Госдума ΠΎΡ‚ΠΊΠ»ΠΎΠ½ΠΈΠ»Π° Π·Π°ΠΊΠΎΠ½ΠΎΠΏΡ€ΠΎΠ΅ΠΊΡ‚ ΠΎ Π»Π΅Π³Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Β«Π±Π΅Π»Ρ‹Ρ…Β» Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ²

Госдума ΠΎΡ‚ΠΊΠ»ΠΎΠ½ΠΈΠ»Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ ΠΎ Π»Π΅Π³Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Β«Π±Π΅Π»Ρ‹Ρ…Β» Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ²: ΠΎΠ½ Π½Π΅ ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°Π΅Ρ‚ Π½ΠΎΡ€ΠΌΡ‹ ΠΎ гостайнС ΠΈ бСзопасности критичСских систСм. ΠœΠΈΠ½Ρ†ΠΈΡ„Ρ€Ρ‹ ΡƒΠΆΠ΅ Π³ΠΎΡ‚ΠΎΠ²ΠΈΡ‚ Π½ΠΎΠ²Ρ‹Π΅ прСдлоТСния — трСбования ΠΊ поиску уязвимостСй ΠΈ ΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²Π΅Π½Π½ΠΎΡΡ‚ΡŒ Π·Π° ΠΈΡ… Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠ΅

Госдума ΠΎΡ‚ΠΊΠ»ΠΎΠ½ΠΈΠ»Π° Π·Π°ΠΊΠΎΠ½ΠΎΠΏΡ€ΠΎΠ΅ΠΊΡ‚ ΠΎ Π»Π΅Π³Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ «Π±Π΅Π»Ρ‹Ρ…» Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ²

На засСдании Π²ΠΎ Π²Ρ‚ΠΎΡ€Π½ΠΈΠΊ, 8 июля, Госдума ΠΎΡ‚ΠΊΠ»ΠΎΠ½ΠΈΠ»Π° Π·Π°ΠΊΠΎΠ½ΠΎΠΏΡ€ΠΎΠ΅ΠΊΡ‚, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Π» Π»Π΅Π³Π°Π»ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π² России Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ «Π±Π΅Π»Ρ‹Ρ…» Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ². РСшСниС Π±Ρ‹Π»ΠΎ принято послС ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π΅ΠΉ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ ΠΏΡ€ΠΎΡ„ΠΈΠ»ΡŒΠ½ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΈΡ‚Π΅Ρ‚Π° Госдумы ΠΏΠΎ государствСнному ΡΡ‚Ρ€ΠΎΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²Ρƒ ΠΈ Π·Π°ΠΊΠΎΠ½ΠΎΠ΄Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Ρƒ.

Π Π΅Ρ‡ΡŒ ΠΈΠ΄Π΅Ρ‚ ΠΎ Ρ…Π°ΠΊΠ΅Ρ€Π°Ρ…, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΏΡ€ΠΈΠ²Π»Π΅ΠΊΠ°ΡŽΡ‚ ΠΊ Ρ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ своих информсистСм Π½Π° уязвимости. Вопрос Π»Π΅Π³Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈΡ… Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ Π² России ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎ обсуТдаСтся с Π»Π΅Ρ‚Π° 2022 Π³ΠΎΠ΄Π°, ΠΊΠΎΠ³Π΄Π° ΠœΠΈΠ½Ρ†ΠΈΡ„Ρ€Ρ‹ занялось ΠΏΡ€ΠΎΡ€Π°Π±ΠΎΡ‚ΠΊΠΎΠΉ возмоТности ввСсти Π² ΠΏΡ€Π°Π²ΠΎΠ²ΠΎΠ΅ ΠΏΠΎΠ»Π΅ понятиС bug bounty— поиск уязвимостСй Π² софтС Π·Π° Π²ΠΎΠ·Π½Π°Π³Ρ€Π°ΠΆΠ΄Π΅Π½ΠΈΠ΅.

ΠšΠΎΠΌΠΈΡ‚Π΅Ρ‚ посчитал, Ρ‡Ρ‚ΠΎ Π·Π°ΠΊΠΎΠ½ΠΎΠΏΡ€ΠΎΠ΅ΠΊΡ‚, внСсСнный Π³Ρ€ΡƒΠΏΠΏΠΎΠΉ Π΄Π΅ΠΏΡƒΡ‚Π°Ρ‚ΠΎΠ² Π² 2023 Π³ΠΎΠ΄Ρƒ, Π½Π΅ ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°Π΅Ρ‚ особСнности ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ обСспСчСния Ρ€Π°Π±ΠΎΡ‚Ρ‹ госорганов. Π­Ρ‚Π° Ρ€Π°Π±ΠΎΡ‚Π° рСгулируСтся Π·Π°ΠΊΠΎΠ½ΠΎΠ΄Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎΠΌ ΠΎ гостайнС, ΠΎΠ± ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΎ бСзопасности критичСской ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ инфраструктуры (ΠΊ Π½Π΅ΠΉ относятся сСти связи ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ систСмы госорганов, транспортных, энСргСтичСских, финансовых ΠΈ ряда Π΄Ρ€. ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ).

Госдума ΠΎΡ‚ΠΊΠ»ΠΎΠ½ΠΈΠ»Π° Π·Π°ΠΊΠΎΠ½ΠΎΠΏΡ€ΠΎΠ΅ΠΊΡ‚ ΠΎ Π»Π΅Π³Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ «Π±Π΅Π»Ρ‹Ρ…» Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ²

Π•Ρ‰Π΅ ΠΎΠ΄Π½ΠΎΠΉ ΠΏΡ€ΠΈΡ‡ΠΈΠ½ΠΎΠΉ ΠΎΡ‚ΠΊΠ°Π·Π° стало отсутствиС Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Ρ… ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ Π² Π΄Ρ€ΡƒΠ³ΠΈΡ… Π·Π°ΠΊΠΎΠ½Π°Ρ…. Как ΡƒΠΊΠ°Π·Π°Π»ΠΎ Π² своСм ΠΎΡ‚Π·Ρ‹Π²Π΅ Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ, для Π»Π΅Π³Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ «Π±Π΅Π»Ρ‹Ρ…» Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ² Π½ΡƒΠΆΠ½ΠΎ комплСксно ΠΌΠ΅Π½ΡΡ‚ΡŒ Π·Π°ΠΊΠΎΠ½ΠΎΠ΄Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ, Π² Ρ‚ΠΎΠΌ числС ΡƒΠ³ΠΎΠ»ΠΎΠ²Π½ΠΎΠ΅ ΠΏΡ€Π°Π²ΠΎ. Π­Ρ‚ΠΈ измСнСния Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ ΠΏΡ€Π°Π²ΠΈΠ»Π° поиска уязвимостСй ΠΈ ΡΠ½ΠΈΠ·ΠΈΡ‚ΡŒ связанныС с этим риски, Π½ΠΎ Ρ‚Π°ΠΊΠΈΠ΅ ΠΏΠΎΠΏΡ€Π°Π²ΠΊΠΈ Π΄ΠΎ сих ΠΏΠΎΡ€ Π½Π΅ внСсСны, ΡƒΠΊΠ°Π·Π°Π½ΠΎ Π² ΠΎΡ‚Π·Ρ‹Π²Π΅ ΠΊΠΎΠΌΠΈΡ‚Π΅Ρ‚Π° Госдумы ΠΏΠΎ Π³ΠΎΡΡΡ‚Ρ€ΠΎΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²Ρƒ. Π—Π°ΠΊΠΎΠ½ΠΎΠΏΡ€ΠΎΠ΅ΠΊΡ‚ Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΠ΄Ρ€Π°Π·ΡƒΠΌΠ΅Π²Π°Π», Ρ‡Ρ‚ΠΎ ΠΎ Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹Ρ… уязвимостях ΠΌΠΎΠΆΠ½ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ ΡΠΎΠΎΠ±Ρ‰Π°Ρ‚ΡŒ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°ΠΌ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ— правообладатСлям. Богласно ΠΎΡ‚Π·Ρ‹Π²Ρƒ, Ссли Ρ‚Π°ΠΊΠΎΠΉ ΠΏΡ€Π°Π²ΠΎΠΎΠ±Π»Π°Π΄Π°Ρ‚Π΅Π»ΡŒ находится Π² нСдруТСствСнной ΡŽΡ€ΠΈΡΠ΄ΠΈΠΊΡ†ΠΈΠΈ, ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΠ± уязвимостях ΠΌΠΎΠΆΠ΅Ρ‚ ΡƒΠ³Ρ€ΠΎΠΆΠ°Ρ‚ΡŒ нацбСзопасности России.

ΠœΠΈΠ½Ρ†ΠΈΡ„Ρ€Ρ‹ считаСт цСлСсообразным Π²Π½ΠΎΡΠΈΡ‚ΡŒ комплСксныС измСнСния ΠΏΠΎ Π»Π΅Π³Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ «Π±Π΅Π»Ρ‹Ρ…» Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ², сказал Π Π‘Πš ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²ΠΈΡ‚Π΅Π»ΡŒ министСрства. По Π΅Π³ΠΎ словам, сСйчас ΠΎΠ½ΠΈ вмСстС с заинтСрСсованными госорганами ΠΎΠ±ΡΡƒΠΆΠ΄Π°ΡŽΡ‚ ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ‚ΠΈΠ²Ρ‹ ΠΏΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΡŽ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠΉ ΠΈ ΠΏΡ€Π°Π²ΠΈΠ» ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠΈ мСроприятий ΠΏΠΎ поиску уязвимостСй, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π·Π°ΠΊΠΎΠ½ΠΎΠ΄Π°Ρ‚Π΅Π»ΡŒΠ½ΡƒΡŽ ΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²Π΅Π½Π½ΠΎΡΡ‚ΡŒ Π² случаС ΠΈΡ… Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΡ.

Один ΠΈΠ· Π°Π²Ρ‚ΠΎΡ€ΠΎΠ² ΠΎΡ‚ΠΊΠ»ΠΎΠ½Π΅Π½Π½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°, Ρ‡Π»Π΅Π½ IT-ΠΊΠΎΠΌΠΈΡ‚Π΅Ρ‚Π° Госдумы Антон НСмкин сказал Π Π‘Πš, Ρ‡Ρ‚ΠΎ ΠΎΠ½ΠΈ ΠΏΠ»Π°Π½ΠΈΡ€ΡƒΡŽΡ‚ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ внСсти ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ‚ΠΈΠ²Ρƒ Π² составС ΠΏΠ°ΠΊΠ΅Ρ‚Π° Π·Π°ΠΊΠΎΠ½ΠΎΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ², ΠΊΠ°ΡΠ°ΡŽΡ‰ΠΈΡ…ΡΡ ΠΏΡ€Π°Π²ΠΎΠ²ΠΎΠ³ΠΎ статуса ΠΈ ΠΏΡ€Π°Π²ΠΈΠ» Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ пСнтСстСров (спСциалист ΠΏΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ тСстированиС Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅— pentest— Π² систСмы, сСти ΠΈ прилоТСния с Ρ†Π΅Π»ΡŒΡŽ выявлСния уязвимостСй).

Π—Π°ΠΊΠΎΠ½ΠΎΠΏΡ€ΠΎΠ΅ΠΊΡ‚ ΠΎ Π»Π΅Π³Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ «Π±Π΅Π»Ρ‹Ρ…»Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ²Π±Ρ‹Π» принят Π² ΠΏΠ΅Ρ€Π²ΠΎΠΌ Ρ‡Ρ‚Π΅Π½ΠΈΠΈ Π² октябрС 2024 Π³ΠΎΠ΄Π°. Он содСрТит ΠΏΠΎΠΏΡ€Π°Π²ΠΊΠΈ Π² ст. 1280 Ρ‡. 4 ГраТданского кодСкса. Π”ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π΅Ρ‚ «Π±Π΅Π»Ρ‹ΠΌ» Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌ бСсплатно ΠΈΡΠΊΠ°Ρ‚ΡŒ нСдостатки бСзопасности Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°Ρ… ΠΈ Π±Π°Π·Π°Ρ… Π΄Π°Π½Π½Ρ‹Ρ… Π±Π΅Π· Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΈΡ… создатСля (для этого ΠΏΡ€Π°Π²ΠΎΠΎΠ±Π»Π°Π΄Π°Ρ‚Π΅Π»ΡŒ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ копию своСй ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹). ΠŸΡ€ΠΈ этом «Π±Π΅Π»Ρ‹Π΅» Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΡΠΎΠΎΠ±Ρ‰Π°Ρ‚ΡŒ ΠΏΡ€Π°Π²ΠΎΠΎΠ±Π»Π°Π΄Π°Ρ‚Π΅Π»ΡŽ ΠΎ Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹Ρ… уязвимостях Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ пяти Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… Π΄Π½Π΅ΠΉ с ΠΌΠΎΠΌΠ΅Π½Ρ‚Π°, ΠΊΠΎΠ³Π΄Π° это ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ»ΠΎ, Π·Π° ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ΠΌ случаСв, Ссли ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ мСсто нахоТдСния ΠΈΠ»ΠΈ адрСс для пСрСписки Π½Π΅ ΡƒΠ΄Π°Π»ΠΎΡΡŒ. ΠŸΠ΅Ρ€Π΅Π΄Π°Π²Π°Ρ‚ΡŒ эту ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΊΠΎΠΌΡƒ-Π»ΠΈΠ±ΠΎ Π΅Ρ‰Π΅ Π·Π°ΠΏΡ€Π΅Ρ‰Π΅Π½ΠΎ, ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅— Ссли ΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ правообладатСля Π½Π°ΠΉΡ‚ΠΈ Π½Π΅ ΡƒΠ΄Π°Π»ΠΎΡΡŒ.

Как пояснял Ρ€Π°Π½Π΅Π΅ Антон НСмкин, для провСдСния тСстирования защищСнности систСм «Π±Π΅Π»Ρ‹ΠΌ» Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌ трСбуСтся ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ большоС количСство Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ ΠΎΡ‚ правообладатСля ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹. Π’Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ тСстирования Π±Π΅Π· Ρ‚Π°ΠΊΠΈΡ… Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΡŽ авторских ΠΏΡ€Π°Π², Π° «Π±Π΅Π»Ρ‹Ρ…» Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ² ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΠ±ΡΠ·Π°Ρ‚ΡŒ Π²Ρ‹ΠΏΠ»Π°Ρ‚ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΏΠ΅Π½ΡΠ°Ρ†ΠΈΡŽ.

Госдума ΠΎΡ‚ΠΊΠ»ΠΎΠ½ΠΈΠ»Π° Π·Π°ΠΊΠΎΠ½ΠΎΠΏΡ€ΠΎΠ΅ΠΊΡ‚ ΠΎ Π»Π΅Π³Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ «Π±Π΅Π»Ρ‹Ρ…» Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ²

Π’ ΠΌΠ°Ρ€Ρ‚Π΅ 2025-Π³ΠΎ сСнатор АртСм Π¨Π΅ΠΉΠΊΠΈΠ½ ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠΈΠ» для Π»Π΅Π³Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Ρ€Π°Π±ΠΎΡ‚Ρ‹ «Π±Π΅Π»Ρ‹Ρ…» Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ² ввСсти Π΄Π²Π΅ Ρ„ΠΎΡ€ΠΌΡ‹ поиска уязвимостСй: Π·Π°ΠΊΡ€Ρ‹Ρ‚ΡƒΡŽ (с ΠΏΡ€ΠΈΠ²Π»Π΅Ρ‡Π΅Π½ΠΈΠ΅ΠΌ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½ΠΎΠ³ΠΎ ΠΊΡ€ΡƒΠ³Π° исслСдоватСлСй) ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡƒΡŽ (Π½Π΅ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½ΠΎΠ΅ число исслСдоватСлСй). Π’Π°ΠΊΠΆΠ΅ ΠΎΠ½ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π» ΠΎΠ±ΡΠ·Π°Ρ‚ΡŒ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€ΠΎΠ² ΠΈ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π΅Π² информсистСм, Π² Ρ‚ΠΎΠΌ числС относящихся ΠΊ критичСской инфраструктурС, ΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Ρ‚ΡŒ Ρ„ΠΎΡ€ΠΌΡƒ для сообщСний ΠΎ Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹Ρ… Π² ΠΈΡ… систСмах уязвимостяхи Ρ€Π°ΡΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ вопрос ΠΎ цСлСсообразности использования Π•Π‘Π˜Π («Π“осуслуг») Π² качСствС ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ «Π±Π΅Π»Ρ‹Ρ…» Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ².

КакиС риски Π²ΠΈΠ΄ΠΈΡ‚ Ρ€Ρ‹Π½ΠΎΠΊ

Π—Π°ΠΊΠΎΠ½ΠΎΠΏΡ€ΠΎΠ΅ΠΊΡ‚ ΠΎ Π»Π΅Π³Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ «Π±Π΅Π»Ρ‹Ρ…» Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ² с самого Π½Π°Ρ‡Π°Π»Π° Π²Ρ‹Π·Π²Π°Π» мноТСство вопросов Π² ΠΏΡ€ΠΎΡ„Π΅ΡΡΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠΌ сообщСствС, Π½Π°ΠΏΠΎΠΌΠΈΠ½Π°Π΅Ρ‚ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ сСрвисного Π±Π»ΠΎΠΊΠ° ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ F6 АлСксандр Π‘ΠΎΠΊΠΎΠ»ΠΎΠ². Он пояснил, Ρ‡Ρ‚ΠΎ Π½Π° ΠΏΡ€ΠΎΡ€Π°Π±ΠΎΡ‚ΠΊΡƒ Ρ‚Π°ΠΊΠΈΡ… ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ‚ΠΈΠ² Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ΡΡ врСмя ΠΈ взаимодСйствиС с ΠΏΡ€ΠΎΡ„ΠΈΠ»ΡŒΠ½Ρ‹ΠΌ сообщСством. Π Π°Π½Π΅Π΅ F6 ΠΎΡ‚ΠΌΠ΅Ρ‡Π°Π»Π° риски Π½Π΅ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅ΠΌΠΎΠΉ активности со стороны Π»Π΅Π³Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹Ρ… «Π±Π΅Π»Ρ‹Ρ…» Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ², Π½Π°ΠΏΠΎΠΌΠ½ΠΈΠ» Π‘ΠΎΠΊΠΎΠ»ΠΎΠ². По Π΅Π³ΠΎ словам, Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠΌ Ρ‚Π°ΠΊΠΎΠΉ активности ΠΌΠΎΠ³ΡƒΡ‚ ΡΡ‚Π°Ρ‚ΡŒ ΠΎΡ‚ΠΊΠ°Π· Π² обслуТивании систСм, ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π° ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΠ± уязвимостях Ρ‚Ρ€Π΅Ρ‚ΡŒΠΈΠΌ Π»ΠΈΡ†Π°ΠΌ ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ Π½Π΅ΠΆΠ΅Π»Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ послСдствия. БСйчас, ΠΊΠΎΠ³Π΄Π° Π·Π°ΠΊΠ°Π·Ρ‡ΠΈΠΊ ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€ΡƒΠ΅Ρ‚ провСдСния Ρ€Π°Π±ΠΎΡ‚ с использованиСм соглашСния ΠΎ Π½Π΅Ρ€Π°Π·Π³Π»Π°ΡˆΠ΅Π½ΠΈΠΈ ΠΈ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ с извСстной ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ, ΠΈΠΌΠ΅ΡŽΡ‰Π΅ΠΉ Π»ΠΈΡ†Π΅Π½Π·ΠΈΡŽ ЀБВЭК, риски сводятся ΠΊ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌΡƒ, ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΠ» экспСрт. ΠžΡ‚ΠΊΠ»ΠΎΠ½Π΅Π½ΠΈΠ΅ Π·Π°ΠΊΠΎΠ½ΠΎΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°, ΠΏΠΎ Π΅Π³ΠΎ словам, Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ вопросы ΠΏΡ€ΠΎΡ„Π΅ΡΡΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ сообщСства ΠΊ ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ‚ΠΈΠ²Π΅ Π±Ρ‹Π»ΠΈ ΡƒΡ‡Ρ‚Π΅Π½Ρ‹.

Π—Π°ΠΊΠΎΠ½Π½ΠΎ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Ρ‚ΡŒ поиск уязвимостСй послС Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ Π·Π°ΠΊΠΎΠ½ΠΎΠΏΡ€ΠΎΠ΅ΠΊΡ‚ ΠΎΡ‚ΠΊΠ»ΠΎΠ½ΠΈΠ»ΠΈ, Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, Π½ΠΎ с большими ΠΎΠ³ΠΎΠ²ΠΎΡ€ΠΊΠ°ΠΌΠΈ, считаСт экспСрт Π³Ρ€ΡƒΠΏΠΏΡ‹ практичСского Π°Π½Π°Π»ΠΈΠ·Π° защищСнности «Π˜Π½Ρ„ΠΎΡΠΈΡΡ‚Π΅ΠΌΡ‹ Π”ΠΆΠ΅Ρ‚» Π”ΠΌΠΈΡ‚Ρ€ΠΈΠΉ ΠšΡƒΡ€Π°ΠΌΠΈΠ½. По Π΅Π³ΠΎ мнСнию, прСимущСство здСсь Π½Π° сторонС ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€ΠΎΡ„Π΅ΡΡΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎ Π·Π°Π½ΠΈΠΌΠ°ΡŽΡ‚ΡΡ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Ρƒ Π½ΠΈΡ… Π΅ΡΡ‚ΡŒ ΠΈ ΠΎΠΏΡ‹Ρ‚Π½Ρ‹Π΅ исслСдоватСли, ΠΈ ΡŽΡ€ΠΈΡΡ‚Ρ‹, способныС ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎ Ρ‚Ρ€Π°ΠΊΡ‚ΠΎΠ²Π°Ρ‚ΡŒ Π»ΠΈΡ†Π΅Π½Π·ΠΈΠΎΠ½Π½Ρ‹Π΅ соглашСния исслСдуСмого софта. ΠšΡƒΡ€Π°ΠΌΠΈΠ½ ΠΏΠΎΠ΄Ρ‡Π΅Ρ€ΠΊΠ½ΡƒΠ», Ρ‡Ρ‚ΠΎ ΠΊΠ°ΠΆΠ΄ΠΎΠ΅ исслСдованиС— это ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ риск, ΠΈ Π±Π΅Π· Ρ‡Π΅Ρ‚ΠΊΠΎΠ³ΠΎ ΠΏΡ€Π°Π²ΠΎΠ²ΠΎΠ³ΠΎ рСгулирования слоТно Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΈ Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½ΠΎΡΡ‚ΡŒ.

Госдума ΠΎΡ‚ΠΊΠ»ΠΎΠ½ΠΈΠ»Π° Π·Π°ΠΊΠΎΠ½ΠΎΠΏΡ€ΠΎΠ΅ΠΊΡ‚ ΠΎ Π»Π΅Π³Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ «Π±Π΅Π»Ρ‹Ρ…» Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ²

ЭкспСрт Π½Π°ΠΏΠΎΠΌΠ½ΠΈΠ», Ρ‡Ρ‚ΠΎ с 2022 Π³ΠΎΠ΄Π° ΠΌΠ½ΠΎΠ³ΠΈΠ΅ российскиС ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ пСрСсмотрСли ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ ΠΊ рСгистрации уязвимостСй ΠΈ Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‚ ΠΏΠΎ этому вопросу ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ с ЀБВЭК, Π² ΠΏΠ΅Ρ€Π²ΡƒΡŽ ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ ΠΏΠΎ ΠΏΠΎΠ²ΠΎΠ΄Ρƒ российского софта. Π§Ρ‚ΠΎ касаСтся иностранных ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΉ, ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΎΠΏΠΎΠ²Π΅Ρ‰Π°ΡŽΡ‚ ΠΈΡ… Ρ‚ΠΎΠ»ΡŒΠΊΠΎ послС Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ ЀБВЭК размСстит ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎΠ± уязвимости Π² Π‘Π°Π½ΠΊΠ΅ Π΄Π°Π½Π½Ρ‹Ρ… ΡƒΠ³Ρ€ΠΎΠ· бСзопасности ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, рассказал ΠšΡƒΡ€Π°ΠΌΠΈΠ½. По Π΅Π³ΠΎ мнСнию, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ Π±ΠΎΠ»Π΅Π΅ Ρ‡Π΅Ρ‚ΠΊΠΈΠ΅ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹ взаимодСйствия с иностранными производитСлями, Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, с ΠΏΡ€ΠΈΠ²Π»Π΅Ρ‡Π΅Π½ΠΈΠ΅ΠΌ госорганов, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ эффСктивноС раскрытиС уязвимостСй, Π½Π΅ подвСргая риску Π½Π°Ρ†Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ. ЭкспСрт считаСт, Ρ‡Ρ‚ΠΎ для Ρ‚Π°ΠΊΠΎΠ³ΠΎ софта ΠΏΠΎΡ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ΡΡ особыС ΠΏΡ€Π°Π²ΠΈΠ»Π°, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Π°Ρ сСртификация ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ раскрытия уязвимостСй.

Π’Π°ΠΆΠ½ΠΎ Ρ„ΠΎΡ€ΠΌΠ°Π»ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ процСссы: начиная ΠΎΡ‚ допуска ΠΊ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°ΠΌ критичСской инфраструктуры ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π°ΠΌ отчСтности, заканчивая ΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²Π΅Π½Π½ΠΎΡΡ‚ΡŒΡŽ сторон, считаСт ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€ ΠΏΠΎ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°ΠΌ MD Audit (Π²Ρ…ΠΎΠ΄ΠΈΡ‚ Π² Π“Πš Softline) ΠšΠΈΡ€ΠΈΠ»Π» Π›Ρ‘Π²ΠΊΠΈΠ½. Он ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΠ», Ρ‡Ρ‚ΠΎ Ρ€Π°Π±ΠΎΡ‚Π° «Π±Π΅Π»Ρ‹Ρ…» Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ² ΡƒΠΆΠ΅ Π΄ΠΎΠΊΠ°Π·Π°Π»Π° свою ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ: ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΠΊΡ€ΡƒΠΏΠ½Ρ‹Π΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ рСгулярно ΠΏΠΎΠ»ΡƒΡ‡Π°ΡŽΡ‚ ΠΎΡ‚Ρ‡Π΅Ρ‚Ρ‹ ΠΎΠ± уязвимостях Π² ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°Ρ… ΠΈ инфраструктурС, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±Ρ‹Π»ΠΈ Π½Π°ΠΉΠ΄Π΅Π½Ρ‹ Π²Π½Π΅ Ρ„ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΠΊ, Ρ‡Ρ‚ΠΎ ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹Π΅ Π°Ρ‚Π°ΠΊΠΈ. Π’ Ρ‚ΠΎΠΆΠ΅ врСмя сСгодня «Π±Π΅Π»Ρ‹Π΅» Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ фактичСски Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ Π² ΠΏΡ€Π°Π²ΠΎΠ²ΠΎΠΌ Π²Π°ΠΊΡƒΡƒΠΌΠ΅, ΠΏΠΎΠ΄Ρ‡Π΅Ρ€ΠΊΠ½ΡƒΠ» Π›Ρ‘Π²ΠΊΠΈΠ½. По Π΅Π³ΠΎ словам, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ ΠΈΡ… Ρ‚Ρ€ΡƒΠ΄ бСзопасным ΠΈ ΠΏΠΎΠ»Π΅Π·Π½Ρ‹ΠΌ для всСх сторон, Π½ΡƒΠΆΠ½ΠΎ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ признания добросовСстного поиска уязвимостСй, Π·Π°Ρ‰ΠΈΡ‚Ρƒ ΠΎΡ‚ нСобоснованного прСслСдования ΠΈ систСму Π»Π΅Π³Π°Π»ΡŒΠ½Ρ‹Ρ… ΠΊΠ°Π½Π°Π»ΠΎΠ² ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, Π² Ρ‚ΠΎΠΌ числС ΠΏΡ€ΠΈ Ρ€Π°Π±ΠΎΡ‚Π΅ с Π·Π°Ρ€ΡƒΠ±Π΅ΠΆΠ½Ρ‹ΠΌΠΈ Π²Π΅Π½Π΄ΠΎΡ€Π°ΠΌΠΈ.

Π§ΠΈΡ‚Π°ΠΉΡ‚Π΅ Π Π‘Πš Π² Telegram.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

No comment

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ