Михайло Федоров: 8 грудня запускаємо багбаунті мобільного застосунку Дія з призовим фондом 1 млн грн

02.12.2020 17:42 | Fin.Org.UA за інформацією КМУ

Мінцифри покращує застосунок Дія для того, щоб українці були впевнені в безпеці своїх даних. 8 грудня Міністерство цифрової трансформації запускає багбаунті Дії з призовим фондом 1 млн грн (35 тис.
доларів) для білих хакерів з усього світу для пошуку вразливостей і багів у копії застосунку Дія.
Про це повідомив Віце-прем’єр-міністр — Міністр цифрової трансформації Михайло Федоров під час брифінгу. «Сьогодні в Дії вже понад 6 мільйонів українців.
Ми витрачаємо 80% нашого часу для того, щоб Дія була безпечна.
На сьогодні це найбільш захищений продукт, який створювався за останні роки.
Команда Мінцифри отримала атестат КСЗІ на Дію 2.0.
Це найвища оцінка якості з точки зору безпеки ІТ-продуктів у нашій країні.
Ми також пройшли два пентести на виявлення вразливостей.
Тепер ми робимо наступний важливий крок — запускаємо процес багбаунті.
Це можливість протестувати найкращим білим хакерам вразливість застосунку Дія,” — заявив Михайло Федоров.
Упродовж тижня з 8 до 15 грудня білі хакери з усього світу зможуть ламати копію Дії і шукати вразливості.
Призовий фонд — 1 млн грн (35 тис.
доларів).
Умови прості: якщо хакер знаходить вразливість (баг) — отримує винагороду. Винагорода буде поділена за кількома категоріями складності уразливості: перший рівень складності — до $3,500, другий — до $1,200, третій — до $600, четвертий — до $250. Багбаунті Дії буде проведено на платформі Bugcrowd.
Це міжнародна компанія, що спеціалізується на кібербезпеці і проведенні багбаунті. Інформацію про знайдені вразливості проаналізують спеціалісти Bugcrowd та Дії.
У разі її підтвердження буде виплачено винагороду.
Завдяки багбаунті у розробників Дії є можливість виявити у 7 разів більше вразливостей для покращення сервісу.
Це дуже поширена практика для міжнародних компаній. Для багбаунті команда Мінцифри створила умовну копію Дії — тестове середовище, де немає жодних персональних даних українців.
Важливо зазначити, що Дія не зберігає персональні дані.
По суті, застосунок є транзитним шляхом, платформою, яка відображає те, що вже є про людину в реєстрах. Реалізація багбаунті відбувається за підтримки міжнародної платформи Bugcrowd та агентства з міжнародного розвитку США (USAID). "Захист критичної інфраструктури й інформації — основа забезпечення належного процесу цифрової трансформації.
Мобільний застосунок Дія — це відображення довіри громадян до влади в Україні і те, що допомагає забезпечити процес цифрової трансформації.
Застосунок не зберігає персональні дані.
Безпека застосунку — пріоритет Мінцифри.
Програми багбаунті — передова міжнародна практика.
Вони є частиною програм забезпечення безпеки.
Ми тісно співпрацювали із Мінцифрою для забезпечення належного проведення багбаунті відповідно до нормативно-правових актів та законодавства України”, — зазначив директор проекту USAID — Кібербезпека критично важливої інфраструктури України Тімоті Дюбель. Відео брифінгу за посиланням.

Додати коментар

Користувач:
email:





Risk and return trade-off
Higher the potential gain
Higher the possible loss

- Fin.Org.UA

Новини

18:00 - Німеччина за крок до заборони соцмереж для дітей
17:27 - Через надзвичайну ситуацію, на Вінничині змінено курсування приміських поїздів
16:41 - 20 мільярдів доларів за п’ять років: Індія та Бразилія підписали угоду про мінерали
15:38 - OpenAI очікує, що до 2030 року витратить на обчислення 600 мільярдів доларів
14:40 - Париж передає Києву генератори
14:00 - Туреччина перевірить найбільші соцмережі на предмет захисту дітей
13:10 - Фіцо погрожує зупинити експорт електрики, якщо Україна не відновить поставки нафти в Словаччину
11:55 - Генераторний попит: у січні імпорт бензину в Україну збільшився на 70%
10:55 - Руйнування значні: московія знову атакувала енергооб'єкт ДТЕК на Одещині
10:00 - Рух потягів 21 лютого: як курсуватимуть на небезпечних ділянках
07:35 - Фінансовий астрологічний прогноз на 21.02.2026
07:00 - Монетизація покемонів: як блогер Логан Пол продав картку Pikachu за 16 мільйонів доларів
23:00 - Новини від Міністерства енергетики України
21:35 - Денис Шмигаль: Робота з ліквідації наслідків російських атак триває безперервно – 24/7
21:00 - Новини 20 лютого: скасування мит Трампа, Україна отримає 6 європейських ТЕС та ТЕЦ
20:50 - Міжнародна морська організація нарахувала 529 суден під фальшивими прапорами
20:40 - Фондовий ринок відреагував на скасування мит Трампа
20:12 - Онлайн-покупки: 73% українців не завершують замовлення через "бар’єри" – дослідження
19:50 - В Україні 21 лютого графіки відключення світла діятимуть у більшості регіонів
19:30 - Держагрореєстр перейшов у повну державну власність
19:15 - Угорщина заблокувала кредит на 90 мільярдів євро для України – FT
19:13 - Національний банк оскаржить судові рішення щодо скасування рішення регулятора про накладення на ТОВ "ВЕЙ ФОР ПЕЙ" штрафу за порушення у сфері фінмоніторингу
19:06 - Обійшли санкцій на 90 мільярдів доларів: FT розкрила тіньову мережу "Роснефти"
18:57 - Водій нардепа Лабазюка отримав підозру за відмову свідчити
18:55 - Штучний інтелект спричинив зупинку сервісу Amazon
18:49 - Grain from Ukraine: Пакистан отримав від України велику партію пшениці
18:25 - Свириденко розповіла, що вже виявив аудит "Енергоатома"
18:09 - Іспанія виділила 200 мільйонів євро на модернізацію енергетики та інфраструктури України
18:06 - "Київтеплоенерго" роз'яснило зміни у платіжках за опалення за січень
18:00 - Зроблено в Україні: в січні держава підтримала несировинний експорт на 5,2 млрд грн


Більше новин