Важно Минцифры и что делать ?

  • Автор темы Автор темы 0x42
  • Дата начала Дата начала
  • Рекомендовано
1756470759938.png


На Хакере подняли важную тему:Предложение Минцифры сделает нормальную работу «Хакера» невозможной

Полный перепост:

В Минцифры РФ предложили пакет мер по борьбе с кибермошенничеством. Среди них — запрет на распространение информации, связанной с практикой ИБ.
В случае вступления этих мер в силу более половины статей «Хакера» окажется вне закона.
Подписчики потеряют к ним доступ, и новые материалы на эту тему появляться не будут. Архивы PDF нам тоже придется убрать.

Поправка к Федеральному закону № 149-ФЗ «Об информации, информационных технологиях и о защите информации» предполагает наложить запрет на распространение «информации, предназначенной для несанкционированного уничтожения, блокирования, модификации, копирования информации и (или) программ для электронных вычислительных машин, либо позволяющей получить доступ к программам для электронных вычислительных машин, предназначенным для несанкционированного уничтожения, блокирования, модификации, копирования информации и (или) программ для электронных вычислительных машин».

Принятие поправки в таком виде сделает противозаконными любые публикации, связанные с практикой информационной безопасности, в том числе описание уязвимостей и способов их эксплуатации.

На наш взгляд, публичное обсуждение уязвимостей играет ключевую роль в развитии кибербезопасности.
Благодаря открытой информации об обнаруженных слабостях разработчики и владельцы ИТ-систем получают возможность оперативно устранять проблемы, а пользователи — защищать свои данные и бизнес-процессы.

Именно поэтому во всем мире поддерживаются программы bug bounty, CTF-соревнования и образовательные платформы — они позволяют легально, в контролируемых условиях исследовать реальные техники атак и повышать квалификацию специалистов.
Свободный обмен информацией напрямую способствует формированию профессиональных кадров.

Редакция «Хакера» строго следит за соблюдением мер, позволяющих сделать раскрытие информации об уязвимостях максимально безопасным.
Мы поддерживаем политику ответственного разглашения, когда разработчик продукта получает сообщение об уязвимости первый и имеет возможность закрыть ее до того, как информация станет публичной.

Призываем читателей «Хакера», поддерживающих нашу точку зрения, комментировать законопроект: https://regulation.gov.ru/projects/159652

Дмитрий Агарунов, основатель «Хакера»:

«Любой запрет на публикации и обмен научно-технической информацией является фактическим запретом на обучение.
ИБ-специалистам просто негде будет приобретать знания. С учетом того, что новая информация поступает ежесекундно, такая поправка может парализовать кибербезопасность страны.

Кроме того, данная мера бьет исключительно по своим: запретить можно только легальным, зарегистрированным, официальным ресурсам.
Публикации на иностранных сайтах, в чатах, каналах, целенаправленную рассылку враждебных приказов и инструкций такая поправка запретить не может.
Специалисты врагов спокойно продолжат обучение».

В общем что делать примерно понятно, это полный переход на зарубежные сервера и сервисы для публикации и поддержки ресурсов по ИБ.
Это касается всех ресурсов по безопасности, но грядет массовая блокировка таких ресурсов в РКН.

Мне кажется что-то обсуждать и доказывать тут бесполезно.

А кто-что думает ?
Важно ещё на сколько планируют прессовать, если будет просто писулька на бумаги, то неприятно но пофиг, а если будут планировать прессовать, то тут только полный уход из рунета.:(
 
Вряд ли к минцифрам нужно обращаться, а к тем, кто ставит на руководящие должности, вне зависимости от гос. учреждения, с вопросами, вы как вообще людей подбираете, по каким критериям, навыкам или за красивые глаза, может друзей своих друзей, или, что еще хуже их знакомых..?

Ни одни, ни другие не понимают что делают. Жаль, что осознание не приходит мгновенно, а тянется уже больше 20 лет.

Но, кто в минцифрах этих придумал эти поправки, кто рядом с ними тоже ходит, они все явно даже с Б. Страутступом не знакомы, с ривольером на его обложке, хотя тут даже не причем эта обложка, можно кучу еще таких примеров привести.

Может у меня недостаточно юридеческой подкованности, но это прямо противоречит доктрине РФ по ИБ, теперь только в ФСБ, МВД и МО будут обуччать? А ведь там тоже курсанты и студенты обращаются к открытым источникам информации.

В университетах, тоже ссылаются на статьи, в каких-то прямым текстом или словами говорят - ищите в Интернете, у нас самообучение.

Если это связанно с реформами в сфере образования - это бред полнейший.

Хотят же еще легализовать белый хакинг, когда можно будет ломать официально, но без получения материальной выгоды, так, за идею, так вот, уязвимости то тоже нужно брать из баз, блокируем тогда базу уязвимостей РКН в добавок.
 
Последнее редактирование:

Похожие темы

Ответы
0
Просмотры
105
Назад
Верх Низ