Михайло Федоров: 8 грудня запускаємо багбаунті мобільного застосунку Дія з призовим фондом 1 млн грн

02.12.2020 17:42 | Fin.Org.UA за інформацією КМУ

Мінцифри покращує застосунок Дія для того, щоб українці були впевнені в безпеці своїх даних. 8 грудня Міністерство цифрової трансформації запускає багбаунті Дії з призовим фондом 1 млн грн (35 тис.
доларів) для білих хакерів з усього світу для пошуку вразливостей і багів у копії застосунку Дія.
Про це повідомив Віце-прем’єр-міністр — Міністр цифрової трансформації Михайло Федоров під час брифінгу. «Сьогодні в Дії вже понад 6 мільйонів українців.
Ми витрачаємо 80% нашого часу для того, щоб Дія була безпечна.
На сьогодні це найбільш захищений продукт, який створювався за останні роки.
Команда Мінцифри отримала атестат КСЗІ на Дію 2.0.
Це найвища оцінка якості з точки зору безпеки ІТ-продуктів у нашій країні.
Ми також пройшли два пентести на виявлення вразливостей.
Тепер ми робимо наступний важливий крок — запускаємо процес багбаунті.
Це можливість протестувати найкращим білим хакерам вразливість застосунку Дія,” — заявив Михайло Федоров.
Упродовж тижня з 8 до 15 грудня білі хакери з усього світу зможуть ламати копію Дії і шукати вразливості.
Призовий фонд — 1 млн грн (35 тис.
доларів).
Умови прості: якщо хакер знаходить вразливість (баг) — отримує винагороду. Винагорода буде поділена за кількома категоріями складності уразливості: перший рівень складності — до $3,500, другий — до $1,200, третій — до $600, четвертий — до $250. Багбаунті Дії буде проведено на платформі Bugcrowd.
Це міжнародна компанія, що спеціалізується на кібербезпеці і проведенні багбаунті. Інформацію про знайдені вразливості проаналізують спеціалісти Bugcrowd та Дії.
У разі її підтвердження буде виплачено винагороду.
Завдяки багбаунті у розробників Дії є можливість виявити у 7 разів більше вразливостей для покращення сервісу.
Це дуже поширена практика для міжнародних компаній. Для багбаунті команда Мінцифри створила умовну копію Дії — тестове середовище, де немає жодних персональних даних українців.
Важливо зазначити, що Дія не зберігає персональні дані.
По суті, застосунок є транзитним шляхом, платформою, яка відображає те, що вже є про людину в реєстрах. Реалізація багбаунті відбувається за підтримки міжнародної платформи Bugcrowd та агентства з міжнародного розвитку США (USAID). "Захист критичної інфраструктури й інформації — основа забезпечення належного процесу цифрової трансформації.
Мобільний застосунок Дія — це відображення довіри громадян до влади в Україні і те, що допомагає забезпечити процес цифрової трансформації.
Застосунок не зберігає персональні дані.
Безпека застосунку — пріоритет Мінцифри.
Програми багбаунті — передова міжнародна практика.
Вони є частиною програм забезпечення безпеки.
Ми тісно співпрацювали із Мінцифрою для забезпечення належного проведення багбаунті відповідно до нормативно-правових актів та законодавства України”, — зазначив директор проекту USAID — Кібербезпека критично важливої інфраструктури України Тімоті Дюбель. Відео брифінгу за посиланням.

Додати коментар

Користувач:
email:





Все на світі – дешевше, коли купуєш на кредит.

- Fin.Org.UA

Новини

11:03 - Ford відкликає понад півмільйона авто у США через дефект центральної консолі
11:00 - Сплата нарахованої суми пені з військового збору: зазначення коду виду сплати при заповненні реквізиту «Призначення платежу» платіжної інструкції
10:59 - Яким чином громадянин може отримати інформацію про наявність (відсутність) у нього податкового боргу?
10:57 - Яка інформація відображається в реєстрі платників єдиного податку, що розміщується у відкритій та приватній частинах Електронного кабінету?
10:56 - Товари/послуги придбаваються у неплатника ПДВ: чи потрібно зазначати у таблиці даних платника податку коди товарів та коди послуг?
10:55 - Фізична особа, яка провадить незалежну професійну діяльність, отримала збиток: облік доходів і витрат
10:53 - За який рік зазначається нормативна грошова оцінка одиниці площі земельної ділянки в графі 4 розрахункової частини податкової декларації платника єдиного податку четвертої групи для ФОП?
10:51 - До якого бюджету сплачуються (перераховуються) податковим агентом нараховані суми ПДФО з доходів фізичної особи, виплачених за договорами земельного сервітуту?
10:50 - По нерухомості, що перебуває у власності юридичної особи, встановлені нульові ставки: чи подавати податкову декларацію з податку на нерухоме майно?
10:48 - Чи зобов’язаний орендар земельної ділянки надавати до органу ДПС копію договору оренди земельної ділянки?
10:47 - Щодо подання додатків ПН та ПП до Податкової декларації з податку на прибуток підприємств при виплаті доходів нерезиденту за певних умов
10:45 - ФОП – платник єдиного податку першої та другої груп, яка не використовує працю найманих осіб може подати заяву щодо періоду щорічної відпустки або терміну тимчасової втрати працездатності через Електронний кабінет
10:44 - Оподаткування податком на доходи фізичних осіб і військовим збором іноземних доходів, отриманих громадянами України
10:42 - Трудові відносини: переваги задекларованої праці
10:41 - Для використання єдиного рахунку необхідно здійснити три простих кроки
10:40 - Платники Дніпропетровської області за видобування природного газу сплатили до загального фонду держбюджету понад 328,6 млн грн рентної плати
10:37 - Збір за місця для паркування транспортних засобів: від платників до місцевих бюджетів Дніпропетровщини надійшло понад 21,7 млн гривень
10:35 - Громади Дніпропетровщини з початку року отримали понад 3,5 млрд грн єдиного податку
10:34 - Консультаційний центр податкової Дніпропетровщини продовжує роботу з підтримки платників
10:33 - На Дніпропетровщині податківці роз’яснюють бізнесу підстави анулювання ліцензій у сфері обігу пального
10:32 - Податківці Дніпропетровщини обговорили зі студентами сучасні сервіси та перспективи професійного розвитку
10:30 - Відкритий діалог: податкова Дніпропетровщини та Дніпровський офіс Європейської Бізнес Асоціації продовжують ефективну співпрацю
10:28 - Звіт про контрольовані операції: як відображати код пов’язаності осіб
10:27 - Через обстріли росіян ЗАЕС 19-й раз опинилась у блекауті
10:11 - 001K виходить на ринок із нульовою комісією на обмін USDT в USDC напередодні дедлайну MiCA
10:00 - Нафтопереробний завод в Куйбишеві призупинив переробку нафти після атаки дронів – Reuters
09:25 - Еміратські авіалінії запропонують страховку, щоб заохотити пасажирів повернутися до Дубая
09:00 - СБУ затримала бізнесмена Василя Веселого
08:30 - Де і як будувати підземні датацентри
08:00 - Футбол на трьох: як США, Мексика та Канада організували мундіаль


Більше новин