Компании атаковали белые хакеры
На днях я посетил международные соревнования по супербезопасности в рамках СНДО.
Формат, на мой взгляд, очень показательный. «Синие» команды — это специалисты компаний (в основном банковского сектора), которым дают реальные инфраструктурные объекты для защиты. «Красные» — профессиональные хакеры, которые пытаются эти объекты взломать.
Такое живое противостояние наглядно демонстрирует то, о чём мы говорим уже не первый год в стенах Думы. Атака никогда не происходит мгновенно. Ей предшествует долгая подготовка: сбор информации, разведка слабых мест, тестирование векторов проникновения. И если наши службы безопасности могли бы видеть эти предвестники на ранних стадиях, многие инциденты удалось бы предотвратить. Не героически падать, когда системы уже легли, а упреждающе закрывать уязвимости.
Именно для этого я вместе с коллегами вносил законопроект о так называемых «белых» хакерах. Суть простая: дать легальную возможность квалифицированным специалистам проводить контролируемые тесты на реальных объектах, находить слабые места и сообщать о них компаниям до того, как их обнаружат злоумышленники. Это не про «шпионаж» и не про нарушение тайн. Это про создание цивилизованного механизма, где этичная сторона помогает бизнесу и государству усилить защиту.
На соревнованиях, кстати, очень наглядно показывали, как взламывают старые банкоматы и платёжные аппараты известных сетей. Это не было чем-то секретным — всё в рамках учебного полигона. Но каждый такой пример — прямое доказательство того, что у нас ещё много «дыр», которые можно и нужно закрывать. И делать это лучше не в авральном режиме, когда клиенты уже потеряли время и удобство, а планово, с помощью профессионального сообщества.
Сегодня мировая инфраструктура строится преимущественно на американских или китайских решениях. У России есть свои сильные разработки, но им нужна качественная «обкатка» на реальных угрозах. Нам нельзя отставать, и закон о белых хакерах — это не популизм, а прагматичный шаг к цифровому суверенитету.
Я понимаю, что у законодателей есть вопросы к деталям: как избежать злоупотреблений, как контролировать доступ, как гарантировать безопасность самих тестов. Но эти вопросы решаемы. Мы уже работаем над поправками, чтобы учесть все риски. Главное — не затягивать с принятием, потому что киберугрозы не ждут.
Отрадно, что такие площадки, как СНДО, собирают профессионалов из разных стран и показывают, что мы в России тоже умеем и учимся, и делимся опытом. Пусть таких объединяющих мероприятий будет больше. И пусть наша законодательная база поспевает за практикой, а не догоняет её после очередного громкого взлома.
Благодарю организаторов и участников за содержательную работу. Будем продолжать диалог.
✅ Ткачёв - подписаться
Post #2360
517





- 👍 8
- 👾 4
- ❤ 2