Формулировка в закон "Об информатизации":
статью 53 дополнить пунктом 3-1 следующего содержания:
«3-1. В целях обеспечения безопасности информационных систем и электронных ресурсов освобождается от привлечения к ответственности лицо, осуществившее несанкционированный доступ к информационной системе или электронному ресурсу с использованием уязвимости в программном обеспечении в случае неразглашения информации о наличии уязвимости в информационной системе или электронном ресурсе и передачи ее в уполномоченный орган по информационной безопасности.
Уполномоченный орган по информационной безопасности обеспечивает конфиденциальность личности лица, инициировавшего передачу данных, а также условий, в которых она была осуществлена.
Уполномоченный орган по информационной безопасности может организовывать мероприятия, необходимые для определения риска или угрозы для информационной системы или электронного ресурса, предусмотренных в первом абзаце настоящей статьи, с целью уведомления хостинг-провайдера, оператора информационно-коммуникационной инфраструктуры, собственника или владельца информационной системы.»;
Двоякое чувство от предлагаемой нормы. Вроде как хорошо, но задняя мысль есть, что могут использовать и не совсем в благих целях)))