Інтерфакс-Україна
06:54 25.01.2022

Держспецзв'язку внесла зміни до законодавства для узаконення процедури BugBounty

2 хв читати
Держспецзв'язку внесла зміни до законодавства для узаконення процедури BugBounty

Державна служба спеціального зв'язку та захисту інформації (Держспецзв'язку) внесла невідкладні законодавчі зміни для узаконення процедури BugBounty, повідомив голова Держспецзв'язку Юрій Щиголь.

"Такий підхід дозволяє залучити зовнішніх фахівців до пошуку помилок і вразливостей програмних продуктів, інформаційно-комунікаційних систем тощо та оперативно усувати всі недоліки та прогалини у безпеці", - повідомила пресслужба Держспецзв'язку.

Як повідомляється, для цього буде внесено зміни до ст.361 та 361-1 Кримінального кодексу України. Зокрема, перша стосується несанкціонованого втручання у роботу комп'ютерів, автоматизованих систем, комп'ютерних мереж чи мереж електрозв'язку, друга – створення шкідливих програмних чи технічних засобів, а також їх поширення чи збут.

Також зазначається, що законодавчі новації передбачають запровадження в органах державної влади та на об'єктах критичної інформаційної інфраструктури посад офіцерів із кіберзахисту. Їм підпорядковуватимуться служби захисту інформації. "Для таких фахівців встановлять заробітну плату на рівні не нижче ринкового", – наголосив глава Держспецзв'язку.

Також серед новацій:

- створення інструментів фінансового стимулювання співробітників державних органів, що виконують завдання з адміністрування ІТ-систем;

- посилення відповідальності посадових осіб за невиконання вимог щодо кіберзахисту в органах державної влади та на об'єктах критичної інформаційної інфраструктури;

- закріплення комплексу заходів щодо виявлення вразливостей та недоліків у налаштуванні інформаційних систем, у яких обробляються державні інформаційні ресурси;

- надання повноважень запроваджувати вимоги щодо кібербезпеки до підрядних організацій, які працюють з органами державної влади;

- надання повноважень від органів державної влади та об'єктів критичної інфраструктури вимагати усунення критичних уразливостей з подальшою звітністю, а також встановлення відповідальності за порушення чи невиконання зазначених вимог.

 

 

 

ЩЕ ЗА ТЕМОЮ

ОСТАННЄ

Нацрада зареєструвала як онлайн-медіа телеграм-канали "Труха Україна", ФК "Металіст" та Instagram Мілевського

Працездатність мережі "Vodafone-Україна" на Дніпропетровщині близько 80%, у lifecell автономно працює 72% станцій

"Нова пошта" та "Укрпошта" продовжують роботу у Дніпропетровській та Запорізькій областях попри знеструмлення

"Нова пошта" повідомляє про можливі затримки у доставці через несприятливі погодні умови на заході країни

Дніпропетровська область отримає додаткові генератори з Києва та інших областей для посилення зв'язку – Федоров

"Vodafone Україна" оголосив черговий викуп євробондів на $1,5 млн

Бета-тестування національної LLM планується навесні 2026р – 1-й віцепрем’єр

Застосунок Резерв+ сповіщатиме про ключові події та запити користувача – Міноборони

"Фокстрот" відкрив і оновив загалом 10 магазинів у 2025 р.

Соцмережа Телеграм очолює рейтинг джерел новин та інформації для українців – дослідження Ipsos

РЕКЛАМА
РЕКЛАМА

UKR.NET- новини з усієї України

РЕКЛАМА