В России готовится новая версия законопроекта, касающегося легализации «белых» хакеров, которая подразумевает полную утрату ими анонимности. Регулирование их работы возложат на Федеральную службу безопасности (ФСБ), Федеральную службу по техническому и экспортному контролю (ФСТЭК) и Национальный координационный центр по компьютерным инцидентам (НКЦКИ). Ранее Госдума отклонила прежнюю версию законопроекта, несмотря на то что она прошла первое чтение. Силовые структуры с самого начала выступали против легализации «белых» хакеров.
Новая версия закона вводит обязательные требования к проведению мероприятий по поиску уязвимостей, которые будут касаться как коммерческих, так и государственных программ. Все организации, занимающиеся этой деятельностью, должны будут пройти аккредитацию, а найденные уязвимости будут передаваться не только владельцам ПО, но и силовым ведомствам.
Кроме того, «белые» хакеры должны будут проходить обязательную идентификацию и верификацию, что может угрожать их безопасности. Обсуждается создание реестра таких специалистов, что может стать проблемой в случае утечки данных.