Тестирование государственных ИТ-систем на наличие уязвимостей доверенными хакерами становится популярным в регионах РФ, пишет «Коммерсант». Это началось после того, как Минцифры ввело параметр «информационная безопасность» в рейтинг цифровой трансформации госорганов. Федеральные и региональные ведомства должны ежемесячно предоставлять информацию о мерах защиты систем, включая тестирование по программам Bug Bounty.

По данным издания, до конца года свою инфраструктуру на платформе Standoff 365 Bug Bounty компании Positive Technologies намерено протестировать правительство Московской области. Инфраструктура госуслуг региона включает более 300 электронных сервисов, число их пользователей превышает 6,7 млн человек. Сумма вознаграждения «белых хакеров» в зависимости от уровня опасности уязвимости может достигнуть 150 тыс. руб.

1 декабря тестирование сервисов запустила Ленинградская область. В программу Bug Bounty на платформе BI.Zone вошли в том числе системы управления бюджетным процессом и «Современное образование». В зависимости от уровня уязвимости вознаграждение специалистов достигает 150 тыс. руб., тестирование проводится до 15 декабря.

Первую программу Bug Bounty в госсекторе официально запустило само Минцифры на «Госуслугах» в феврале — в партнёрстве с Positive Technologies (Standoff 365 Bug Bounty) и BI.Zone (BI.Zone Bug Bounty). Проект продолжался три месяца, а в ноябре министерство решило перезапустить программу на год, расширив на Единую биометрическую систему, Единую систему идентификации и аутентификации и другие.

Эксперты «Коммерсанта» считают, что в ближайшее время программы Bug Bounty появятся и в других регионах. Однако их успешность будет зависеть от того, кто разрабатывал сервисы, в каком состоянии инфраструктура и т. д.

Как отмечает издание, в проверке госсистем участвуют только российские специалисты. Но Standoff 365 Bug Bounty уже наладила выплаты зарубежным тестировщикам через партнеров компании, имеющие расчётный счёт в рублях в российском банке и проводящие выплату в соответствии с законодательством страны, в которой исследователь получает выплату. Таким образом Positive Technologies рассчитывает привлечь багхантеров из Азии, а также с Ближнего и Среднего Востока.

12 декабря, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

18.09.2026
Киберпреступники среди всей «крипты» выбирают Monero
18.09.2026
«Все деньги мира». Сэм Альтман показал новый суперапп
18.09.2026
PT и ПНТ заключили соглашение о стратегическом сотрудничестве
18.09.2026
26% вредоносных файлов в сетевом трафике — документы MS Office
18.09.2026
В СНГ доля компаний с активностью вредоносов выросла до 70%
18.09.2026
5G пока не впечатляет, но с Apple переговоры всё равно идут
17.09.2026
НСПК реализовала оплату смарт-часами
17.09.2026
«Каждая секунда простоя обходится бизнесу в реальные деньги»
17.09.2026
Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов
17.09.2026
Почему трудно оправиться от атак вымогательского ПО

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных