Тестирование государственных ИТ-систем на наличие уязвимостей доверенными хакерами становится популярным в регионах РФ, пишет «Коммерсант». Это началось после того, как Минцифры ввело параметр «информационная безопасность» в рейтинг цифровой трансформации госорганов. Федеральные и региональные ведомства должны ежемесячно предоставлять информацию о мерах защиты систем, включая тестирование по программам Bug Bounty.

По данным издания, до конца года свою инфраструктуру на платформе Standoff 365 Bug Bounty компании Positive Technologies намерено протестировать правительство Московской области. Инфраструктура госуслуг региона включает более 300 электронных сервисов, число их пользователей превышает 6,7 млн человек. Сумма вознаграждения «белых хакеров» в зависимости от уровня опасности уязвимости может достигнуть 150 тыс. руб.

1 декабря тестирование сервисов запустила Ленинградская область. В программу Bug Bounty на платформе BI.Zone вошли в том числе системы управления бюджетным процессом и «Современное образование». В зависимости от уровня уязвимости вознаграждение специалистов достигает 150 тыс. руб., тестирование проводится до 15 декабря.

Первую программу Bug Bounty в госсекторе официально запустило само Минцифры на «Госуслугах» в феврале — в партнёрстве с Positive Technologies (Standoff 365 Bug Bounty) и BI.Zone (BI.Zone Bug Bounty). Проект продолжался три месяца, а в ноябре министерство решило перезапустить программу на год, расширив на Единую биометрическую систему, Единую систему идентификации и аутентификации и другие.

Эксперты «Коммерсанта» считают, что в ближайшее время программы Bug Bounty появятся и в других регионах. Однако их успешность будет зависеть от того, кто разрабатывал сервисы, в каком состоянии инфраструктура и т. д.

Как отмечает издание, в проверке госсистем участвуют только российские специалисты. Но Standoff 365 Bug Bounty уже наладила выплаты зарубежным тестировщикам через партнеров компании, имеющие расчётный счёт в рублях в российском банке и проводящие выплату в соответствии с законодательством страны, в которой исследователь получает выплату. Таким образом Positive Technologies рассчитывает привлечь багхантеров из Азии, а также с Ближнего и Среднего Востока.

12 декабря, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

05.05.2026
CISA и партнёры рекомендовали Zero Trust на основе конвергенции ИТ и ОТ
05.05.2026
Скамеры метят в экономически активных граждан
05.05.2026
Минцифры обсуждает с силовиками «белый список» на 5–9 мая
05.05.2026
Рост числа атак на КИИ: геополитика, щедрый даркнет, засилье нейросетей и бреши у партнёров
05.05.2026
В России активизируют молодёжные кибердружины и медиапатрули
04.05.2026
Роботы будут строить ЦОДы сами для себя
04.05.2026
Эксперты высоко оценили управление рисками, связанными с человеческим фактором
04.05.2026
KELA: Число DDoS-атак в мире увеличилось на 400%
04.05.2026
Cloud.ru предлагает облачные сервера с преднастроенным Keycloak
04.05.2026
Мнение: Среди российских аналогов Asus и Samsung есть «неплохие продукты»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных