Інтерфакс-Україна
06:54 25.01.2022

Держспецзв'язку внесла зміни до законодавства для узаконення процедури BugBounty

2 хв читати
Держспецзв'язку внесла зміни до законодавства для узаконення процедури BugBounty

Державна служба спеціального зв'язку та захисту інформації (Держспецзв'язку) внесла невідкладні законодавчі зміни для узаконення процедури BugBounty, повідомив голова Держспецзв'язку Юрій Щиголь.

"Такий підхід дозволяє залучити зовнішніх фахівців до пошуку помилок і вразливостей програмних продуктів, інформаційно-комунікаційних систем тощо та оперативно усувати всі недоліки та прогалини у безпеці", - повідомила пресслужба Держспецзв'язку.

Як повідомляється, для цього буде внесено зміни до ст.361 та 361-1 Кримінального кодексу України. Зокрема, перша стосується несанкціонованого втручання у роботу комп'ютерів, автоматизованих систем, комп'ютерних мереж чи мереж електрозв'язку, друга – створення шкідливих програмних чи технічних засобів, а також їх поширення чи збут.

Також зазначається, що законодавчі новації передбачають запровадження в органах державної влади та на об'єктах критичної інформаційної інфраструктури посад офіцерів із кіберзахисту. Їм підпорядковуватимуться служби захисту інформації. "Для таких фахівців встановлять заробітну плату на рівні не нижче ринкового", – наголосив глава Держспецзв'язку.

Також серед новацій:

- створення інструментів фінансового стимулювання співробітників державних органів, що виконують завдання з адміністрування ІТ-систем;

- посилення відповідальності посадових осіб за невиконання вимог щодо кіберзахисту в органах державної влади та на об'єктах критичної інформаційної інфраструктури;

- закріплення комплексу заходів щодо виявлення вразливостей та недоліків у налаштуванні інформаційних систем, у яких обробляються державні інформаційні ресурси;

- надання повноважень запроваджувати вимоги щодо кібербезпеки до підрядних організацій, які працюють з органами державної влади;

- надання повноважень від органів державної влади та об'єктів критичної інфраструктури вимагати усунення критичних уразливостей з подальшою звітністю, а також встановлення відповідальності за порушення чи невиконання зазначених вимог.

 

 

 

ЩЕ ЗА ТЕМОЮ

ОСТАННЄ

Кількість користувачів Starlink Direct to Cell в Україні перевищила 3 млн, найбільша активність - у 5 містах

Ajax Systems у 2025р. збільшила кількість співробітників на 19% та користувачів на 29%

Кабмін призначив Борнякова в.о. міністра цифрової трансформації

"Київстар" отримав дозвіл на продовження тестування технології Starlink Direct to Cell до 20 квітня 2026 р.

Держсистему онлайн-моніторингу азартних ігор вводять у промексплуатацію, ринок має 6 міс. на приєднання - PlayCity

monobank додав завантаження інвойсів для платежів за IBAN

Мобільні оператори звітують про десятки тисяч абонентів, які скористалися пілотним 5G у центрі Львова

Штучний інтелект-стартап Deepgram провів інвестраунд з оцінкою в $1,3 млрд

НКЕК обмежила в Україні інтернет-доступ до платформи прогнозів Polymarket

Профільний комітет підтримав відставку першого віцепрем'єр-міністра цифрової трансформації Федорова

РЕКЛАМА
РЕКЛАМА

UKR.NET- новини з усієї України

РЕКЛАМА