Михайло Федоров: 8 грудня запускаємо багбаунті мобільного застосунку Дія з призовим фондом 1 млн грн

02.12.2020 17:42 | Fin.Org.UA за інформацією КМУ

Мінцифри покращує застосунок Дія для того, щоб українці були впевнені в безпеці своїх даних. 8 грудня Міністерство цифрової трансформації запускає багбаунті Дії з призовим фондом 1 млн грн (35 тис.
доларів) для білих хакерів з усього світу для пошуку вразливостей і багів у копії застосунку Дія.
Про це повідомив Віце-прем’єр-міністр — Міністр цифрової трансформації Михайло Федоров під час брифінгу. «Сьогодні в Дії вже понад 6 мільйонів українців.
Ми витрачаємо 80% нашого часу для того, щоб Дія була безпечна.
На сьогодні це найбільш захищений продукт, який створювався за останні роки.
Команда Мінцифри отримала атестат КСЗІ на Дію 2.0.
Це найвища оцінка якості з точки зору безпеки ІТ-продуктів у нашій країні.
Ми також пройшли два пентести на виявлення вразливостей.
Тепер ми робимо наступний важливий крок — запускаємо процес багбаунті.
Це можливість протестувати найкращим білим хакерам вразливість застосунку Дія,” — заявив Михайло Федоров.
Упродовж тижня з 8 до 15 грудня білі хакери з усього світу зможуть ламати копію Дії і шукати вразливості.
Призовий фонд — 1 млн грн (35 тис.
доларів).
Умови прості: якщо хакер знаходить вразливість (баг) — отримує винагороду. Винагорода буде поділена за кількома категоріями складності уразливості: перший рівень складності — до $3,500, другий — до $1,200, третій — до $600, четвертий — до $250. Багбаунті Дії буде проведено на платформі Bugcrowd.
Це міжнародна компанія, що спеціалізується на кібербезпеці і проведенні багбаунті. Інформацію про знайдені вразливості проаналізують спеціалісти Bugcrowd та Дії.
У разі її підтвердження буде виплачено винагороду.
Завдяки багбаунті у розробників Дії є можливість виявити у 7 разів більше вразливостей для покращення сервісу.
Це дуже поширена практика для міжнародних компаній. Для багбаунті команда Мінцифри створила умовну копію Дії — тестове середовище, де немає жодних персональних даних українців.
Важливо зазначити, що Дія не зберігає персональні дані.
По суті, застосунок є транзитним шляхом, платформою, яка відображає те, що вже є про людину в реєстрах. Реалізація багбаунті відбувається за підтримки міжнародної платформи Bugcrowd та агентства з міжнародного розвитку США (USAID). "Захист критичної інфраструктури й інформації — основа забезпечення належного процесу цифрової трансформації.
Мобільний застосунок Дія — це відображення довіри громадян до влади в Україні і те, що допомагає забезпечити процес цифрової трансформації.
Застосунок не зберігає персональні дані.
Безпека застосунку — пріоритет Мінцифри.
Програми багбаунті — передова міжнародна практика.
Вони є частиною програм забезпечення безпеки.
Ми тісно співпрацювали із Мінцифрою для забезпечення належного проведення багбаунті відповідно до нормативно-правових актів та законодавства України”, — зазначив директор проекту USAID — Кібербезпека критично важливої інфраструктури України Тімоті Дюбель. Відео брифінгу за посиланням.

Додати коментар

Користувач:
email:





AID, OECD
Development and cooperation
Investing in growth

- Fin.Org.UA

Новини

16:50 - Понад два мільйона домівок підключені до хPO – Федоров
15:30 - Уряд перерозподілив деякі видатки держбюджету
14:35 - У Києві світло повернули 360 тисячам родин
13:30 - Підрив двох танкерів "тіньового флоту" московія – спецоперація СБУ
12:55 - Нафтотермінал у Новоросійську зупинився після атаки морських дронів
12:05 - У Києві від російського обстрілу постраждав ЖК "Комфорт Таун"
11:00 - Міненерго повідомило, скільки українців вранці залишилося без світла
10:35 - Внаслідок обстрілів Києва пів мільйона мешканців залишились без світла
10:10 - У Чорному морі загорілося два підсанкційні тенкери
23:00 - Новини від Міністерства енергетики України
21:30 - Реабілітація воїнів – безпека країни: про що говорили на ІІІ конференції RECOVER TOGETHER
21:00 - Новини 28 листопада: АЕС України повернулись до нормального режиму генерації, коли виплатять "нацкешбек"
20:40 - Долар зазнає найбільше тижневе падіння з липня
20:10 - Місто Славутич повністю знеструмлене внаслідок обстрілу московія
20:05 -  Уряд ухвалив зміни до Положення про Міжвідомчу робочу групу з підготовки публічних інвестиційних проектів
19:50 - московія наближається до повної блокади WhatsApp
19:20 - Постачання газу США встановили рекорд на тлі попиту Європи та Азії
19:00 - Оновлено Операційний план реалізації Державної стратегії управління лісами до 2035 року
18:55 - Уряд схвалив законопроєкт щодо імплементації законодавства ЄС у сфері ВДЕ
18:45 - Уряд забезпечив стабільну роботу лісового господарства в умовах війни
18:45 - Уряд ухвалив низку рішень для розвитку лісової галузі
18:37 - Розпочинається обговорення проєкту щодо змін до технічних вимог до договорів про споживчий, фінансовий кредит
18:30 - За нормами ЄС: Уряд запускає пілотний проєкт для контролю походження експортованої деревини
18:30 - Київстар та Мінцифра запрошують долучитися до вибору назви для української LLM
18:15 - Уряд зареєстрував нові індустріальні парки
18:10 - Нацбанк показав курс долара і євро на понеділок 1 грудня
17:55 - Вимоги до внутрішнього аудиту в небанківських надавачах фінансових послуг буде оновлено
17:50 - Антимонопольний комітет закрив більшість старих справ
17:35 - Енергетики показали графіки відключення світла на суботу 29 листопада
17:30 - Уряд включив «ДІОНІС ЕНЕРГО ЕКО ПАРК» до реєстру індустріальних парків


Більше новин

ВалютаКурс
Алжирський динар0.32405
Австралійський долар27.587
Така0.34531
Канадський долар30.1469
Юань Женьміньбі5.9736
Чеська крона2.0232
Данська крона6.5462
Гонконгівський долар5.4302
Форинт0.128203
Індійська рупія0.47257
Рупія0.0025347
Новий ізраїльський шекель12.9571
Єна0.27074
Теньге0.082332
Вона0.028765
Ліванський фунт0.000472
Малайзійський ринггіт10.226
Мексиканське песо2.3039
Молдовський лей2.4862
Новозеландський долар24.1318
Норвезька крона4.1602
Саудівський ріял11.2661
Сінгапурський долар32.5724
Донг0.0016032
Ренд2.4686
Шведська крона4.46
Швейцарський франк52.4718
Бат1.31314
Дирхам ОАЕ11.5078
Туніський динар14.3411
Єгипетський фунт0.8872
Фунт стерлінгів55.8651
Долар США42.266
Сербський динар0.41663
Азербайджанський манат24.8594
Румунський лей9.6044
Турецька ліра0.9945
СПЗ (спеціальні права запозичення)57.4376
Болгарський лев24.9947
Євро48.8933
Ларі15.6408
Злотий11.5342
Золото176541.28
Срібло2276.8
Платина69025.03
Паладій60134.37

Курси валют, встановлені НБУ на 01.12.2025