Михайло Федоров: 8 грудня запускаємо багбаунті мобільного застосунку Дія з призовим фондом 1 млн грн

02.12.2020 17:42 | Fin.Org.UA за інформацією КМУ

Мінцифри покращує застосунок Дія для того, щоб українці були впевнені в безпеці своїх даних. 8 грудня Міністерство цифрової трансформації запускає багбаунті Дії з призовим фондом 1 млн грн (35 тис.
доларів) для білих хакерів з усього світу для пошуку вразливостей і багів у копії застосунку Дія.
Про це повідомив Віце-прем’єр-міністр — Міністр цифрової трансформації Михайло Федоров під час брифінгу. «Сьогодні в Дії вже понад 6 мільйонів українців.
Ми витрачаємо 80% нашого часу для того, щоб Дія була безпечна.
На сьогодні це найбільш захищений продукт, який створювався за останні роки.
Команда Мінцифри отримала атестат КСЗІ на Дію 2.0.
Це найвища оцінка якості з точки зору безпеки ІТ-продуктів у нашій країні.
Ми також пройшли два пентести на виявлення вразливостей.
Тепер ми робимо наступний важливий крок — запускаємо процес багбаунті.
Це можливість протестувати найкращим білим хакерам вразливість застосунку Дія,” — заявив Михайло Федоров.
Упродовж тижня з 8 до 15 грудня білі хакери з усього світу зможуть ламати копію Дії і шукати вразливості.
Призовий фонд — 1 млн грн (35 тис.
доларів).
Умови прості: якщо хакер знаходить вразливість (баг) — отримує винагороду. Винагорода буде поділена за кількома категоріями складності уразливості: перший рівень складності — до $3,500, другий — до $1,200, третій — до $600, четвертий — до $250. Багбаунті Дії буде проведено на платформі Bugcrowd.
Це міжнародна компанія, що спеціалізується на кібербезпеці і проведенні багбаунті. Інформацію про знайдені вразливості проаналізують спеціалісти Bugcrowd та Дії.
У разі її підтвердження буде виплачено винагороду.
Завдяки багбаунті у розробників Дії є можливість виявити у 7 разів більше вразливостей для покращення сервісу.
Це дуже поширена практика для міжнародних компаній. Для багбаунті команда Мінцифри створила умовну копію Дії — тестове середовище, де немає жодних персональних даних українців.
Важливо зазначити, що Дія не зберігає персональні дані.
По суті, застосунок є транзитним шляхом, платформою, яка відображає те, що вже є про людину в реєстрах. Реалізація багбаунті відбувається за підтримки міжнародної платформи Bugcrowd та агентства з міжнародного розвитку США (USAID). "Захист критичної інфраструктури й інформації — основа забезпечення належного процесу цифрової трансформації.
Мобільний застосунок Дія — це відображення довіри громадян до влади в Україні і те, що допомагає забезпечити процес цифрової трансформації.
Застосунок не зберігає персональні дані.
Безпека застосунку — пріоритет Мінцифри.
Програми багбаунті — передова міжнародна практика.
Вони є частиною програм забезпечення безпеки.
Ми тісно співпрацювали із Мінцифрою для забезпечення належного проведення багбаунті відповідно до нормативно-правових актів та законодавства України”, — зазначив директор проекту USAID — Кібербезпека критично важливої інфраструктури України Тімоті Дюбель. Відео брифінгу за посиланням.

Додати коментар

Користувач:
email:





Traders watch and wait,
Candlesticks rise and fall fast,
Money generates.

- Fin.Org.UA

Новини

15:45 - Боротьба з тіньовими перевезеннями: Мінрозвитку оприлюднило законопроєкт
15:30 - Курси валют, встановлені НБУ на 14.04.2026
15:20 - У Німеччині пілоти Lufthansa розпочали страйк: чимало рейсів скасовано
15:02 - У Геніческу відібрали власність у лояльного до окупаційної влади бізнесу
14:30 - У Києві судитимуть шахраїв, які заволоділи квартирами вартістю 25 мільйонів гривень
14:00 - У 2025 році Vodafone збільшив доходи на 14%, а інвестиції – на 41%
13:38 - У березні в Україні стало на дві небанківські фінустанови менше – НБУ
13:32 - ВІДДІЛ КОМУНІКАЦІЙ З ГРОМАДСЬКІСТЮ УПРАВЛІННЯ ІНФОРМАЦІЙНОЇ ВЗАЄМОДІЇ ГУ ДПС У ДНІПРОПЕТРОВСЬКІЙ ОБЛАСТІ (ТЕРИТОРІЯ ОБСЛУГОВУВАННЯ - МІСТО ДНІПРО) ІНФОРМУЄ!
13:30 - Як держава змінила правила для когенерації посеред гри
13:15 - Уряд захистив права на технології, які закуповує держава
13:10 - НБУ ухвалив рішення про ліквідацію АТ "Мотор-Банк"
12:50 - Нікопольський завод феросплавів відсудив у Міндіча та Боголюбова 17,3 мільйона гривень
12:30 - ФГВФО за квартал продав права вимоги за кредитами на 963,2 мільйона гривень
12:21 - Порядок обчислення суми податку на нерухоме майно, відмінне від земельної ділянки, для фізичної особи
12:20 - Понад 1,9 млрд грн плати за землю – внесок платників у фінансовий потенціал Дніпропетровщини
12:19 - Податковий комплаєнс – сучасна модель взаємодії з платниками податків
12:17 - Оновлення реєстраційних даних – запорука своєчасного отримання податкової інформації
12:16 - Національна стратегія доходів: принципи реформування податкової сфери
12:15 - Надходження єдиного внеску у першому кварталі 2026 року зросли на 17,2 %
12:14 - Надходження до місцевих бюджетів Дніпропетровщини від платників транспортного податку зросли майже на 38 відсотків
12:12 - Місцеві бюджети: у першому кварталі 2026 року надходження зросли майже на 15 %
12:11 - Місцеві бюджети Дніпропетровщини від платників частини чистого прибутку отримали майже 3,1 млн гривень
12:10 - Електронний кабінет:режим «Бланки звітності» надає можливість перегляду та вивантаження файлів електронних документів звітності
12:09 - До уваги ФОП – платників єдиного податку четвертої групи, які визначають МПЗ!
12:07 - Дніпропетровщина: за видобування залізних руд платники рентної плати поповнили місцеві бюджети на понад 486,0 млн гривень
12:06 - Дніпропетровщина: до місцевих бюджетів від сільськогосподарських товаровиробників надійшло майже 175,7 млн грн єдиного податку
12:04 - Деклараційна кампанія: строки подання декларації про доходи
12:02 - Деклараційна кампанія 2026: щоб правильно заповнити податкову декларацію, отримайте відомості про доходи
12:01 - Військовий збір зріс на понад чверть: до бюджету надійшло 43,5 млрд грн за квартал
12:00 - Уряд пришвидчує впровадження оборонних інновацій


Більше новин