Михайло Федоров: 8 грудня запускаємо багбаунті мобільного застосунку Дія з призовим фондом 1 млн грн

02.12.2020 17:42 | Fin.Org.UA за інформацією КМУ

Мінцифри покращує застосунок Дія для того, щоб українці були впевнені в безпеці своїх даних. 8 грудня Міністерство цифрової трансформації запускає багбаунті Дії з призовим фондом 1 млн грн (35 тис.
доларів) для білих хакерів з усього світу для пошуку вразливостей і багів у копії застосунку Дія.
Про це повідомив Віце-прем’єр-міністр — Міністр цифрової трансформації Михайло Федоров під час брифінгу. «Сьогодні в Дії вже понад 6 мільйонів українців.
Ми витрачаємо 80% нашого часу для того, щоб Дія була безпечна.
На сьогодні це найбільш захищений продукт, який створювався за останні роки.
Команда Мінцифри отримала атестат КСЗІ на Дію 2.0.
Це найвища оцінка якості з точки зору безпеки ІТ-продуктів у нашій країні.
Ми також пройшли два пентести на виявлення вразливостей.
Тепер ми робимо наступний важливий крок — запускаємо процес багбаунті.
Це можливість протестувати найкращим білим хакерам вразливість застосунку Дія,” — заявив Михайло Федоров.
Упродовж тижня з 8 до 15 грудня білі хакери з усього світу зможуть ламати копію Дії і шукати вразливості.
Призовий фонд — 1 млн грн (35 тис.
доларів).
Умови прості: якщо хакер знаходить вразливість (баг) — отримує винагороду. Винагорода буде поділена за кількома категоріями складності уразливості: перший рівень складності — до $3,500, другий — до $1,200, третій — до $600, четвертий — до $250. Багбаунті Дії буде проведено на платформі Bugcrowd.
Це міжнародна компанія, що спеціалізується на кібербезпеці і проведенні багбаунті. Інформацію про знайдені вразливості проаналізують спеціалісти Bugcrowd та Дії.
У разі її підтвердження буде виплачено винагороду.
Завдяки багбаунті у розробників Дії є можливість виявити у 7 разів більше вразливостей для покращення сервісу.
Це дуже поширена практика для міжнародних компаній. Для багбаунті команда Мінцифри створила умовну копію Дії — тестове середовище, де немає жодних персональних даних українців.
Важливо зазначити, що Дія не зберігає персональні дані.
По суті, застосунок є транзитним шляхом, платформою, яка відображає те, що вже є про людину в реєстрах. Реалізація багбаунті відбувається за підтримки міжнародної платформи Bugcrowd та агентства з міжнародного розвитку США (USAID). "Захист критичної інфраструктури й інформації — основа забезпечення належного процесу цифрової трансформації.
Мобільний застосунок Дія — це відображення довіри громадян до влади в Україні і те, що допомагає забезпечити процес цифрової трансформації.
Застосунок не зберігає персональні дані.
Безпека застосунку — пріоритет Мінцифри.
Програми багбаунті — передова міжнародна практика.
Вони є частиною програм забезпечення безпеки.
Ми тісно співпрацювали із Мінцифрою для забезпечення належного проведення багбаунті відповідно до нормативно-правових актів та законодавства України”, — зазначив директор проекту USAID — Кібербезпека критично важливої інфраструктури України Тімоті Дюбель. Відео брифінгу за посиланням.

Додати коментар

Користувач:
email:





Investors beware
Financial markets can be cruel
Risk and reward dance

- Fin.Org.UA

Новини

17:54 - Нацбанк показав курс долара та євро на вівторок 23 грудня
17:24 - Енергетики розповіли про відключення світла у вівторок 23 грудня
17:20 - Журналісти знайшли закордонний бізнес фігурантів справи "Мідас"
17:08 - Оновлено порядок реєстрації учасників платіжного ринку
17:00 - Колишню в. о. директора держпідприємства НААН засудили до 9 років позбавлення волі
16:45 - Сума вкладів фізосіб сягає понад 1,5 мільярда гривень – ФГВФО
16:30 - Навіщо оподатковувати дрібні міжнародні посилки?
16:22 - Щодо нарахування фізичній особі мінімального податкового зобов’язання
16:21 - Чи мають можливість платники сплатити податки та збори через Електронний кабінет?
16:20 - Трудові відносини: алгоритм оформлення неповнолітнього працівника
16:19 - Спрощення процедур для роботи бізнесу: кількість ризикових платників скоротилася майже вдвічі, заблокованих накладних – майже вчетверо
16:18 - Сплата податкових платежів та єдиного внеску: де знайти інформацію про реквізити рахунків
16:16 - Послуги усіх Центрів обслуговування платників тепер доступні для людей з порушеннями слуху
16:15 - Понад 1,1 млрд грн податку на нерухоме майно спрямували платники до місцевих бюджетів Дніпропетровщини
16:15 - Доходи онлайн-казино перевищують минулорічні – дослідження
16:14 - Податок на доходи фізичних осіб: надходження зросли на 18,1 % порівняно з минулим роком
16:13 - Податкова знижка: до 31 грудня встигніть повернути частину податків
16:12 - Податкова знижка: яким документом платник ПДФО може підтвердити суму сплачених відсотків по іпотечному житловому кредиту, якщо у квитанціях одна сума?
16:10 - Екологічний податок: бізнес збільшив внесок у довкілля на 6,5 %
16:09 - Екологічний податок: внесок до загального фонду держбюджету від платників Дніпропетровщини – понад 269,5 млн гривень
16:08 - Е-повідомлення: оперативне інформування про помилкову сплату платежів
16:06 - До загального фонду держбюджету платники Дніпропетровщини за видобування природного газу спрямували понад 484,8 млн гривень
16:01 - Дніпропетровщина: понад 24,2 млрд грн ПДФО – надходження від платників до місцевих бюджетів з початку року
15:59 - Дніпропетровщина: понад 700,8 млн грн спрямували до місцевих бюджетів юридичні особи – платники податку на нерухоме майно
15:57 - Деякі особливості визначення МПЗ для ФО
15:56 - Громадська рада при податковій Дніпропетровщини: системний діалог триває
15:55 - Від платників рентної плати за видобування нафти до місцевих бюджетів Дніпропетровщини надійшло понад 2,9 млн гривень
15:53 - Від платників податку на прибуток підприємств місцеві бюджети Дніпропетровщини отримали понад 698,4 млн гривень
15:50 - На Львівщині ліквідували два підпільних цехи, які відшивали підробки італійського бренду
15:34 - Кредитній спілці відкликано ліцензію та виключено з Державного реєстру фінансових установ


Більше новин

ВалютаКурс
Алжирський динар0.32522
Австралійський долар28.0117
Така0.34485
Канадський долар30.6132
Юань Женьміньбі5.9895
Чеська крона2.035
Данська крона6.6266
Гонконгівський долар5.4181
Форинт0.127648
Індійська рупія0.47015
Рупія0.0025126
Новий ізраїльський шекель13.1573
Єна0.26779
Теньге0.081786
Вона0.028464
Ліванський фунт0.000471
Малайзійський ринггіт10.335
Мексиканське песо2.3423
Молдовський лей2.4896
Новозеландський долар24.3996
Норвезька крона4.1643
Саудівський ріял11.2383
Сінгапурський долар32.673
Донг0.0016005
Ренд2.5239
Шведська крона4.561
Швейцарський франк53.1302
Бат1.35233
Дирхам ОАЕ11.4755
Туніський динар14.5044
Єгипетський фунт0.8879
Фунт стерлінгів56.6177
Долар США42.1482
Сербський динар0.42133
Азербайджанський манат24.7901
Румунський лей9.7275
Турецька ліра0.9846
СПЗ (спеціальні права запозичення)57.6315
Болгарський лев25.3006
Євро49.4904
Ларі15.6139
Злотий11.7499
Золото186091.89
Срібло2910.31
Платина87726
Паладій74770.06

Курси валют, встановлені НБУ на 23.12.2025