Добавить новость
ВСЕ новости СЕГОДНЯ
RSS.+ — история VIP в новостях News24 с календарным архивом. Все самые быстрые 24/7 новости в ежеминутном тематическом обновлении Life24 — на русском, и не только + Today24, а также тексты с озвучкой — в авторском разделе #123ru.net
Ria.city

Хакеры на службе государства: для них могут разработать специальное регулирование

Антон Немкин
1059
Хакеры на службе государства: для них могут разработать специальное регулирование

С 1 марта Минцифры России и ПАО «Ростелеком» запускают проект по поиску уязвимостей на государственных цифровых ресурсах. Программа пройдет в несколько этапов. На первом независимые исследователи проверят портал Госуслуг и Единую систему идентификации и аутентификации. Дальше список ресурсов будет расширен, а условия — обновлены. Экспертное сообщество считает, что привлечение «белых» хакеров должно войти в постоянную практику работы госорганов и госкомпаний. 

Привлечение таких специалистов – стандартная практика для выявления потенциальных рисков и уязвимости ресурсов, которыми потенциально могут воспользоваться злоумышленники. Услугами «белых» хакеров часто пользуются во всем мире как коммерческие компании, так и государственные органы. Одним из первых известных примеров такого этического взлома стала проведенная в ВВС США проверка безопасности операционной системы Multics во второй половине ХХ века. Идея этического взлома, направленного на повышение безопасности в интернете и локальных сетях, принадлежит голландскому программисту и физику Витсе Венема и американскому исследователю компьютерной безопасности Дэну Фармеру (он первым разработал сканер уязвимостей для операционных систем Unix и компьютерных сетей). Чтобы получить данные и контроль над выбранными «жертвами», они проанализировали множество систем. После чего собрали все инструменты, которые использовали для взлома, в одной программе – SATAN, что переводится как инструмент администратора безопасности для анализа сетей (Security Administrator Tool for Analyzing Networks).

Развитие цифровой среды закономерно влечет за собой появление нарастающего объема самых разных данных в обороте, замечает член Комитета Госдумы РФ по информационной политике, информационным технологиям и связи Антон Немкин. «Чем лучше работают наши сервисы, чем больше информации и коммуникаций граждан и государства переходит в цифровую среду, тем больший интерес они представляют для киберпреступников», - говорит депутат.

Он так же напомнил данные Центра противодействия кибератакам компании «Ростелеком-Солар», которые были озвучены недавно на выездном совещании ИТ-комитета: 2022 год стал беспрецедентным по числу утечек персональных данных граждан, а попавшие в общий доступ конфиденциальные данные россиян исчисляются сотнями миллионов строк. Кроме того, в 2022-м беспрецедентному количеству кибератак подверглись самые разные объекты ИТ-инфраструктуры страны: госсайты, сервисы госуслуг, компании, составляющие цифровой контур страны.

Олег Москвитин, и.о. директора Института конкурентной политики и регулирования рынков НИУ ВШЭ, руководитель антимонопольной практики КА «Муранов, Черняков и партнеры» убежден, что работа «белых хакеров» должна стать сегодня таким же обыденным и необходимым инструментом как, например, независимый внешний аудит финансовой отчетности или сторонние юридические проверки различных сторон ведения бизнеса по заказу самих предпринимателей.

«Если привести простейший пример, то даже самый опытный врач время от времени обращается по вопросам собственного здоровья к коллегам. Так и государственным органам и корпорациям, имеющим, безусловно, собственный штат квалифицированных IT-специалистов, важно систематически привлекать “белых хакеров” как независимых профессионалов, которые со своей стороны проверят безопасность информационных систем и либо убедятся в их надежности, либо выявят уязвимости и дадут рекомендации по их устранению», - подчеркнул Олег Москвитин.

Особенно это важно, по мнению главы Института конкурентной политики и регулирования рынков НИУ ВШЭ, когда речь идет о защите огромных массивов персональных данных граждан и доступа к ключевым государственным системам и сервисам – в том числе в условиях беспрецедентных по масштабам и агрессивности внешних атак на подобные ресурсы. В таких условиях аудит уязвимости систем силами «белых хакеров» должен быть не просто систематическим, но постоянным.

«Тестируя IT-системы на прочность, «белый хакер» действует по поручению и с согласия владельца такой системы и не совершает чего-либо незаконного. Но, возможно, для максимально комфортного для всех процесса в будущем такая деятельность будет в какой-либо степени специально урегулирована. Причем техническая сторона работы, вероятно, должна в известной степени оставаться непубличной, так как она затрагивает вопросы безопасности», - сказал Олег Москвитин.

Защита цифрового контура страны должна работать на опережение, а не реагировать на уже случившиеся события, убежден Антон Немкин. «Рано или поздно уязвимость на «Госуслугах» найдут, – и лучше пусть это сделает человек, который работает в интересах нашей страны, поэтому нужно привлечь к этой работе таких профессионалов, которые смогут найти уязвимые блоки даже в самых сложных и защищенных системах», - считает депутат.

Он согласен с тем, что нужно разработать необходимое регулирование, которое выведет работу с такими специалистами в правовую плоскость. «Методы “белых хакеров” технически ничем не отличаются от методов преступников, отлична лишь цель их работы. Они работают на то, чтобы определить логику потенциальных хакеров-преступников, модифицировать уязвимые места и усилить защиту информационных систем и ресурсов. Поэтому такие специалисты должны быть защищены с точки зрения закона», - заявил Антон Немкин.

Этот материал опубликован пользователем сайта через форму добавления новостей.
Ответственность за содержание материала несет автор публикации. Точка зрения автора может не совпадать с позицией редакции.


Все новости по теме на сегодня

Антон Немкин в новостях



Музыкальные новости


Все новости 24/7






Авторы

Все авторы

Бизнес

Культура

Спорт

Политика

Общество

Новости тенниса



Rss.Plus — реально независимые новости по темам (энциклопедический систематизированный навигатор "Википедия новостей 24/7" c ежеминутным тематическим мониторингом интернет-пространства) в форме аполитичного просветительского интернет-журнала на русском языке, без цензуры, на многоязычной международной веб-платформе 103news.com в содружестве с более чем 20 000 источников информации во всём мире, сайтом News-Life.pro, глобальными гео-проектами Ria.City и Moscow.Media под патронажем Russia24.pro с уникальным персонифицированным новостным разделом "Региональная власть РФ" без купюр и модерации, а также "VIP-скандалы" в двух цветовых вариантах "День - Ночь" (кнопка справа вверху). Эти новости увидят Ваши внуки (наша система обеспечивает вечное хранение опубликованной информации 24/7). Будьте честными сегодня, чтобы было не стыдно завтра.

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь


Ria.city
Новости России
Экология в России и мире
Спорт в России и мире
Moscow.media
Новости Крыма на Sevpoisk.ru
Губернаторы России

Все города России от А до Я

Персональные новости

BigPot.News — быстрые и самые свежие тематические новости об известных личностях в России, в Украине, в Беларусии, в Казахстане и за их пределами в календарном формате 24/7 на основе авторской технологичной информационно-поисковой системы Smi24.net с элементами искусственного интеллекта, гео-отбора и возможностью мгновенной публикации авторского контента в категориях News и Life в режиме Free Public



Больше новостей СЕГОДНЯ


RSS.plus — СРОЧНЫЕ новости. Неоспоримое преимущество RSS.plus — максимальная скорость публикаций 24/7. Быстрее нас, СЕЙЧАС, лишь только — ВЕТЕР Сайт создан под патронажем Россия24.pro — непрерывные новости из регионов 24/7 на русском + новости Москвы от Moscow.Media и мировые новости от Smi24.net и партнёров в календарном формате (вчера, сегодня и сейчас) совместно с 123ru.net и платформой СМИ24.net по технологии 103 NEWS

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь







Rss.plus