В России разработан обновлённый законопроект, касающийся легализации «белых» хакеров, который передаёт полномочия по регулированию их работы Федеральной службе безопасности (ФСБ) и другим государственным органам. Как сообщает РБК, регулирование также будет включать Федеральную службу по техническому и экспортному контролю (ФСТЭК) и Национальный координационный центр по компьютерным инцидентам (НКЦКИ).
Предыдущая версия закона была отклонена Госдумой, несмотря на её первое чтение, так как против легализации выступили силовые структуры. «Белые» хакеры, занимающиеся нахождением уязвимостей в ИТ-системах, будут обязаны проходить идентификацию, а их деятельность будет строго регламентирована.
Новая версия закона устанавливает правила аккредитации для компаний, занимающихся поиском уязвимостей, а также обязательные требования для всех участников этого процесса. Все найденные уязвимости необходимо будет передавать не только владельцам ПО, но и силовым ведомствам, что в случае нарушения будет считаться преступлением. Создание реестра «белых» хакеров также находится на стадии обсуждения, что может угрожать их безопасности.
