Hackerii etici, protejați prin lege pentru raportarea vulnerabilităților

Țara noastră va institui, în premieră, o legislație specială care acordă protecție hackerilor etici, experților în securitate cibernetică care descoperă și raportează vulnerabilități cu bună-credință....

Țara noastră va institui, în premieră, o legislație specială care acordă protecție hackerilor etici, experților în securitate cibernetică care descoperă și raportează vulnerabilități cu bună-credință.
Această lege, care a fost deja promulgată, deschide o delimitare netă între cercetările în materie de securitate cibernetică și acțiunile de atac informatic desfășurate în scopuri infracționale.

Inițiatorii unei noi legi afirmă că aceasta aduce reguli explicite pentru cercetarea și evaluarea sistemelor electronice. Această lege prevede că anumite articole din Codul penal referitoare la accesul la sisteme informatice, captarea comunicațiilor digitale sau transferul de informații nu vor fi aplicate în situațiile în care acțiunile sunt întreprinse cu intenții bune și au drept scop depistarea și notificarea vulnerabilităților.

Cristina Prună, deputată USR, a declarat că noua lege va oferi un cadru juridic transparent pentru cercetarea și testarea securității cibernetice.
Astfel, cercetătorii de securitate vor fi distinși clar de cei care comit infracțiuni cibernetice.

Citește șiAxis BootCamp 2026: demonstrații tehnice și experiență practică la Snagov

„Anumite prevederi ale Codului penal referitoare la accesul la un sistem informatic, interceptarea transmisiilor de date și transferul de date informatice nu se vor mai aplica atunci când activitățile sunt realizate în condițiile stricte prevăzute de lege, cu bună-credință și în scopul identificării și raportării unor vulnerabilități”

,
a precizat ea, într-un comunicat de presă.

În conformitate cu reglementările actuale, activitățile de cercetare și testare care se desfășoară în conformitate cu condițiile legale și cu regulile de raportare responsabilă vor fi protejate de lege.

Nu există alte detalii oferite.

Nu există suficiente informații pentru a face un paragraf credibil , asa ca am lasat un rand liber , totusi , se poate scrie asa:

Sunt circumscrise de protecția legii , doar cercetările și activitățile experimentale ,care se supun reguliilor de raportare și respectă exigențele cadru .

Este important de remarcat că noua lege nu are scopul de a acorda imunitate celor care comit acte de atacuri cibernetice, ci mai degrabă să protejeze hackerii etici care raportează vulnerabilități.

„Legea nu legalizează atacurile informatice”

Sprijinirea tinerilor talentați este obiectivul declarat al noii legi, potrivit Cristinei Prună, care a subliniat importanța valorificării expertizei acestora în domeniul securității cibernetice.
Noua lege are drept scop încurajarea specialiștilor tineri și capabili să utilizeze cunoștințele lor pentru identificarea vulnerabilităților, care altfel ar putea rămâne nedetectate de instituțiile statului.

România are tineri și specialiști capabili să descopere vulnerabilități pe care instituțiile statului nu le identifică și că noua lege îi încurajează să își folosească expertiza în beneficiul societății

a declarat ea.

Statul român recunoaște importanța tinerilor cercetători în domeniul securității cibernetice, care posedă abilități remarcabile în identificarea vulnerabilităților ce pot fi nedetectate de sistemele statului.

„România are adolescenți talentați, care pot identifica vulnerabilități pe care sisteme întregi ale statului nu le văd. Sunt tineri care participă la competiții internaționale, dezvoltă soluții inovatoare și își pot folosi cunoștințele pentru a proteja instituțiile, companiile și cetățenii. Prin această lege, statul învață să facă diferența dintre un infractor cibernetic și un cercetător de securitate, dintre un atacator cu intenții necinstite și un tânăr care descoperă o vulnerabilitate pentru a preveni un incident grav”

Protecția oferită de lege este condiționată de buna credință a celor care raportează vulnerabilități, deoarece exploatarea în interes propriu a acestor vulnerabilități descoperite nu va fi acoperită de actul normativ.
În mod similar, utilizarea de programe malițioase sau orice altă acțiune care perturbă funcționarea sistemelor informatice va rămâne în afara protecției oferite de lege.
De asemenea, divulgarea neautorizată de date și întreruperea de servicii nu vor fi protejate prin acest act normativ.
Inițiatorii au fost foarte clari în privința acestor limite, subliniind că protecția se aplică doar celor care acționează cu bună credință și raportează vulnerabilitățile în mod responsabil.

Legea nr. 123/2026 are drept scop și întărirea colaborării între entitățile guvernamentale responsabile cu securitatea cibernetică.

Eduard Mititelu, deputat PNL, a afirmat că protecția cibernetică reprezintă o parte fundamentală a apărării naționale a României. Statul are obligația de a sprijini și încuraja tinerii specialiști de excepție, oferindu-le un mediu legal transparent pentru a-și utiliza cunoștințele în folosul comunității. Noua reglementare juridică definește clar activitățile de investigare și raportare etică a incidentelor de securitate cibernetică, impunând reguli ferme pentru cei care acționează cu bună intenție.

Colaborarea între Directoratul Național de Securitate Cibernetică (DNSC) și un comitet alcătuit din reprezentanți ai autorităților competente va avea drept scop facilitarea schimbului de informații privind evenimentele cibernetice într-un interval de timp rezonabil.
Astfel, răspunsul instituțional va fi accelerat și mai bine orchestrat.

COMENTARII / 0