Сейчас же подобные специалисты рискуют быть привлеченными к уголовной ответственности за неправомерный доступ к компьютерной информации, а также лишены возможности законно получать выплаты за свою работу.
Министерство цифрового развития, связи и массовых коммуникаций думает над тем, чтобы
Белыми хакерами называют специалистов по кибербезопасности, которые тестируют информсистемы на наличие уязвимостей. Цель их работы — помощь разработчикам в обеспечении защищенности программных решений. Белые хакеры работают по программе Bug Bounty и получают вознаграждение за нахождение ошибок.
Однако их действия
Историю, иллюстрирующую отсутствие понятие bug bounty на законодательном уровне,
«Достаточно вспомнить про историю админа одного из операторов связи в Обнинске, который решил помочь клиентам и просканировал их сеть на уязвимости, за что его прихватили сотрудники ФСБ и сейчас судят по ст. 274.1 за неправомерное воздействие на КИИ РФ.
[Осуществление деятельности по поиску уязвимостей] — это всегда деятельность на грани. […] С одной стороны, исследователи действуют в рамках договора и злого умысла у них нет, но с другой – договор всё не описывает и своими действиями они могут причинить ущерб, что может повлечь последствия. Поэтому попытку загнать эту тему в правовое русло можно только приветствовать».
Российское правительство предлагает различные меры поддержки для IT-сообщества с конца февраля 2022 года — на фоне оттока специалистов после начала «специальной военной операции» армии России на территории Украины. Среди прочего, в марте Минцифры анонсировало финансовую поддержку белых хакеров.