключатели (1)
- госзаказы (1)
- гостендеры (1)
- данные компаний (1)
- даркнет (1)
- дорожные карты (1)
- железные дороги (1)
- инвестиции (1)
- индустриальные атаки (1)
- индустрия (1)
- интернет-СМИ (1)
- кибепрпреступления (1)
- корпоративные коммуникации (1)
- криптовалюта (1)
- магазины приложений (1)
- маркировка товаров (1)
- маршрутизаторы (1)
- медицина (1)
- мониторы (1)
- налоги (1)
- национальная разведка (1)
- носимые устройства (1)
- ноутбуки (1)
- обработка данных (1)
- онлайн-видео (1)
- операторы связи (1)
- отопление (1)
- отслеживание местоложений (1)
- отслеживание товаров (1)
- паспорт (1)
- патенты (1)
- пиратский контент (1)
- почтовые службы (1)
- правоохранительные органы (1)
- премия (1)
- реестр ОРИ (1)
- реестр российского ПО (1)
- реестр российского оборудования (1)
- рспп (1)
- светодиодное освещение (1)
- серверы (1)
- следственный комитет (1)
- службы доставки (1)
- сотовая связь (1)
- спорт (1)
- страны Брикс (1)
- торговля (1)
- хостинги (1)
- штрафы (1)
- Сентябрь 2025 (94)
- Август 2025 (83)
- Июль 2025 (84)
- Июнь 2025 (52)
- Май 2025 (72)
- Апрель 2025 (107)
- Март 2025 (124)
- Февраль 2025 (91)
- Январь 2025 (77)
- Декабрь 2024 (96)
- Ноябрь 2024 (100)
- Октябрь 2024 (126)
- Сентябрь 2024 (79)
- Август 2024 (98)
- Июль 2024 (94)
- Июнь 2024 (63)
- Май 2024 (81)
- Апрель 2024 (90)
- Март 2024 (104)
- Февраль 2024 (79)
- Январь 2024 (64)
- Декабрь 2023 (73)
- Ноябрь 2023 (75)
- Октябрь 2023 (54)
- Сентябрь 2023 (14)