Михайло Федоров: 8 грудня запускаємо багбаунті мобільного застосунку Дія з призовим фондом 1 млн грн

02.12.2020 17:42 | Fin.Org.UA за інформацією КМУ

Мінцифри покращує застосунок Дія для того, щоб українці були впевнені в безпеці своїх даних. 8 грудня Міністерство цифрової трансформації запускає багбаунті Дії з призовим фондом 1 млн грн (35 тис.
доларів) для білих хакерів з усього світу для пошуку вразливостей і багів у копії застосунку Дія.
Про це повідомив Віце-прем’єр-міністр — Міністр цифрової трансформації Михайло Федоров під час брифінгу. «Сьогодні в Дії вже понад 6 мільйонів українців.
Ми витрачаємо 80% нашого часу для того, щоб Дія була безпечна.
На сьогодні це найбільш захищений продукт, який створювався за останні роки.
Команда Мінцифри отримала атестат КСЗІ на Дію 2.0.
Це найвища оцінка якості з точки зору безпеки ІТ-продуктів у нашій країні.
Ми також пройшли два пентести на виявлення вразливостей.
Тепер ми робимо наступний важливий крок — запускаємо процес багбаунті.
Це можливість протестувати найкращим білим хакерам вразливість застосунку Дія,” — заявив Михайло Федоров.
Упродовж тижня з 8 до 15 грудня білі хакери з усього світу зможуть ламати копію Дії і шукати вразливості.
Призовий фонд — 1 млн грн (35 тис.
доларів).
Умови прості: якщо хакер знаходить вразливість (баг) — отримує винагороду. Винагорода буде поділена за кількома категоріями складності уразливості: перший рівень складності — до $3,500, другий — до $1,200, третій — до $600, четвертий — до $250. Багбаунті Дії буде проведено на платформі Bugcrowd.
Це міжнародна компанія, що спеціалізується на кібербезпеці і проведенні багбаунті. Інформацію про знайдені вразливості проаналізують спеціалісти Bugcrowd та Дії.
У разі її підтвердження буде виплачено винагороду.
Завдяки багбаунті у розробників Дії є можливість виявити у 7 разів більше вразливостей для покращення сервісу.
Це дуже поширена практика для міжнародних компаній. Для багбаунті команда Мінцифри створила умовну копію Дії — тестове середовище, де немає жодних персональних даних українців.
Важливо зазначити, що Дія не зберігає персональні дані.
По суті, застосунок є транзитним шляхом, платформою, яка відображає те, що вже є про людину в реєстрах. Реалізація багбаунті відбувається за підтримки міжнародної платформи Bugcrowd та агентства з міжнародного розвитку США (USAID). "Захист критичної інфраструктури й інформації — основа забезпечення належного процесу цифрової трансформації.
Мобільний застосунок Дія — це відображення довіри громадян до влади в Україні і те, що допомагає забезпечити процес цифрової трансформації.
Застосунок не зберігає персональні дані.
Безпека застосунку — пріоритет Мінцифри.
Програми багбаунті — передова міжнародна практика.
Вони є частиною програм забезпечення безпеки.
Ми тісно співпрацювали із Мінцифрою для забезпечення належного проведення багбаунті відповідно до нормативно-правових актів та законодавства України”, — зазначив директор проекту USAID — Кібербезпека критично важливої інфраструктури України Тімоті Дюбель. Відео брифінгу за посиланням.

Додати коментар

Користувач:
email:





Під забороною немає тільки грошей в банку.

- Fin.Org.UA

Новини

16:00 - Курси валют, встановлені НБУ на 13.01.2026
15:18 - Необгрунтовані активи: суд стягнув понад 5 мільйонів гривень з депутата сільради
14:54 - Бєлгородська область московія третій день без світла після удару по енергетиці
14:47 - АРМА прокоментувало ажіотаж навколо пошуку керуючого активами виробника мінералки
14:35 - В Одесі ліквідували ще 5 нелегальних гральних закладів
14:05 - Податкова роз’яснила нові правила оподаткування прибутку банків
14:04 - "Шахеди" атакують об'єкти інфраструктури Кривого Рогу
14:01 - Хто є платниками податку на нерухоме майно, відмінне від земельної ділянки?
14:00 - Ігор Безкаравайний: Завдяки GRIT ми переходимо до цифрового планування у розмінуванні
13:59 - ФОПи – платники збору за місця для паркування транспортних засобів поповнили місцеві бюджети Дніпропетровщини на понад 7,3 млн гривень
13:58 - Туристичний збір: фізичні особи поповнили до місцеві бюджети Дніпропетровщини майже на 9,6 млн гривень
13:56 - Ресурс для пенсій та соцвиплат: надходження ЄСВ у 2025 році зросли на 20,8 %
13:55 - Про повернення або врахування в рахунок сплати наступних платежів надміру сплаченого військового збору
13:54 - Податок на нерухоме майно: фізичні особи спрямували до місцевих бюджетів Дніпропетровщини майже 443,8 млн гривень
13:52 - Платники Дніпропетровщини поповнили загальний фонд держбюджету податком на прибуток підприємств на понад 6,0 млрд гривень
13:50 - По всьому Києву ввели екстрені відключення електрики
13:49 - Платники Дніпропетровщини за видобування нафти сплатили до загального фонду держбюджету понад 56,0 млн гривень
13:46 - Закон України № 4698: щодо списання боргу фізичним особам
13:44 - Е-повідомлення про помилкову сплату платежів
13:40 - До якого контролюючого органу мають право звернутися фізичні особи(громадяни) для звірки даних щодо плати за землю?
13:35 - У 2026 році вартість польових робіт зросте для аграріїв на 5-10%
13:22 - Ціна на золото зросла до нового рекордного рівня
13:20 - Ворожі БпЛА вразили винзавод на Одещині
12:58 - Київстар запустив пілот 5G у Львові
12:50 - Трамп розлютився на Exxon через Венесуелу й заговорив про "бан" на інвестиції
12:35 - Увага: ветерани. Що це означає для бізнесу
12:34 - Свириденко розповіла, де в Україні найскладніша ситуація з електропостачанням
12:22 - Дніпропетровщина: понад 115,8 млрд грн податків, зборів та платежів і більш ніж 46,1 млрд грн єдиного внеску сплатили платники протягом 2025 року
12:20 - Деклараційна кампанія - 2026: Термін подання податкової декларації про майновий стан і доходи
12:20 - В Україні низка поїздів затримується в середньому на 2 години


Більше новин

ВалютаКурс
Алжирський динар0.33326
Австралійський долар29.0242
Така0.35401
Канадський долар31.1682
Юань Женьміньбі6.2032
Чеська крона2.0802
Данська крона6.7619
Гонконгівський долар5.5481
Форинт0.130582
Індійська рупія0.47974
Рупія0.0025668
Новий ізраїльський шекель13.7179
Єна0.27399
Теньге0.084759
Вона0.029487
Ліванський фунт0.000483
Малайзійський ринггіт10.6446
Мексиканське песо2.4163
Молдовський лей2.5602
Новозеландський долар24.915
Норвезька крона4.3017
Саудівський ріял11.5341
Сінгапурський долар33.6485
Донг0.0016466
Ренд2.636
Шведська крона4.7209
Швейцарський франк54.2317
Бат1.38403
Дирхам ОАЕ11.7765
Туніський динар15.0306
Єгипетський фунт0.9171
Фунт стерлінгів58.2475
Долар США43.2552
Сербський динар0.43065
Азербайджанський манат25.4397
Румунський лей9.9277
Турецька ліра1.0029
СПЗ (спеціальні права запозичення)59.1088
Євро50.5264
Ларі16.0502
Злотий12.0043
Золото198508.06
Срібло3637.24
Платина101869.02
Паладій81085.77

Курси валют, встановлені НБУ на 13.01.2026