Добавить в корзинуПозвонить
Найти в Дзене

IT-специалисты раскритиковали новые антимошеннические меры

IT-специалисты раскритиковали новые антимошеннические меры Компании, специализирующиеся на кибербезопасности, опасаются, что новый правительственный законопроект (антифрод-меры) может серьёзно осложнить работу их специалистов. Дело в том, что одна из мер предполагает запрет на распространение информации о методах проведения кибератак наравне с экстремистским контентом. ИБ-компании видят в этом прямое ограничение деятельности «белых хакеров» — специалистов по поиску уязвимостей в системах за вознаграждение. Минцифры настаивает, что мера направлена исключительно против киберпреступников и «всё будет хорошо». Однако IT-специалисты, напротив, утверждают, что с новыми поправками появятся инструменты блокировки или удаления профильной информации, а значит, и дополнительные риски для исследователей ИБ. Это в очередной раз создаёт неопределённость для работы «белых хакеров». Оценивая две противоположные позиции, стоит отметить, что Минцифры не является правоприменителем и не осуществляет ф

IT-специалисты раскритиковали новые антимошеннические меры

Компании, специализирующиеся на кибербезопасности, опасаются, что новый правительственный законопроект (антифрод-меры) может серьёзно осложнить работу их специалистов. Дело в том, что одна из мер предполагает запрет на распространение информации о методах проведения кибератак наравне с экстремистским контентом.

ИБ-компании видят в этом прямое ограничение деятельности «белых хакеров» — специалистов по поиску уязвимостей в системах за вознаграждение. Минцифры настаивает, что мера направлена исключительно против киберпреступников и «всё будет хорошо».

Однако IT-специалисты, напротив, утверждают, что с новыми поправками появятся инструменты блокировки или удаления профильной информации, а значит, и дополнительные риски для исследователей ИБ. Это в очередной раз создаёт неопределённость для работы «белых хакеров».

Оценивая две противоположные позиции, стоит отметить, что Минцифры не является правоприменителем и не осуществляет функции по обеспечению правопорядка. Наделение IT-ведомства полномочиями по противодействию кибермошенничеству считаю изначально неверным. Убеждён, что разработкой мер противодействия киберпреступности должны заниматься исключительно специальные подразделения правоохранительных органов.

То же касается и правовой составляющей: явная непродуманность мер законопроекта затрагивает бизнес и IT-специалистов. Заверения Минцифры о том, как будут работать эти меры, не являются подзаконным актом, поэтому правоприменитель может трактовать нормы закона по-своему, не обращая внимания на слова ведомства, поскольку юридически это лишь комментарии.

Поэтому опасения IT-специалистов считаю вполне обоснованными, и одними заверениями цифрового ведомства устранить риски вряд ли возможно. Надеюсь, что при рассмотрении законопроекта парламентарии учтут мнение профессионального сообщества, и предложенный Минцифры документ будет существенно доработан, чтобы исключить риски привлечения к ответственности специалистов ИБ.