Михайло Федоров: 8 грудня запускаємо багбаунті мобільного застосунку Дія з призовим фондом 1 млн грн

02.12.2020 17:42 | Fin.Org.UA за інформацією КМУ

Мінцифри покращує застосунок Дія для того, щоб українці були впевнені в безпеці своїх даних. 8 грудня Міністерство цифрової трансформації запускає багбаунті Дії з призовим фондом 1 млн грн (35 тис.
доларів) для білих хакерів з усього світу для пошуку вразливостей і багів у копії застосунку Дія.
Про це повідомив Віце-прем’єр-міністр — Міністр цифрової трансформації Михайло Федоров під час брифінгу. «Сьогодні в Дії вже понад 6 мільйонів українців.
Ми витрачаємо 80% нашого часу для того, щоб Дія була безпечна.
На сьогодні це найбільш захищений продукт, який створювався за останні роки.
Команда Мінцифри отримала атестат КСЗІ на Дію 2.0.
Це найвища оцінка якості з точки зору безпеки ІТ-продуктів у нашій країні.
Ми також пройшли два пентести на виявлення вразливостей.
Тепер ми робимо наступний важливий крок — запускаємо процес багбаунті.
Це можливість протестувати найкращим білим хакерам вразливість застосунку Дія,” — заявив Михайло Федоров.
Упродовж тижня з 8 до 15 грудня білі хакери з усього світу зможуть ламати копію Дії і шукати вразливості.
Призовий фонд — 1 млн грн (35 тис.
доларів).
Умови прості: якщо хакер знаходить вразливість (баг) — отримує винагороду. Винагорода буде поділена за кількома категоріями складності уразливості: перший рівень складності — до $3,500, другий — до $1,200, третій — до $600, четвертий — до $250. Багбаунті Дії буде проведено на платформі Bugcrowd.
Це міжнародна компанія, що спеціалізується на кібербезпеці і проведенні багбаунті. Інформацію про знайдені вразливості проаналізують спеціалісти Bugcrowd та Дії.
У разі її підтвердження буде виплачено винагороду.
Завдяки багбаунті у розробників Дії є можливість виявити у 7 разів більше вразливостей для покращення сервісу.
Це дуже поширена практика для міжнародних компаній. Для багбаунті команда Мінцифри створила умовну копію Дії — тестове середовище, де немає жодних персональних даних українців.
Важливо зазначити, що Дія не зберігає персональні дані.
По суті, застосунок є транзитним шляхом, платформою, яка відображає те, що вже є про людину в реєстрах. Реалізація багбаунті відбувається за підтримки міжнародної платформи Bugcrowd та агентства з міжнародного розвитку США (USAID). "Захист критичної інфраструктури й інформації — основа забезпечення належного процесу цифрової трансформації.
Мобільний застосунок Дія — це відображення довіри громадян до влади в Україні і те, що допомагає забезпечити процес цифрової трансформації.
Застосунок не зберігає персональні дані.
Безпека застосунку — пріоритет Мінцифри.
Програми багбаунті — передова міжнародна практика.
Вони є частиною програм забезпечення безпеки.
Ми тісно співпрацювали із Мінцифрою для забезпечення належного проведення багбаунті відповідно до нормативно-правових актів та законодавства України”, — зазначив директор проекту USAID — Кібербезпека критично важливої інфраструктури України Тімоті Дюбель. Відео брифінгу за посиланням.

Додати коментар

Користувач:
email:





Market in turmoil
Panic selling all around
Investors flee fast

- Fin.Org.UA

Новини

21:30 - Ремонт Дарницької ТЕЦ у Києві забере значний час – Шмигаль
21:00 - Новини 3 лютого: найпотужніший удар московія по енергетиці з початку року та урядова енергодопомога бізнесу
20:27 - GROUP DF заявляє, що держава незаконно позбавила Фірташа низки ліцензій
19:55 - Операторами доступного житла будуть лише неприбуткові організації – комітет ВР
19:29 - Уряд залучив у січні від продажу / обміну ОВДП на аукціонах 64 млрд грн, а загалом упродовж воєнного стану – майже 2 091 млрд грн
19:29 - Ukraine’s Government Borrows Equivalent of Over UAH 64 Billion through Auctions to Sell Domestic Government Debt Securities in 2025, and almost UAH 2,091 Billion Total since Martial Law Was Imposed
19:20 - Україна розраховує отримати від ЄБРР ще 160 мільйонів євро на закупівлі газу
18:49 - "Швидше за все, буде нуль": в уряді московія констатували параліч інвестицій в економіку – росЗМІ
18:32 - У 2025 році московія пошкодила в портах України та Чорному морі 39 суден – дослідження
18:25 - Денис Шмигаль ознайомив Генсека НАТО Марка Рютте з наслідками російської атаки на ТЕЦ у Києві
18:14 - Буріння нових свердловин: "Укрнафта" встановила рекорд у 2025 році
17:50 - У Запоріжжі розповіли про темпи відновлення енергетики після атак
17:49 - Повідомлення про оприлюднення проєкту розпорядження Кабінету Міністрів України «Про внесення змін до Стратегії розвитку індустріальних парків на 2023-2030 роки»
17:45 - Проєкт розпорядження Кабінету Міністрів України «Про внесення змін до Стратегії розвитку індустріальних парків на 2023-2030 роки»
17:29 - Держпрограма "Енергодопомога ФОП": за першу добу підприємці подали 2 700 заявок
17:20 - Олексій Соболев обговорив з ЄБРР пріоритети у співпраці: приватизація, страхування, корпоративна реформа
17:08 - 2,5 мільйона гривень збитків "Укрзалізниці" на закупках: справу скерували до суду
17:00 - Варшава передала Києву ще партію генераторів
16:52 - Нацбанк показав курс долара та євро на середу 4 лютого
16:51 - Майнові податки: хто є платниками?
16:50 - Денис Шмигаль та Грегорі Гайєтт обговорили розвиток проєктів у сфері енергетики
16:49 - Чи є базою нарахування єдиного внеску компенсація, нарахована роботодавцем працівнику, за невикористані щорічні відпустки?
16:48 - Земельні ділянки, за які юридичні особи – платники єдиного податку четвертої групи звільняються від сплати земельного податку
16:45 - Строки сплати транспортного податку
16:43 - Подання фізичною особою – платником податків інформації про податкову адресу (місце проживання)
16:42 - Послуги, що надаються Контакт-центром ДПС, порядок їх отримання платниками податків
16:41 - Засідання Комісії
16:41 - Порядок обчислення для фізичних осіб податку на нерухоме майно, відмінне від земельної ділянки, для житлової нерухомості
16:40 - Платники Дніпропетровщини сплатили до державного бюджету майже 5,4 млрд гривень
16:38 - На Дніпропетровщині початок 2026 року позначився позитивною динамікою надходжень до бюджетів та державних цільових фондів


Більше новин