Тестирование государственных ИТ-систем на наличие уязвимостей доверенными хакерами становится популярным в регионах РФ, пишет «Коммерсант». Это началось после того, как Минцифры ввело параметр «информационная безопасность» в рейтинг цифровой трансформации госорганов. Федеральные и региональные ведомства должны ежемесячно предоставлять информацию о мерах защиты систем, включая тестирование по программам Bug Bounty.

По данным издания, до конца года свою инфраструктуру на платформе Standoff 365 Bug Bounty компании Positive Technologies намерено протестировать правительство Московской области. Инфраструктура госуслуг региона включает более 300 электронных сервисов, число их пользователей превышает 6,7 млн человек. Сумма вознаграждения «белых хакеров» в зависимости от уровня опасности уязвимости может достигнуть 150 тыс. руб.

1 декабря тестирование сервисов запустила Ленинградская область. В программу Bug Bounty на платформе BI.Zone вошли в том числе системы управления бюджетным процессом и «Современное образование». В зависимости от уровня уязвимости вознаграждение специалистов достигает 150 тыс. руб., тестирование проводится до 15 декабря.

Первую программу Bug Bounty в госсекторе официально запустило само Минцифры на «Госуслугах» в феврале — в партнёрстве с Positive Technologies (Standoff 365 Bug Bounty) и BI.Zone (BI.Zone Bug Bounty). Проект продолжался три месяца, а в ноябре министерство решило перезапустить программу на год, расширив на Единую биометрическую систему, Единую систему идентификации и аутентификации и другие.

Эксперты «Коммерсанта» считают, что в ближайшее время программы Bug Bounty появятся и в других регионах. Однако их успешность будет зависеть от того, кто разрабатывал сервисы, в каком состоянии инфраструктура и т. д.

Как отмечает издание, в проверке госсистем участвуют только российские специалисты. Но Standoff 365 Bug Bounty уже наладила выплаты зарубежным тестировщикам через партнеров компании, имеющие расчётный счёт в рублях в российском банке и проводящие выплату в соответствии с законодательством страны, в которой исследователь получает выплату. Таким образом Positive Technologies рассчитывает привлечь багхантеров из Азии, а также с Ближнего и Среднего Востока.

12 декабря, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

12.12.2025
В Европе и США хотят дать «карт-бланш» этичным хакерам
12.12.2025
Бакина: «Пластик» Visa и Mastercard остановился в развитии
12.12.2025
«Они готовы на это, они посчитали свою экономику». ЦОДы определились с аппетитами
12.12.2025
Британская система распознавания лиц страдает ксенофобией?
11.12.2025
Кого подготовят в рамках соглашений ИТ-компаний с вузами
11.12.2025
Австралийским подросткам запретили соцсети
11.12.2025
Почему Роскомнадзор не блокирует iMessage: две версии
11.12.2025
В России впервые использовали GenAI при проведении прямой линии главы региона
11.12.2025
Gartner советует приостановить использование браузеров с ИИ-агентами
11.12.2025
США сняли санкции с вице-президента «Лаборатории Касперского»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных