На сайте НПА выложен проект приказа министра цифрового развития, инноваций и аэрокосмической деятельности об утверждении правил программы взаимодействия с исследователями информационной безопасности, более известными как «белые хакеры».
Согласно документу, «белые хакеры» регистрируются в системе электронного правительства, чтобы искать уязвимости, которые могут привести к негативным последствиям, в том числе утечке конфиденциальных данных. Каждый вход в систему, хакер должен делаться помощью специального токена, атака на портал без токена будет преследоваться по закону.
Перечень объектов системы для проверки на уязвимость и сроки из поиска будет определяться комитетом национальной безопасности по согласованию с уполномоченным органом в сфере обеспечения информбезопасности.
Размер оплаты за выявление уязвимостей в документе не указывается. Сказано, что она будет зависеть от уровня критичности и будет утверждаться оператором программы позже.