Михайло Федоров: 8 грудня запускаємо багбаунті мобільного застосунку Дія з призовим фондом 1 млн грн

02.12.2020 17:42 | Fin.Org.UA за інформацією КМУ

Мінцифри покращує застосунок Дія для того, щоб українці були впевнені в безпеці своїх даних. 8 грудня Міністерство цифрової трансформації запускає багбаунті Дії з призовим фондом 1 млн грн (35 тис.
доларів) для білих хакерів з усього світу для пошуку вразливостей і багів у копії застосунку Дія.
Про це повідомив Віце-прем’єр-міністр — Міністр цифрової трансформації Михайло Федоров під час брифінгу. «Сьогодні в Дії вже понад 6 мільйонів українців.
Ми витрачаємо 80% нашого часу для того, щоб Дія була безпечна.
На сьогодні це найбільш захищений продукт, який створювався за останні роки.
Команда Мінцифри отримала атестат КСЗІ на Дію 2.0.
Це найвища оцінка якості з точки зору безпеки ІТ-продуктів у нашій країні.
Ми також пройшли два пентести на виявлення вразливостей.
Тепер ми робимо наступний важливий крок — запускаємо процес багбаунті.
Це можливість протестувати найкращим білим хакерам вразливість застосунку Дія,” — заявив Михайло Федоров.
Упродовж тижня з 8 до 15 грудня білі хакери з усього світу зможуть ламати копію Дії і шукати вразливості.
Призовий фонд — 1 млн грн (35 тис.
доларів).
Умови прості: якщо хакер знаходить вразливість (баг) — отримує винагороду. Винагорода буде поділена за кількома категоріями складності уразливості: перший рівень складності — до $3,500, другий — до $1,200, третій — до $600, четвертий — до $250. Багбаунті Дії буде проведено на платформі Bugcrowd.
Це міжнародна компанія, що спеціалізується на кібербезпеці і проведенні багбаунті. Інформацію про знайдені вразливості проаналізують спеціалісти Bugcrowd та Дії.
У разі її підтвердження буде виплачено винагороду.
Завдяки багбаунті у розробників Дії є можливість виявити у 7 разів більше вразливостей для покращення сервісу.
Це дуже поширена практика для міжнародних компаній. Для багбаунті команда Мінцифри створила умовну копію Дії — тестове середовище, де немає жодних персональних даних українців.
Важливо зазначити, що Дія не зберігає персональні дані.
По суті, застосунок є транзитним шляхом, платформою, яка відображає те, що вже є про людину в реєстрах. Реалізація багбаунті відбувається за підтримки міжнародної платформи Bugcrowd та агентства з міжнародного розвитку США (USAID). "Захист критичної інфраструктури й інформації — основа забезпечення належного процесу цифрової трансформації.
Мобільний застосунок Дія — це відображення довіри громадян до влади в Україні і те, що допомагає забезпечити процес цифрової трансформації.
Застосунок не зберігає персональні дані.
Безпека застосунку — пріоритет Мінцифри.
Програми багбаунті — передова міжнародна практика.
Вони є частиною програм забезпечення безпеки.
Ми тісно співпрацювали із Мінцифрою для забезпечення належного проведення багбаунті відповідно до нормативно-правових актів та законодавства України”, — зазначив директор проекту USAID — Кібербезпека критично важливої інфраструктури України Тімоті Дюбель. Відео брифінгу за посиланням.

Додати коментар

Користувач:
email:





Fortunes won and lost
Amidst a sea of numbers
Capital market.

- Fin.Org.UA

Новини

08:00 - Сезон звітності у США: хто звітує 29 січня 2026 року та які очікування ринку щодо ключових показників
07:35 - Фінансовий астрологічний прогноз на 29.01.2026
01:36 - Тесла у 2025 році: перший рік спаду дохідності, очікування на революцію у 2026
01:00 - Американські корпорації 28 січня 2026 року: результати, аналіз показників, поведінка акцій та прогнози
22:35 - Київ з опівночі переходить на тимчасові графіки відключень – ДТЕК
21:48 - Енергостійкість бізнесу: уряд розширив програму кредитування
21:37 - Уряд спростив процедури встановлення сонячних електростанцій на будівлях
21:25 - Номінаційним комітетом завершено формування наглядової ради АТ “Енергоатом”
21:17 - Для дітей з інвалідністю закуплять 10 тисяч зарядних станцій – Свириденко
21:01 - Уряд ухвалив додатковий "енергопакет" для підтримки людей і бізнесу
21:00 - Новини 28 січня: гострий дефіцит електроенергії та нова наглядова рада "Енергоатома"
20:46 - Президент Казахстану звинуватив Росію у відмиванні $14 мільярдів через його країну
20:21 - В "Енергоатомі" нова наглядова рада: хто увійшов і з чого почне роботу
19:56 - Суд дозволив зняти електронний браслет з Кудрицького
19:46 - Україна наростила імпорт овочів "борщового набору" торік: у яких країн купували найбільше
19:39 - АРМА досі не прийняло в управління всі арештовані активи – аудитори
19:17 - ДСНС дало поради щодо використання газових обігрівачів
19:01 - PlayCity визначило переможців конкурсу на проведення лотерей: його критикував Гетманцев
18:35 - Суд заарештував майно компанії, яку підозрюють у співпраці з Росією
18:30 - Розпочинається обговорення змін стосовно реєстрації колекторських компаній
18:23 - В Україні 29 січня відключення світла діятимуть усю добу
18:00 - У 2025 році погашено понад 253 млн грн проблемної заборгованості за кредитами рефінансування неплатоспроможних банків
17:55 - Майно померлих на 6 мільйонів гривень: на Харківщині судитимуть шахраїв
17:39 - В найбільшому банку Німеччини провели обшуки через російського олігарха
17:38 - Нацбанк показав курс долара та євро на четвер 29 січня
17:35 - Футбольні клуби торік витратили на трансфери рекордні $13 мільярдів
17:24 - Вантажні перевезення "Укрзалізниці" за рік знизилися на 8%
17:16 - Венесуельська нафта повертається: США готуються зняти частину санкцій – Reuters
17:15 - Київстар запустив тестову зону 5G у Бородянці
17:00 - До кредитної спілки застосовано захід впливу


Більше новин

ВалютаКурс
Алжирський динар0.33131
Австралійський долар29.9489
Така0.34991
Канадський долар31.5475
Юань Женьміньбі6.1574
Чеська крона2.1087
Данська крона6.861
Гонконгівський долар5.4821
Форинт0.134523
Індійська рупія0.46597
Рупія0.0025583
Новий ізраїльський шекель13.837
Єна0.28031
Теньге0.084847
Вона0.029942
Ліванський фунт0.000478
Малайзійський ринггіт10.9121
Мексиканське песо2.4925
Молдовський лей2.5435
Новозеландський долар25.7918
Норвезька крона4.4458
Саудівський ріял11.4041
Сінгапурський долар33.9113
Донг0.0016394
Ренд2.6943
Шведська крона4.8414
Швейцарський франк55.7685
Бат1.37503
Дирхам ОАЕ11.6441
Туніський динар15.1148
Єгипетський фунт0.9117
Фунт стерлінгів58.9826
Долар США42.7689
Сербський динар0.43623
Азербайджанський манат25.1537
Румунський лей10.0529
Турецька ліра0.9851
СПЗ (спеціальні права запозичення)59.1843
Євро51.2286
Ларі15.8921
Злотий12.1918
Золото225624.77
Срібло4845.84
Платина113504.81
Паладій83578.56

Курси валют, встановлені НБУ на 29.01.2026