Госдума предлагает сажать на 7 лет за вывоз гостайны из страны

Госдума предлагает сажать на 7 лет за вывоз гостайны из страны

Госдума предлагает сажать на 7 лет за вывоз гостайны из страны

Внесены поправки в законопроект, расширяющий понятие госизмены. Незаконная пересылка за границу носителей с данными, содержащими гостайну, карается сроком в семь лет. То же самое будет грозить россиянину, допущенному к гостайне, если он решит покинуть страну.

Госдума приняла поправки к уголовному кодексу в первом чтении в середине июня. Основная законодательная новелла: госизменой будет признаваться переход на сторону противника в ходе военного конфликта, в котором участвует Россия. За это будут давать 20 лет колонии.

В новых дополнениях: до семи лет тюрьмы грозит россиянину, допущенному к гостайне, если он уедет. Комитет Госдумы по госстроительству и законодательству поддержал соответствующую поправку (документ есть в распоряжении ТАСС).

Предлагается дополнить статью "Нарушения требований по защите государственной тайны":

Согласно документу, выезд из России гражданина, допущенного или ранее допускавшегося к государственной тайне, право которого на выезд из страны заведомо для него ограничено, наказывается штрафом от 200 тыс. до 500 тыс. рублей или лишением свободы на срок до трех лет. За преступление в составе группы грозит от трех до семи лет.

Кроме того, за “незаконное перемещение или пересылку носителей, содержащих сведения, составляющие государственную тайну, за пределы России” предусматривается штраф до 500 тыс. рублей либо лишение свободы на срок до четырех лет. В составе группы — до семи лет.

Проект закона во втором чтении Госдума рассмотрит через неделю, 5 июля. Инициаторами изменений в УК, напоминает “Ъ”, стали депутаты Василий Пискарев, Андрей Картаполов, Эрнест Валеев, Анатолий Выборный и Андрей Красов (все из “Единой России”).

Напомним, в сентябре по подозрению в госизмене был задержан основатель Group-IB Илья Сачков. Его подозревают в передаче секретных данных за границу. Бизнесмен вину не признает.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ИТ-системы Т-Технологии теперь можно проверить на недопустимые события

Компания Т-Технологии (входит в экосистему Т-Банка) представила новую исследовательскую программу, которая выходит за рамки классического поиска уязвимостей. Теперь, помимо поиска технических багов, участникам предлагают тестировать так называемые «недопустимые события» — сценарии, проверяющие, насколько инфраструктура компании устойчива к критическим воздействиям.

Главная особенность программы в том, что она построена по принципу pay-for-impact: вознаграждение начисляется не просто за найденную уязвимость, а за демонстрацию сценария, который реально проверяет устойчивость ключевых систем.

Исследователям не ограничивают направления работы — они могут анализировать мобильные приложения, API, бизнес-логику, интеграции с партнёрами и другие части цифровой инфраструктуры.

Руководитель департамента информационной безопасности Т-Банка Дмитрий Гадарь объяснил идею так:

«Наша цель — не заменить классический баг-баунти, а дополнить его новым направлением. Мы хотим, чтобы исследователи искали комплексные сценарии, способные подтвердить защищённость систем на практике. Это делает безопасность более прозрачной и технологичной».

Пока программа работает в приватном режиме — принять участие в ней могут только приглашённые специалисты.

Ключевые параметры программы:

  • Платформа: Standoff Bug Bounty
  • Модель выплат: pay-for-impact — вознаграждение за воспроизведение PoC, приводящего к подтверждённому «недопустимому событию».
  • Размер выплат: до 3 млн рублей за выявление критического сценария, от 100 тыс. до 1,5 млн рублей — за промежуточные этапы в зависимости от сложности и влияния.
  • Промежуточные итоги: запланированы на 1 апреля 2026 года.

Что такое «недопустимые события»

Под ними понимаются сценарии, которые позволяют проверить, насколько критические компоненты инфраструктуры готовы к серьёзным инцидентам. Среди примеров:

  • попытки несанкционированного доступа к внутренним сервисам;
  • закрепление в базе данных с правами администратора;
  • внедрение кода в цепочку релизов продуктов;
  • обход систем защиты и мониторинга.

В чём новизна подхода

Новая программа делает акцент не на количестве уязвимостей, а на практической устойчивости инфраструктуры. Исследователи могут комбинировать разные векторы атак — от фронтенда до интеграций, — чтобы находить сложные цепочки. Все подтверждённые сценарии автоматически передаются в SOC и другие подразделения для проверки и усиления защиты.

«Для банков особенно важно не только находить уязвимости, но и подтверждать реальную защищённость систем. Мы надеемся, что такой подход станет стандартом для отрасли», — добавил Дмитрий Гадарь.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru