Turpmāk labticīgas personas, atklājot koordinētu ievainojamību, varēs ziņot par kiberdrošības incidentiem Ievainojamības ziņošanas platformā bez bažām par iespējamu kriminālatbildību, ja ievēroti drošības un samērīguma pasākumi, paredz grozījumi Nacionālās kiberdrošības likumā.
Šobrīd labticīgas personas kūtri ziņo par atklātajām ievainojamībām, jo tas tiek uztverts kā uzbrukums vai likumpārkāpums, izraisot konfliktus starp organizācijām un ētiskajiem hakeriem. Tas vājina kiberdrošību, jo labticīgas personas nevēlas ziņot par ievainojamību baidoties no kriminālatbildības.
Sagatavotie likuma grozījumi paredz vispārīgu atļauju personām piekļūt subjekta informācijas sistēmā vai elektronisko sakaru tīklā esošajiem datiem nolūkā atklāt ievainojamību subjekta informācijas sistēmā vai elektronisko sakaru tīklā. Atļauja ir ierobežota, lai tā neradītu apdraudējumu informācijas sistēmām un to drošībai. Personai atļauts veikt tikai tādas darbības, kas ir nepieciešamas ievainojamību identificēšanai, pārbaudei un ziņošanai. Līdzko personai ir pietiekams informācijas minimums, lai identificētu, pārbaudītu un ziņotu par ievainojamību, personai savas darbības jāpārtrauc. Konstatēto ievainojamību nedrīkst izmantot, lai pārbaudītu tās ietekmi vai piekļūtu vēl vairāk datiem un informācijai, lai izgūtu, grozītu vai dzēstu informāciju. Kriminālatbildība nedraudēs tikai par tādām darbībām, kas ievēro šo minimālisma un samērīguma principu.
Likuma grozījumi vēl jāpieņem Ministru kabinetā un Saeimā.