581 0

Кабмін ухвалив порядок пошуку та виявлення кібервразливостей

кибербезопасность

Кабінет міністрів ухвалив постанову "Про затвердження Порядку пошуку та виявлення потенційної вразливості інформаційних (автоматизованих), електронних комунікаційних, інформаційно-комунікаційних систем, електронних комунікаційних мереж".

Як повідомляє Державна служба спеціального зв’язку та захисту інформації України, схвалений Порядок дасть можливість фахівцям легально тестувати системи та мережі на наявність вразливостей, а власникам – значно підвищувати рівень кіберзахисту систем шляхом усунення таких вразливостей.

Зазначається, що це суттєвий крок у запровадженні в нашій державі процедур для скоординованого виявлення та розкриття вразливостей інформаційно-комунікаційних систем. Такий підхід широко застосовується у всьому світі під назвою Bug Bounty і забезпечує залучення за винагороду зовнішніх фахівців до пошуку помилок і вразливостей програмних продуктів, інформаційно-комунікаційних систем тощо та усувати їх.

У березні 2022 року Верховна Рада України проголосувала за внесення змін до Кримінального кодексу України. Завдяки ухваленим змінам втручання в роботу інформаційних, електронних комунікаційних, інформаційно-комунікаційних систем, електронних комунікаційних мереж не вважатиметься несанкціонованим, якщо таке втручання вчинено відповідно до Порядку пошуку та виявлення потенційних вразливостей таких систем чи мереж.

Коментувати
Сортувати: