Власти собрались обрушить на «белых» хакеров заботу и финансирование

Власти собрались обрушить на «белых» хакеров заботу и финансирование

Минцифры выступило с предложением по финансовой поддержке «белых» хакеров, занимающихся взломом с целью обнаружения уязвимостей для их последующего устранения. Депутат Госдумы Антон Горелкин заявил, что «белым» хакерам стоит предоставить доступ к льготам для ИТ-сообщества. Весной 2022 г. в России заработают сразу два отечественных агрегатора услуг «этичных» хакеров взамен американскому HackerOne, сообщает CNews.

Власти поддержат «белых» хакеров»

Российское Минцифры обратилось к ИТ-сообществу с предложением по финансовой поддержке «белых» хакеров. Об этом оно написало в своем Telegram-канале (@mintsifry). Ведомство предложило компаниям обсудить идею по вложению средств в проведение так называемых «пентестов» и программ bug bounty.

Под пентестами (от англ. Penetration test – тест на проникновение) подразумевается анализ систем на наличие в них брешей. Bug bounty – собирательное название программ по выплате вознаграждений «белым» хакерам в качестве оплаты за их работу по обнаружению уязвимостей в ПО, железе или системах.

«Белые» или «этичные» хакеры – это кибервзломщики, использующие свое мастерство во благо. Они помогают разработчикам искать бреши в их продуктах, но отнюдь не на бесплатной основе. Символом этого движения является белая шляпа, откуда и пошло название «белые хакеры».

Что предлагает Минцифры

В сообщении отечественного Минцифры говорится о «прямой финансовой поддержке» и пентестов, и программ bug bounty. В нем также звучит предложение в адрес крупных компаний по тестированию «технологии и механики внедрения данных инициатив» «в рамках оперативного штаба по обеспечению информационной безопасности».

«Министерство готово софинансировать пилотные проекты», – уточнило ведомство, добавив, что «всецело поддерживает фактический переход к реальному тестированию и выявлению уязвимостей».

Депутаты тоже на стороне «белых» хакеров

Важность «белых» хакеров для России отметил и депутат Госдумы, зампред думского комитета по информполитике Антон Горелкин. В своем Telegram-канале «Горелкин» (@webstrangler) он написал, что таким хакерам должны полагаться не только выплаты непосредственно за выполненную работу, но и различные льготы, наряду с российскими ИТ-специалистами. Речь идет, в том числе и об отсрочке от армии, которую в марте 2022 г. Президент России Владимир Путин предоставил всем российским ИТ-специалистам мужского пола призывного возраста (до 27 лет), работающим в российской ИТ-сфере.

«Считаю, помимо гонораров за найденные уязвимости патриотично настроенные “белые хакеры” должны получить и льготы из заявленного списка поддержки специалистов ИТ-компаний: льготную ипотеку, отсрочку от призыва, упрощенную процедуру трудоустройства», – написал Антон Горелкин. Он добавил, что «попросил Минцифры прокомментировать этот вопрос».

Ажиотаж вокруг российских «этичных» хакеров

Интерес к созданию в России «суверенного» сообщества «белых» хакеров возник как минимум в ноябре 2021 г., задолго до спецоперации и общемировой «отмены» России. В этом месяце российская ИБ-компания Positive Technologies сообщила о планах по запуску в стране площадки – аналога американской HackerOne. Релиз был запланирован на май 2022 г.

HackerOne является крупнейшим в мире агрегатором услуг «этичных» хакеров. Ею в течение долгого времени пользовались и российские компании, и непосредственно российские кибервзломщики.

Ситуация вокруг HackerOne в корне поменялась в марте 2022 г. Присоединившись к антироссийским санкциям, HackerOne прекратила все выплаты российским «белым» хакерам, оставив их без заработанных денег. То же коснулось и их белорусских коллег.

Positive Technologies в итоге не отказалась от планов по запуску собственного агрегатора. Он все так же запланирован на май 2022 г., а месяцем ранее в России появится аналогичная отечественная платформа, созданная «Киберполигоном».

Пользователи этих платформ смогут зарабатывать вплоть до нескольких миллионов рублей за нахождение уязвимостей. Размеры вознаграждения будут зависеть от заказчика и от уровня критичности выявленных «дыр».

Свой агрегатор услуг «белых» хакеров создает и «Ростелеком», но на момент публикации материала не было известно, на какой стадии разработки находится проект, и когда состоится его запуск.

России нужны средства информационной безопасности

В сообщении Минцифры сказано, в настоящее время ведомство работает над планом «финансовой поддержки разработки отечественных решений в сфере ИБ, которые смогут заменить ушедшие с рынка». В месте с ним над этим планом трудятся и компании, представляющие российский ИБ-сегмент.

«Понимая важность отрасли информационной безопасности, министерство предлагает распространить меры поддержки на компании в сфере ИБ и добавить ОКВЭД 74.90.9 (деятельность в области защиты информации) в перечень видов деятельности, на которые будут распространяться льготы. Это позволит сотрудникам ИБ-компаний и самим компаниям в полной мере пользоваться всеми мерами поддержки, ранее представленными Минцифры», – говорится в сообщении министерства.

похожие материалы

Стрелочка
Стрелочка
Новый вредонос для macOS совмещает кражу данных и атаки на криптокошельки
Новый вредонос для macOS совмещает кражу данных и атаки на криптокошельки

Специалисты по кибербезопасности выявили новую вредоносную кампанию, нацеленную на пользователей macOS, в рамках которой злоумышленники одновременно похищают пользовательские данные и атакуют приложения для работы с аппаратными криптокошельками.

40% российских компании автоматизируют бизнес-процессы с помощью ИИ
40% российских компании автоматизируют бизнес-процессы с помощью ИИ

По данным исследования СберАналитики и Сбер Бизнес Софт в области автоматизации бизнес-процессов в российских компаниях итогам 2025 года, чаще всего в компаниях автоматизируют документооборот и обработку заявок (70%), бухгалтерию и финансовый учёт (55%), HR-процессы (34%), стратегическое планирование (34%) и поддержку клиентов (30%).

Каждую шестую уязвимость в приложениях знакомств назвали критической
Каждую шестую уязвимость в приложениях знакомств назвали критической

Аналитики по кибербезопасности выявили серьёзную проблему с безопасностью популярных приложений для знакомств - примерно 17 % обнаруженных уязвимостей признаны критическими, что может привести к утечкам личных данных и компрометации аккаунтов пользователей.

Ограничения VPN в России выросли на фоне растущего спроса на обход блокировок
Ограничения VPN в России выросли на фоне растущего спроса на обход блокировок

В России количество VPN-сервисов, заблокированных регуляторами, продолжает расти: к середине января 2026 года доступ к 439 сервисам обхода блокировок оказался ограничен, что на 70% больше, чем три месяца назад.

«Код Безопасности» и Компания «Актив» провели успешные тесты на совместимость ПАК «Соболь» c устройствами Рутокен
«Код Безопасности» и Компания «Актив» провели успешные тесты на совместимость ПАК «Соболь» c устройствами Рутокен

Компания «Актив», российский производитель и разработчик программно-аппаратных средств защиты информации, и российский разработчик средств защиты информации «Код Безопасности» подтвердили совместимость своих решений: USB-токенов и смарт-карт Рутокен ЭЦП 3.

На конкурсе Pwn2Own Automotive нашли десятки уязвимостей в системах Tesla
На конкурсе Pwn2Own Automotive нашли десятки уязвимостей в системах Tesla

В Токио на первом дне конкурса по автомобильной безопасности Pwn2Own Automotive 2026 команда исследователей успешно продемонстрировала эксплуатацию 37 ранее неизвестных уязвимостей в различных автомобильных компонентах, включая систему развлекательной электроники Tesla.