6 апреля в Великобритании вступит в силу распоряжение, которое позволит местному Бюро по защите информации штрафовать организации на крупные суммы за уязвимости в системах безопасности. Размер штрафа может достигать 500 тыс. фунтов и будет определяться исходя из критичности обнаруженных брешей, ущерба, нанесенного утечкой данных, а также размера и финансовых возможностей организации. На сумму также повлияет установление обстоятельств, приведших к нарушению безопасности - было ли оно случайным или намеренным. В последнее время крупнейшие британские организации, в том числе государственные (например, Министерство обороны и аналог российского ГИБДД), столкнулись с массированными утечками данных. В Бюро по защите информации надеются, что введение штрафов заставит организации, работающие с важными данными, ответственнее относиться к их сохранности. Впрочем, именно в случае с госорганами инициатива выглядит как раз таки не слишком эффективной - так как "штраф", как и утечка, будет бить по карману налогоплательщиков - а не чиновников. 13.01.2010 http://www.xakep.ru/post/50761/default.asp
правильно,7 раз отмерь,1 раз отреж...нужно думать прежде чем создовать крупный проект,что бы потом люди страдали
Если в России такой закон введут,то будет очень много коррупции,потому что все хотят кусочек откусить от удачных проектов.
Лучше бы организации сделали: "Платим за нахождение уязвимостей на нашем сайте". Видел на многих сайтах такое объявление. Считаю это будет на пользу и хакерам, и сайтам, т.к. штраф могут заплатить гораздо больший.
Человеческие возможности безграничны, главное этого захотеть!А если у человека есть желание, то он сможет взломать сайт хоть самой новой защитой и без единой уязвимости!
Логично и даже может и практично, но тогда "местному Бюро по защите информации Великобритании" ничего не перепадёт