Минцифры запустило программу bug bounty по Госуслугам и ЕСИА
С вознаграждением до 1 млн рублей
Минцифры объявило о запуске программы bug bounty (выплата вознаграждения за обнаружение уязвимостей) для поиска «тонких мест» на Госуслугах и в Единой системе идентификации и аутентификации (ЕСИА). Об этом сообщается в Telegram-канале министерства.
Программа будет проводиться на площадках Positive Technologies, занимающейся разработкой решений в области информационной безопасности и дочерней структуры Сбербанка в сфере информационной безопасности BI.ZONE.
Вознаграждение за обнаруженные уязвимости будет зависеть от ее степени: за низкую можно получить подарки, за среднюю — до 50 тысяч рублей, за высокую — от 50 тысяч до 200 тысяч рублей, за критическую — до 1 млн рублей. Программу спонсирует «Ростелеком», а общий призовой фонд составит 10 млн рублей.
По данным Positive Technologies, за 2022 год хакеры совершили более 400 атак на госучреждения — это на 25%, чем за 2021 год.
Напомним, в начале октября 2022 года Минцифры анонсировало программу bug bounty по Госуслугам, но детали не раскрывало.
Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.