Михайло Федоров: 8 грудня запускаємо багбаунті мобільного застосунку Дія з призовим фондом 1 млн грн

02.12.2020 17:42 | Fin.Org.UA за інформацією КМУ

Мінцифри покращує застосунок Дія для того, щоб українці були впевнені в безпеці своїх даних. 8 грудня Міністерство цифрової трансформації запускає багбаунті Дії з призовим фондом 1 млн грн (35 тис.
доларів) для білих хакерів з усього світу для пошуку вразливостей і багів у копії застосунку Дія.
Про це повідомив Віце-прем’єр-міністр — Міністр цифрової трансформації Михайло Федоров під час брифінгу. «Сьогодні в Дії вже понад 6 мільйонів українців.
Ми витрачаємо 80% нашого часу для того, щоб Дія була безпечна.
На сьогодні це найбільш захищений продукт, який створювався за останні роки.
Команда Мінцифри отримала атестат КСЗІ на Дію 2.0.
Це найвища оцінка якості з точки зору безпеки ІТ-продуктів у нашій країні.
Ми також пройшли два пентести на виявлення вразливостей.
Тепер ми робимо наступний важливий крок — запускаємо процес багбаунті.
Це можливість протестувати найкращим білим хакерам вразливість застосунку Дія,” — заявив Михайло Федоров.
Упродовж тижня з 8 до 15 грудня білі хакери з усього світу зможуть ламати копію Дії і шукати вразливості.
Призовий фонд — 1 млн грн (35 тис.
доларів).
Умови прості: якщо хакер знаходить вразливість (баг) — отримує винагороду. Винагорода буде поділена за кількома категоріями складності уразливості: перший рівень складності — до $3,500, другий — до $1,200, третій — до $600, четвертий — до $250. Багбаунті Дії буде проведено на платформі Bugcrowd.
Це міжнародна компанія, що спеціалізується на кібербезпеці і проведенні багбаунті. Інформацію про знайдені вразливості проаналізують спеціалісти Bugcrowd та Дії.
У разі її підтвердження буде виплачено винагороду.
Завдяки багбаунті у розробників Дії є можливість виявити у 7 разів більше вразливостей для покращення сервісу.
Це дуже поширена практика для міжнародних компаній. Для багбаунті команда Мінцифри створила умовну копію Дії — тестове середовище, де немає жодних персональних даних українців.
Важливо зазначити, що Дія не зберігає персональні дані.
По суті, застосунок є транзитним шляхом, платформою, яка відображає те, що вже є про людину в реєстрах. Реалізація багбаунті відбувається за підтримки міжнародної платформи Bugcrowd та агентства з міжнародного розвитку США (USAID). "Захист критичної інфраструктури й інформації — основа забезпечення належного процесу цифрової трансформації.
Мобільний застосунок Дія — це відображення довіри громадян до влади в Україні і те, що допомагає забезпечити процес цифрової трансформації.
Застосунок не зберігає персональні дані.
Безпека застосунку — пріоритет Мінцифри.
Програми багбаунті — передова міжнародна практика.
Вони є частиною програм забезпечення безпеки.
Ми тісно співпрацювали із Мінцифрою для забезпечення належного проведення багбаунті відповідно до нормативно-правових актів та законодавства України”, — зазначив директор проекту USAID — Кібербезпека критично важливої інфраструктури України Тімоті Дюбель. Відео брифінгу за посиланням.

Додати коментар

Користувач:
email:





Думки про гроші
Світять як спалах зірки
Справжній розумок

- Fin.Org.UA

Новини

17:01 - Оновлено вимоги стосовно контролю за діяльністю бюро кредитних історій
16:53 - "Інжур Енерджі" вважає, що її заявку на нову генеруючу потужність відхилили несправедливо
16:47 - Експорт російського газу до Європи впав до мінімуму з 1973 року
16:45 - московіяни атакували 2 цивільні судна, які заходили до порту завантажуватись пшеницею
16:25 - В Україні нових ФОПів відкрили на 40% більше, ніж торік
16:21 - Оприлюднено план виїзних перевірок з питань фінмоніторингу, дотримання вимог валютного та санкційного законодавства на 2026 рік
16:15 - У Мукачеві на місці трикотажної фабрики побудують ЖК
15:45 - "Укрфінжитло" докапіталізували облігаціями на 30 мільярдів гривень
15:30 - Курси валют, встановлені НБУ на 31.12.2025
15:30 - Надходження турзбору зросли на понад третину: які регіони відвідують найчастіше
15:10 - Villa UA. Для свята не потрібен привід
15:05 - Викрито адвоката, який обдурив компанію-забудовника
15:00 - Передноворічна тендерна бійка: Шкіль забрав у Бойка понад 4 мільярдів на водогони
15:00 - Україна та США підбили підсумки 2025 року щодо Американсько-Українського Інвестиційного Фонду відбудови та окреслили наступні кроки на 2026 рік
14:52 - ВІДДІЛ КОМУНІКАЦІЙ З ГРОМАДСЬКІСТЮ УПРАВЛІННЯ ІНФОРМАЦІЙНОЇ ВЗАЄМОДІЇ ГУ ДПС У ДНІПРОПЕТРОВСЬКІЙ ОБЛАСТІ (ТЕРИТОРІЯ ОБСЛУГОВУВАННЯ - МІСТО ДНІПРО) ІНФОРМУЄ!
14:45 - До небанківської установи застосовано заходи впливу у вигляді штрафу та письмового застереження
14:30 - Після обстрілу ТЕЦ без тепла залишаються до 12 тисяч херсонців
14:15 - Стало відомо, які можуть бути відключення світла в новорічну ніч
14:03 - У 2026 році у шістьох банках заплановані перевірки з питань інформаційної безпеки, кіберзахисту та кваліфікованих електронних довірчих послуг
14:00 - НАЗК оголосило старт кампанії звітування щодо лобістської діяльності
13:53 - Український держтрейдер вперше імпортував електроенергію через свою словацьку компанію
13:45 - Гуманітарне розмінування: підсумки 2025 року
13:45 - Армія московія атакувала порти Південний та Чорноморськ: пошкоджено резервуари для олії та судно
13:30 - Як змінюється логіка інвестування
13:25 - За рік Мінфін залучив 52,4 мільярда доларів зовнішнього фінансування
13:20 - АРМА готує перші об'єкти до передачі для заселення ВПО
13:19 - Колонка Андрія Пишного для журналу “Форбс Україна? про п’ять глобальних фінансових трендів до 2030 року
13:12 - Скандальна комісія визначила, хто будуватиме 316 мегаватів розподіленої генерації
13:00 - 30 млрд грн у вигляді ОВДП вже в статутному капіталі Укрфінжитла
12:53 - Фонд гарантування виставив на продаж активи п'яти банків на майже 100 мільйонів


Більше новин

ВалютаКурс
Алжирський динар0.32783
Австралійський долар28.4062
Така0.34691
Канадський долар30.9287
Юань Женьміньбі6.0627
Чеська крона2.0555
Данська крона6.6762
Гонконгівський долар5.4459
Форинт0.1292
Індійська рупія0.4721
Рупія0.002528
Новий ізраїльський шекель13.3111
Єна0.2718
Теньге0.084399
Вона0.029362
Ліванський фунт0.000473
Малайзійський ринггіт10.47
Мексиканське песо2.36
Молдовський лей2.5259
Новозеландський долар24.5764
Норвезька крона4.213
Саудівський ріял11.3022
Сінгапурський долар33.02
Донг0.0016135
Ренд2.5499
Шведська крона4.6084
Швейцарський франк53.669
Бат1.34954
Дирхам ОАЕ11.5407
Туніський динар14.6803
Єгипетський фунт0.8884
Фунт стерлінгів57.2108
Долар США42.3878
Сербський динар0.42516
Азербайджанський манат24.9311
Румунський лей9.7823
Турецька ліра0.987
СПЗ (спеціальні права запозичення)58.089
Болгарський лев25.4903
Євро49.8565
Ларі15.7312
Злотий11.7963
Золото186492.76
Срібло3216.78
Платина94137.37
Паладій70265.41

Курси валют, встановлені НБУ на 31.12.2025