Кабинет Министров принял постановление, создающее правовую базу для привлечения “этических хакеров” к выявлению уязвимостей в системах, обрабатывающих государственные информационные ресурсы, данные с ограниченным доступом, а также на объектах критической информационной инфраструктуры. Документ устанавливает четкие правила сотрудничества государства и сообщества специалистов по кибербезопасности, сообщает пресс-служба Минцистерства цифровой политики.
Согласно сообщению, теперь поиск уязвимостей будет осуществляться по трем основным направлениям:
В Минцифре отметили, что постановление также вносит изменения в Порядок №497, легализуя программы Bug Bounty (поиск уязвимостей за вознаграждение) на постоянной основе и внедряя механизм согласованного раскрытия уязвимостей.
Для участия в программе Bug Bounty владелец системы или организатор программы публично определяет все условия: объем тестирования, правила сообщения об уязвимости и порядок выплаты вознаграждения. Исследователи обязаны сообщать о найденной уязвимости одновременно владельца системы и национальной команде реагирования CERT-UA или соответствующей CSIRT.
“Механизм согласованного раскрытия уязвимостей позволяет любому исследователю, даже без участия в программе Bug Bounty легально и ответственно сообщить об обнаруженной “дыре” в безопасности. Исследователь имеет право на поиск уязвимостей только при условии, что не вмешивается в работу системы и не эксплуатирует уязвимость. (или CSIRT) не позднее чем через 24 часа”, — отметили в Минцифре.
CERT-UA будет являться национальным координатором процесса, анализирует полученную информацию, распространяет ее защищенными каналами и координирует устранение угрозы.
“Принятие постановления переводит взаимодействие с “белыми хакерами” из “серой зоны” в правовое поле, соответствующее лучшим мировым практикам (в частности, рекомендациям ENISA). Это создает дополнительный эшелон защиты, позволяя проявлять уязвимости к тому, как их найдут злоумышленники”.
Как сообщалось, Кабмин утвердил изменения в порядок бронирования военнообязанных, направленных на защиту кадрового потенциала предприятий оборонно-промышленного комплекса (ОПК), обеспечивающих экономическую стабильность страны.
Одно из ключевых новшеств — возможность бронировать работников таких предприятий на 45 календарных дней, в течение которых они должны устранить нарушение правил военного учета.
Что скажете, Аноним?
11:00 10 декабря
10:30 10 декабря
10:20 10 декабря
10:10 10 декабря
10:00 10 декабря
09:20 10 декабря
[19:35 09 декабря]
[11:30 08 декабря]
[10:40 10 декабря]
Подписывал документы от госпредприятия не директор, а человек с приговорами за наркотики и кражи.
[07:00 10 декабря]
[22:47 09 декабря]
(c) Укррудпром — новости металлургии: цветная металлургия, черная металлургия, металлургия Украины
При цитировании и использовании материалов ссылка на www.ukrrudprom.ua обязательна. Перепечатка, копирование или воспроизведение информации, содержащей ссылку на агентства "Iнтерфакс-Україна", "Українськi Новини" в каком-либо виде строго запрещены
Сделано в miavia estudia.