Читать онлайн

Данная статья затрагивает правовые аспекты деятельности специалистов информационной безопасности по проведению тестов на проникновение. Для предотвращения смешивания законопослушных пентестеров (которых называют «белыми хакерами») и преступников, нацеленных на незаконное проникновение в информационные системы и нанесение им ущерба («черных хакеров») предлагается сформировать профессиональный стандарт и внести его в соответствующий Реестр Минтруда России. Это позволит разделить законопослушных специалистов информационной безопасности по проведению тестов на проникновение, которые соответствуют стандарту этой профессии, и правонарушителей, которые этому профессиональному стандарту из Реестра Минтруда России не соответствуют. Представляется, что дополнительный вклад в это разделение внесет сформированный на основе профессионального стандарта Федеральный государственный образовательный стандарт высшего образования для подготовки специалистов информационной безопасности по проведению тестов на проникновение. В настоящее время такую подготовку частично заменяют игры CTF (Capture the Flag). Такое разделение этих двух противоборствующих категорий («черных» и «белых хакеров») позволит отказаться от написания специализированного федерального закона для регулирования их деятельности и усиления уголовной ответственности для специалистов данной категории.

Ключевые фразы: тест на проникновение, хакер, стандарт профессии, образовательный стандарт, игры, геймификация
Автор (ы): Песчанских Георгий Владимирович (Peschanskih G. V.)
Журнал: БЕЗОПАСНОСТЬ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ

Предпросмотр статьи

Идентификаторы и классификаторы

SCI
Информатика
УДК
004.052.2. Устойчивость к ошибкам, живучесть
004.056.53. Защита от несанкционированного доступа
34.07. Внешняя организация права. Административные органы. Внешние формы. Компетенция. Правовые действия
Для цитирования:
ПЕСЧАНСКИХ Г. В. ПОЧЕМУ «БЕЛЫЕ ХАКЕРЫ» ВНЕ ЗАКОНА? // БЕЗОПАСНОСТЬ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ. 2026. № 1, ТОМ 33
Текстовый фрагмент статьи