Госдума отклонила законопроект о легализации работы «белых хакеров»

  • Законопроект внесли в Госдуму ещё в 2023 году, в первом чтении депутаты поддержали его в октябре 2024-го. Документ позволял «белым хакерам» бесплатно и без разрешения автора искать недостатки безопасности в программах.
  • На заседании 8 июля 2025 года Госдума законопроект отклонила — после рекомендации комитета по госстроительству и законодательству, обратило внимание РБК. Комитет посчитал, что документ не учитывает нормы о гостайне и безопасности критической инфраструктуры.
  • Ещё одна причина — отсутствие необходимых изменений в других законах. Кроме того, законопроект предполагал, что о найденных уязвимостях будут сообщать правообладателям. Если они находятся в «недружественной» стране, передача информации может угрожать нацбезопасности России, следует из отзыва.
  • В Минцифры отметили в разговоре с изданием, что ведомство вместе с заинтересованными госорганами уже обсуждает требования и правила проведения «мероприятий по поиску уязвимостей», а также ответственность в случае их нарушения.
  • По словам одного из авторов отклонённого законопроекта Антона Немкина, инициативу планируют внести повторно в составе пакета законопроектов, касающихся правового статуса и правил деятельности пентестеров.
  • Минцифры хочет легализовать выплаты «белым хакерам» и для этого ввести в законодательство понятие bug bounty с 2022 года, писали «Ведомости». В 2023-м источники газеты говорили, что принятие законопроекта затягивают ФСБ и Федеральная служба по техническому и экспортному контролю.