Almanya, güvenlik kusurları bulan araştırmacıları korumak için yasa hazırlıyor

1 yıl önce

Almanya'daki Federal Adalet Bakanlığı, güvenlik açıklarını tespit eden ve sorumlu bir şekilde satıcılara bildiren güvenlik araştırmacılarına yasal koruma sağlamak için bir yasa hazırladı.

Güvenlik araştırması belirtilen sınırlar dahilinde yapıldığında, sorumlu olanlar cezai sorumluluk ve kovuşturma riskinden dışlanacaktır.

Federal Adalet Bakanı Dr. Marco Buschmann, "BT Güvenlik Boşlukları'nı kapatmak isteyenler tanınmayı hak ediyor - savcının bir mektubu değil," dedi.

"Bu taslak yasa ile, bu önemli görevi üstlenen insanlar için cezai sorumluluk riskini ortadan kaldıracağız."

Ayrıca, ceza hukukunda önerilen değişiklik, özellikle kritik altyapı hedeflendiğinde, ciddi veri casusluğu ve müdahale vakaları için daha katı cezalar getirmektedir.

Yeni taslak yasa, BT güvenlik araştırmacılarını, şirketlerini ve sözde "bilgisayar korsanlarını" bilgisayar ceza hukuku altındaki cezadan korumak için Ceza Kanunu'nun (STGB) 202A bölümünü değiştirmektedir.

Bu, eylemleri "yetkisiz" olarak kabul edilmedikleri sürece bir güvenlik açığını tespit etmek ve kapatmak için gerçekleştirildiğinde geçerlidir.

Güvenlik araştırması için karşılanacak kriterler şunlardır:

Cezai yükümlülükten aynı hariç tutma, ilgili eylemler yetkilendirildiği sürece veri müdahalesine (§ 202B STGB) ve veri değişikliğine (§ 303a STGB) ilgili suçlara da uygulanmaktadır.

Aynı zamanda, taslak dolgu, ciddi kötü amaçlı veri casusluk ve veri müdahalesi (§ 202a STGB) vakaları için üç ay ila beş yıl arasında bir ceza getirir.

Şiddetli bir dava neyin oluşturulduğu konusunda, taslak fatura aşağıdaki durumlardan bahseder:

Taslak yasa ve önerilen değişiklikler hakkında daha fazla ayrıntı burada bulunmaktadır.

Federal devletler ve ilgili dernekler incelemeye alınmıştır ve 13 Aralık 2024 yılına kadar parlamento müzakere için yayınlanmadan önce geri bildirimlerini sunmaları için verilmiştir.

ABD Adalet Bakanlığı, Mayıs 2022'de Bilgisayar Sahtekarlığı ve İstismar Yasası'na (CFAA) benzer bir revizyon duyurdu ve "iyi niyetli" güvenlik araştırmacıları için kovuşturma istisnaları getirdi.

DDOS sitesi dstat.cc ele geçirildi ve iki şüpheli Almanya'da tutuklandı

CISA, Govt, kişisel verileri korumak için yeni güvenlik gereksinimleri öneriyor

Gitlab kritik keyfi şube boru hattı yürütme kusurunu uyarıyor

İngiltere nükleer sitesi SellaField siber güvenlik eksiklikleri için 440.000 dolar para cezasına çarptırıldı

Automattic, WP motorunun WordPress kaynaklarına erişimini bloke ediyor

Kaynak: Bleeping Computer

More Posts