Пэры предлагают отчёт о реформе Закона о компьютерных злоупотреблениях

Cma реформа кибербезопасность защита хакеров великобритания поправка Cyberup computerweekly.com

Британский закон 1990 года о компьютерных взломах может наконец получить защиту для этичных хакеров: поправка обязывает министра за 12 месяцев оценить необходимость реформы. Узнайте, как новые изменения в Cyber Security and Resilience Bill сулят рост кибериндустрии на £2,4 млрд.

Правительство Великобритании получит 12 месяцев с момента принятия предстоящего Закона о кибербезопасности и устойчивости (CSRB) на публикацию обзора о том, «необходимо ли или желательно» изменить Закон о неправомерном использовании компьютеров 1990 года, чтобы защитить законных специалистов по кибербезопасности от возможного преследования в ходе выполнения их обычных обязанностей – если новые поправки к законопроекту, внесённые на этой неделе, будут приняты. В пояснительной записке лорд Тим Клемент-Джонс, поддерживающий поправку, написал: «Этот новый пункт направлен на возложение на государственного секретаря законодательной обязанности в течение 12 месяцев рассмотреть, необходима ли законодательная защита в соответствии с разделом 1 Закона о неправомерном использовании компьютеров 1990 года для добросовестных исследователей в области кибербезопасности и тестирования уязвимостей для повышения киберустойчивости Великобритании, и доложить об этом парламенту». Поправка вновь возрождает давно ожидаемую возможность реформирования устаревшего CMA, который в начале этого года, казалось, сдвинулся с мёртвой точки после того, как был намечен для включения в новый Закон о национальной безопасности, объявленный в мае в ходе Тронной речи короля. Как ранее сообщал Computer Weekly, CMA, принятый в последние дни премьерства Маргарет Тэтчер, определяет правонарушение в виде несанкционированного доступа к компьютеру, но спустя более 30 лет формулировки закона не учитывают необходимость для законных исследователей угроз, этичных хакеров и red-команд иногда скрыто получать доступ к системе в ходе своей работы. По мнению активистов, которые годами пытались добиться от правительства внесения изменений в CMA, введение законодательной защиты для специалистов по безопасности может открыть огромный рост для британской индустрии кибербезопасности – потенциально до 2,4 млрд фунтов в год. Новый предлагаемый обзор Клемент-Джонса рассмотрит такие факторы, как положение добросовестных исследователей кибербезопасности, тестировщиков уязвимостей и практиков разведки угроз; условия и гарантии в таких областях, как авторизация, соразмерность и прозрачная отчётность, которые должна содержать законодательная защита; а также подходы, принятые в других странах к этому вопросу. По завершении обзора в итоговом отчёте должно быть указано, намерены ли министры выдвигать предложения по законодательной защите, и сроки этого. Представитель кампании CyberUp за реформу CMA заявил: «Эта поправка справедливо признаёт, что обеспечение правовой определённости для законной деятельности в сфере кибербезопасности имеет решающее значение для укрепления киберустойчивости Великобритании. Если Британия хочет оставаться мировым лидером в кибербезопасности, она должна дать специалистам уверенность в выявлении и устранении новых угроз. Хотя правительство уже обязалось провести реформу CMA в предстоящем Законе о национальной безопасности, мы приветствуем постоянные усилия поддерживающих парламентариев по сохранению реформы Закона о неправомерном использовании компьютеров в повестке дня парламента».

Предыдущие попытки реформы отклонены

Лорд Клемент-Джонс ранее неоднократно высказывался о необходимости реформы Закона о неправомерном использовании компьютеров. В конце 2024 года он объединился с лордом Крисом Холмсом в попытке внести поправки в то, что стало Законом о данных (использовании и доступе) 2025 года. Если бы эти поправки вошли в окончательную версию, они скорректировали бы CMA таким образом, чтобы специалисты по безопасности могли доказывать, что действия, противоречащие букве закона, были необходимы для выявления или предотвращения преступлений либо предприняты в общественных интересах. Однако они были отозваны после того, как правительство назвало их «преждевременными». Вторая попытка в январе 2025 года была в конечном счёте отклонена тогдашним министром науки Патриком Валлансом на том основании, что поправки могли бы использоваться злоумышленниками как лазейка, и что для предотвращения того, чтобы любые изменения CMA стали бременем или помехой для правоохранительной деятельности, необходимы более надёжные надзор и гарантии.

Эта статья была обновлена 27 августа в 18:45 BST с включением цитаты от кампании CyberUp и удалением ошибочной ссылки на Закон о национальной безопасности (государственных угрозах) 2026 года.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: