Тестирование государственных ИТ-систем на наличие уязвимостей доверенными хакерами становится популярным в регионах РФ, пишет «Коммерсант». Это началось после того, как Минцифры ввело параметр «информационная безопасность» в рейтинг цифровой трансформации госорганов. Федеральные и региональные ведомства должны ежемесячно предоставлять информацию о мерах защиты систем, включая тестирование по программам Bug Bounty.

По данным издания, до конца года свою инфраструктуру на платформе Standoff 365 Bug Bounty компании Positive Technologies намерено протестировать правительство Московской области. Инфраструктура госуслуг региона включает более 300 электронных сервисов, число их пользователей превышает 6,7 млн человек. Сумма вознаграждения «белых хакеров» в зависимости от уровня опасности уязвимости может достигнуть 150 тыс. руб.

1 декабря тестирование сервисов запустила Ленинградская область. В программу Bug Bounty на платформе BI.Zone вошли в том числе системы управления бюджетным процессом и «Современное образование». В зависимости от уровня уязвимости вознаграждение специалистов достигает 150 тыс. руб., тестирование проводится до 15 декабря.

Первую программу Bug Bounty в госсекторе официально запустило само Минцифры на «Госуслугах» в феврале — в партнёрстве с Positive Technologies (Standoff 365 Bug Bounty) и BI.Zone (BI.Zone Bug Bounty). Проект продолжался три месяца, а в ноябре министерство решило перезапустить программу на год, расширив на Единую биометрическую систему, Единую систему идентификации и аутентификации и другие.

Эксперты «Коммерсанта» считают, что в ближайшее время программы Bug Bounty появятся и в других регионах. Однако их успешность будет зависеть от того, кто разрабатывал сервисы, в каком состоянии инфраструктура и т. д.

Как отмечает издание, в проверке госсистем участвуют только российские специалисты. Но Standoff 365 Bug Bounty уже наладила выплаты зарубежным тестировщикам через партнеров компании, имеющие расчётный счёт в рублях в российском банке и проводящие выплату в соответствии с законодательством страны, в которой исследователь получает выплату. Таким образом Positive Technologies рассчитывает привлечь багхантеров из Азии, а также с Ближнего и Среднего Востока.

12 декабря, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

25.12.2025
Microsoft: Ориентир — «один инженер, один месяц, один миллион строк кода»
25.12.2025
ЛК, Softline и «Газинформсервис» — лидеры российского ИБ-рынка в 2025 году
25.12.2025
В Китае уравняли нейросети и цунами
25.12.2025
NIST и MITRE объединили усилия вокруг ИИ-проектов
25.12.2025
Сибирь и Урал налегают на «добычу»
25.12.2025
Боярский — о «таких уголках интернета» и «необузданном» VPN
25.12.2025
Обновлённый MaxPatrol EDR: расширенные возможности для внедрения и для сбора данных
25.12.2025
PT Data Security 1.0: классификация данных стала быстрее, а мониторинг безопасности — проще
24.12.2025
«Альфа-Банк» переходит на российский SafeTech CA для управления цифровыми сертификатами
24.12.2025
Открытый API избавит от спама?

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных