Le 20 août 2026, le ministère letton de la Défense a annoncé un projet d'amendements à la loi nationale sur la cybersécurité qui légaliserait les activités des hackers « white hat »—des chercheurs en sécurité qui identifient des vulnérabilités dans les systèmes d'information sans intention malveillante. La proposition vise à encourager la découverte et le signalement proactifs de vulnérabilités, en phase avec les pratiques d'autres pays de l'UE.
Les amendements fourniraient un cadre juridique permettant aux chercheurs en sécurité de tester des systèmes avec le consentement du propriétaire, les protégeant ainsi de poursuites en vertu des lois sur la criminalité informatique. Le ministère a souligné que ces changements sont conçus pour renforcer la cybersécurité nationale en exploitant les compétences de la communauté de la sécurité au sens large.
Selon le ministère, le projet est actuellement en phase de consultation publique, les parties prenantes étant invitées à soumettre leurs commentaires. Le texte final sera soumis à la Saeima (parlement letton) pour examen plus tard dans l'année. Le ministère n'a pas précisé de calendrier pour l'adoption.
Cette initiative reflète une tendance croissante en Europe à formaliser la divulgation coordonnée des vulnérabilités et à protéger les hackers éthiques, comme le montrent les récentes directives de l'UE sur la cybersécurité. Si elle est adoptée, la Lettonie rejoindrait plusieurs autres nations qui offrent des protections légales explicites à la recherche en sécurité de bonne foi.