Portekiz, güvenlik araştırmacılarını muaf tutmak için siber suç yasasını güncelledi

9 ay önce

Portekiz, iyi niyetli güvenlik araştırmaları için yasal ve güvenli bir liman oluşturmak ve bilgisayar korsanlığını belirli katı koşullar altında cezalandırılamaz hale getirmek için siber suç yasasını değiştirdi.

İlk olarak Daniel Cuthbert tarafından fark edilen Madde 8.o-A'daki "Siber güvenliğe ilişkin kamu yararı nedeniyle cezalandırılamayan eylemler" başlıklı yeni bir hüküm, daha önce yasa dışı sistem erişimi veya yasa dışı verilere müdahale olarak sınıflandırılan eylemler için yasal bir muafiyet sağlıyor.

Muafiyet yalnızca güvenlik araştırmacılarının güvenlik açıklarını belirlemek ve siber güvenliğe katkıda bulunmak amacıyla hareket etmesi durumunda geçerlidir. Cezai sorumluluktan korunmak için yerine getirilmesi gereken temel koşullar şunlardır:

Yeni makale, güvenlik araştırmasının sınırlarını açıkça tanımlıyor ve aynı zamanda iyi niyetli bilgisayar korsanlarına yasal koruma sağlıyor.

Kasım 2024'te, Almanya'daki Federal Adalet Bakanlığı, güvenlik kusurlarını keşfeden ve satıcılara sorumlu bir şekilde bildiren güvenlik araştırmacılarına benzer korumalar sağlayan bir yasa tasarısı sundu.

Daha önce, Mayıs 2022'de ABD Adalet Bakanlığı (DOJ), Bilgisayar Sahtekarlığı ve Kötüye Kullanım Yasası (CFAA) ihlallerine ilişkin federal soruşturma politikalarında "iyi niyetli" araştırmalara bir muafiyet ekleyen revizyonlar yaptığını duyurmuştu.

Bu yasal çerçeveler altında, güvenlik araştırmaları yalnızca tanınmakla kalmıyor, aynı zamanda sistemleri proaktif olarak araştırmak, güvenlik açıklarını ortaya çıkarmak ve bunları yasal sonuçlardan korkmadan raporlamak için güvenli alan da veriliyor.

Bozuk IAM yalnızca bir BT sorunu değildir; etkisi tüm işletmenize yayılır.

Bu pratik kılavuz, geleneksel IAM uygulamalarının neden modern taleplere ayak uydurmakta başarısız olduğunu, "iyi" IAM'nin neye benzediğine dair örnekleri ve ölçeklenebilir bir strateji oluşturmak için basit bir kontrol listesini kapsar.

Polonya 'gelişmiş' bilgisayar korsanlığı ekipmanı kullanan Ukraynalıları tutukladı

Kore, saldırıya uğramış IP kameralardan mahrem videolar satan şüphelileri tutukladı

FTC anlaşması, Illuminate'in gereksiz öğrenci verilerini silmesini gerektiriyor

Uçaktaki Evil Twin Wi-Fi saldırılarının arkasındaki adam 7 yıl hapis cezasına çarptırıldı

FCC, devlet korsanlığı risklerine rağmen telekomünikasyon şirketlerine yönelik siber güvenlik kurallarını geri alıyor

Kaynak: Bleeping Computer

More Posts