网络第5域

德国司法部起草法律保护白帽黑客 为安全目的的入侵免于承担刑事责任

字号+作者:蓝点网 来源:蓝点网 2024-11-08 09:39 评论(创建话题) 收藏成功收藏本文

德国联邦司法部日前正在起草新法律用来保护帮助提高互联网安全性的白帽黑客们,该法律规定负责任的向供应商报告漏洞的安全研究人员应得到认可而不是承担'...

德国联邦司法部日前正在起草新法律用来保护帮助提高互联网安全性的白帽黑客们,该法律规定负责任的向供应商报告漏洞的安全研究人员应得到认可而不是承担刑事责任。这部法律主要就是帮助白帽黑客和安全研究人员规避在发掘漏洞过程中产生的法律风险,通常情况下发掘漏洞可能会涉及到入侵系统等行为。1ZJ品论天涯网

1ZJ品论天涯网

这件事的背景是此前在德国有程序员发掘漏洞但因为存在未经授权的访问行为而被起诉并罚款3000欧元,这在安全业界引起很多关注,这应该也是促使德国修订刑事法案的原因之一。1ZJ品论天涯网

为此新法律规定安全研究需满足如下标准:1ZJ品论天涯网

  • 采取该措施(例如入侵)的目的必须是为了识别IT系统中的漏洞或其他安全风险1ZJ品论天涯网

  • 研究人员必须将发现的安全漏洞报告给能够解决该问题的负责实体,例如运营商、开发商或德国联邦信息安全办公室1ZJ品论天涯网

  • 访问系统的行为必须是识别漏洞所必须的,这确保豁免权仅适用于安全测试所需的范围,而不会出现不必要或过度访问1ZJ品论天涯网

  • 同样的免除刑事责任规定也适用于与数据拦截和数据修改有关的犯罪,只要相关行为被视为获得授权1ZJ品论天涯网

  • 德国联邦司法部长在声明中表示:1ZJ品论天涯网

    那些想要弥补IT安全漏洞的人应该得到认可而不是收到来自检察官的来信,通过这项法律草案,我们将消除承担这一重要任务的人员承担刑事责任的风险。1ZJ品论天涯网

    与此同时德国司法部还起草对于恶意数据监视和数据拦截的认定标准,其中严重行为将被处以三个月到五年不等的监禁。1ZJ品论天涯网

    关于严重情节草案提到了以下情形:1ZJ品论天涯网

  • 该犯罪行为造成了重大经济损失1ZJ品论天涯网

  • 该行为是受盈利动机驱动、以商业规模实施或作为犯罪组织的一部分进行的1ZJ品论天涯网

  • 危及关键基础设施例如医院、能源供应是或交通网络,或影响德国或德国某个州安全的案件,包括来自国外的攻击1ZJ品论天涯网

  • 目前德国联邦州及有关协会已经收到了新草案并进行审查,需要在2024年12月13日前提交反馈意见,最后交给德国联邦议院进行议会审议。1ZJ品论天涯网

    除了德国外,美国司法部也在2022年5月对美国联邦计算机欺诈和滥用法案(CFAA)进行了类似的修订,增加对善意安全研究人员的起诉排除条款。1ZJ品论天涯网

    本网除标明“PLTYW原创”的文章外,其它文章均为转载或者爬虫(PBot)抓取; 本文只代表作者个人观点,不代表本站观点,仅供大家学习参考。本网站属非谋利性质,旨在传播马克思主义和共产主义历史文献和参考资料。凡刊登的著作文献侵犯了作者、译者或版权持有人权益的,可来信联系本站删除。 本站邮箱service@pltyw.com

    18
    扫二维码添加收藏返回顶部