Минцифры запустило программу bug bounty по Госуслугам и ЕСИА

С вознаграждением до 1 млн рублей

10 февраля 2023, Мария Арялина | 👁 17043

Минцифры запустило программу bug bounty по Госуслугам и ЕСИА

С вознаграждением до 1 млн рублей

Минцифры объявило о запуске программы bug bounty (выплата вознаграждения за обнаружение уязвимостей) для поиска «тонких мест» на Госуслугах и в Единой системе идентификации и аутентификации (ЕСИА). Об этом сообщается в Telegram-канале министерства.

«Исследователи будут действовать по установленным правилам. Работа на платформе позволит определить логику потенциальных хакеров, эта информация будет использована для дополнительной защиты электронного правительства», — говорится в сообщении.

Программа будет проводиться на площадках Positive Technologies, занимающейся разработкой решений в области информационной безопасности и дочерней структуры Сбербанка в сфере информационной безопасности BI.ZONE.

Вознаграждение за обнаруженные уязвимости будет зависеть от ее степени: за низкую можно получить подарки, за среднюю — до 50 тысяч рублей, за высокую — от 50 тысяч до 200 тысяч рублей, за критическую — до 1 млн рублей. Программу спонсирует «Ростелеком», а общий призовой фонд составит 10 млн рублей.

По данным Positive Technologies, за 2022 год хакеры совершили более 400 атак на госучреждения — это на 25%, чем за 2021 год.  

Напомним, в начале октября 2022 года Минцифры анонсировало программу bug bounty по Госуслугам, но детали не раскрывало. 

Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.

Комментарии 0
Зарегистрируйтесь или , чтобы оставлять комментарии.
Читайте нас в удобном формате: