http://Top.Mail.Ru
В России поддержат «белых хакеров». Как государство планирует задействовать IT-специалистов | Ямал-Медиа
03 апреля 2022, 13:40

В России поддержат «белых хакеров». Как государство планирует задействовать IT-специалистов

После введения санкций отечественный рынок покинули представители разных отраслей западного бизнеса. Ушли и компании, работавшие в сфере информационной безопасности (ИБ). Возникла необходимость в восполнении ниши. Министерство цифрового развития, связи и массовых коммуникаций решило поддержать «белых хакеров». «Ямал-Медиа» рассказывает, что это за специалисты и смогут ли они помочь государству.

Так называемые «белые хакеры» — это специалисты в сфере ИБ, которые используют свои знания и навыки в легальных целях. Как правило, они выявляют слабые места защиты компаний в Интернете.

Сотрудники министерства подчеркнули, что выступают за переход к реальному тестированию и выявлению киберуязвимостей. Сейчас Минцифры совместно с отечественными компаниями подготавливает план финансовой поддержки разработки российских решений в сфере ИБ. Они призваны сменить ушедшие из РФ компании.

Министерство дало добро

На официальном сайте Минцифры сообщили о решении поддержать «белых хакеров». Министерство предложило российским компаниям обсудить идею о вложении средств в анализ систем на уязвимость. Также бизнесу предложили так называемый принцип Bug Bounty — выплату денег за обнаруженные бреши в уязвимости.

Источник фото: Pixabay
Источник фото: Pixabay

На оперативном штабе компаниям предложили крупным отечественным компаниям протестировать эти инициативы. Минцифры заявило о готовности софинансирования пилотных проектов.

Понимая важность отрасли информационной безопасности, Министерство предлагает распространить меры поддержки на компании в сфере ИБ и добавить ОКВЭД 74.90.9 (деятельность в области защиты информации) в перечень видов деятельности, на которые будут распространяться льготы. Это позволит сотрудникам ИБ-компаний и самим компаниям в полной мере пользоваться всеми мерами поддержки, ранее представленными Минцифры

Минцифры

пресс-служба

Хакеры бывают разные

Хакеров можно разделить на несколько категорий, рассказала «Известиям» руководитель перспективных проектов в области информационной безопасности Фонда «Сколково» Оксана Ульянинкова. Она заявила, что у «белых» есть свои правила и кодекс, они трудятся над выявлением уязвимостей в системах безопасности. Есть «черные хакеры» — они занимаются взломами ради финансовой выгоды. «Серые» — ради получения признания и удовольствия.

«Подражатели» имеют не очень сильные навыки, но могут нанести ущерб, — особенно небольшим, незащищенным компаниям. И, наконец, хакеры-«террористы» обычно мотивированы общественными и политическими взглядами и объединяются в хакерские группировки

Оксана Ульянинкова

эксперт

Источник фото: Pixabay
Источник фото: Pixabay

За и против привлечения

По мнению эксперта в области кибербезопасности компании Oberon Константина Метса, инициатива Минцифры своевременна и необходима. Он заявил, что ее реализация не только укрепит кибербезопасность страны, но и поддержит отечественные ИБ-компании. Метс рассказал «Известиям», кому конкретно помогут «белые хакеры».

Решать такие задачи актуально для компаний, активы которых имеют публичный доступ и массово используются. К ним относят социальные сети, масс-маркет, финансовые организации

Константин Метс

эксперт

А эксперт по юридическим заключениям Европейской юридической службы Серафима Кайтукова заявила изданию, что компании, которые будут выявлять уязвимости, получат широкий доступ к информации, включая коммерческие данные. Из-за этого их деятельность нужно регулировать. По мнению Кайтуковой, работу «белых хакеров» стоит лицензировать — по аналогии со сферой разработки и производства средств защиты конфиденциальной информации.

Источник фото: Pixabay
Источник фото: Pixabay

Идею привлечения «белых хакеров» прокомментировал директор Российской ассоциации электронных коммуникаций (РАЭК), член Центрального штаба Общероссийского народного фронта Сергей Плуготаренко. В интервью изданию «Лента.ру» он заявил, что в стране уже несколько лет наблюдается кадровый голод в IT-сфере.

Что касается привлечения так называемых «белых хакеров», идея создании российской платформы не нова, она была еще в конце прошлого года. Есть проблемы с оплатой труда таких специалистов, так они довольно дороги и большинство компаний не может их себе позволить, поэтому привлечение тестировщиков уязвимостей ИБ представляется непростой задачей

Сергей Плуготаренко

эксперт

Плуготаренко напомнил, что для представителей сферы сейчас разрабатывают множество мер поддержки. Среди них — льготная ипотека, налоговые преференции, отсрочка от призыва, гранты, льготные кредиты и другие.

В Минцифры начали обсуждение дополнительных мер для поддержки IT-специалистов. Им могут предоставить отсрочку от военной службы.

Самые важные и оперативные новости — в нашем Telegram-канале «Ямал-Медиа».


Загрузка...