Михайло Федоров: 8 грудня запускаємо багбаунті мобільного застосунку Дія з призовим фондом 1 млн грн

02.12.2020 17:42 | Fin.Org.UA за інформацією КМУ

Мінцифри покращує застосунок Дія для того, щоб українці були впевнені в безпеці своїх даних. 8 грудня Міністерство цифрової трансформації запускає багбаунті Дії з призовим фондом 1 млн грн (35 тис.
доларів) для білих хакерів з усього світу для пошуку вразливостей і багів у копії застосунку Дія.
Про це повідомив Віце-прем’єр-міністр — Міністр цифрової трансформації Михайло Федоров під час брифінгу. «Сьогодні в Дії вже понад 6 мільйонів українців.
Ми витрачаємо 80% нашого часу для того, щоб Дія була безпечна.
На сьогодні це найбільш захищений продукт, який створювався за останні роки.
Команда Мінцифри отримала атестат КСЗІ на Дію 2.0.
Це найвища оцінка якості з точки зору безпеки ІТ-продуктів у нашій країні.
Ми також пройшли два пентести на виявлення вразливостей.
Тепер ми робимо наступний важливий крок — запускаємо процес багбаунті.
Це можливість протестувати найкращим білим хакерам вразливість застосунку Дія,” — заявив Михайло Федоров.
Упродовж тижня з 8 до 15 грудня білі хакери з усього світу зможуть ламати копію Дії і шукати вразливості.
Призовий фонд — 1 млн грн (35 тис.
доларів).
Умови прості: якщо хакер знаходить вразливість (баг) — отримує винагороду. Винагорода буде поділена за кількома категоріями складності уразливості: перший рівень складності — до $3,500, другий — до $1,200, третій — до $600, четвертий — до $250. Багбаунті Дії буде проведено на платформі Bugcrowd.
Це міжнародна компанія, що спеціалізується на кібербезпеці і проведенні багбаунті. Інформацію про знайдені вразливості проаналізують спеціалісти Bugcrowd та Дії.
У разі її підтвердження буде виплачено винагороду.
Завдяки багбаунті у розробників Дії є можливість виявити у 7 разів більше вразливостей для покращення сервісу.
Це дуже поширена практика для міжнародних компаній. Для багбаунті команда Мінцифри створила умовну копію Дії — тестове середовище, де немає жодних персональних даних українців.
Важливо зазначити, що Дія не зберігає персональні дані.
По суті, застосунок є транзитним шляхом, платформою, яка відображає те, що вже є про людину в реєстрах. Реалізація багбаунті відбувається за підтримки міжнародної платформи Bugcrowd та агентства з міжнародного розвитку США (USAID). "Захист критичної інфраструктури й інформації — основа забезпечення належного процесу цифрової трансформації.
Мобільний застосунок Дія — це відображення довіри громадян до влади в Україні і те, що допомагає забезпечити процес цифрової трансформації.
Застосунок не зберігає персональні дані.
Безпека застосунку — пріоритет Мінцифри.
Програми багбаунті — передова міжнародна практика.
Вони є частиною програм забезпечення безпеки.
Ми тісно співпрацювали із Мінцифрою для забезпечення належного проведення багбаунті відповідно до нормативно-правових актів та законодавства України”, — зазначив директор проекту USAID — Кібербезпека критично важливої інфраструктури України Тімоті Дюбель. Відео брифінгу за посиланням.

Додати коментар

Користувач:
email:





Global economies,
Interconnected markets,
Trade deals and tariffs.

- Fin.Org.UA

Новини

10:15 - Ціни на нафту пішли вниз після нових заяв Трампа
10:10 - московіяни влучили в кілька об'єктів "Нафтогазу" на Чернігівщині
10:00 - Поліцейські замовили послуги у вебкам-моделі: її засудили до 3 років
09:40 - Українці за місяць купили майже 4 тисячі вживаних авто із США: топ-5 моделей
09:05 - московіяни атакували портову інфраструктуру Одещини: є пошкодження
08:30 - Чи готові держава та бізнес до нового Цивільного кодексу
08:00 - Генплан розбрату: чому Львів та Сокільники конфліктують за землю біля аеропорту
00:00 - Новини від Міністерства енергетики України
22:39 - московія вдарила балістикою по об'єктах "Нафтогазу"
21:50 - Людина, яка мислила тисячоліттями Української Державності
21:00 - Новини 18 травня: помер ексміністр Кубів, чи мобілізуватимуть айтівців
20:50 - Ford готує нові авто для Європи на тлі тиску китайських конкурентів
20:20 - Путін погрожував залишити Європу без газу, але нові покупці обходяться московія дорожче
19:45 - Стало відомо, скільки вже коштувала світовим компаніям війна з Іраном
19:11 - Уряд спрямував понад 535 млн грн на доплати енергетикам, які відновлювали інфраструктуру після російських обстрілів
19:10 - США ще на місяць продовжать санкційний виняток для морської нафти московія
18:50 - Аварійники отримають фінальні виплати урядової підтримки
18:34 - Авторизаційні вимоги до надавачів фінансових послуг буде оновлено
18:23 - "Укрпошта" автоматизувала всі процеси з сортування посилок
18:16 - Повідомлення про намір отримати дозвіл на викиди АТ «БАНК «ГРАНТ» (Відділення №31 м. Київ, Солом’янський район, вул. Освіти, 8/1)
18:15 - Повідомлення про намір отримати дозвіл на викиди ТОВ «КРИНИЧКА КОРОЛІВСЬКА» (Івано-Франківська обл, Коломийський р-н, с. Корнич, вул. Чернівецька 10)
18:14 - Повідомлення про намір отримати дозвіл на викиди ТОВ «Імпульс» (Черкаська обл., Черкаський р-н, м. Кам’янка, вул. Заводська, 2)
18:13 - Повідомлення про намір отримати дозвіл на викиди ПП «ГАЛИЦЬКА КУРЯТИНА» (Львівська обл., Львівський рн, село Подусів)
18:11 - Повідомлення про намір отримати дозвіл на викиди СК «КУЗЬМИНСЬКИЙ» (с. Кузьмин, вул. Лісова, 72з)
18:10 - Повідомлення про намір отримати дозвіл на викиди ФГ “МЕРКУРІЙ-АГРО” (Хмельницька обл, Хмельницький район, с. Кульчини, вул. Польова, 32В)
18:10 - Індія заявила, що купуватиме нафту московія і без винятків США
18:09 - Повідомлення про намір отримати дозвіл на викиди ТОВ «КОРОЛІВСЬКЕ КУРЧА» (Івано-Франківська область, Коломийський район, с. Олієво-Королівка, вул. Галицька, 100б)
18:00 - Імпортозаміщення у рибній галузі: Україна формує нову модель продовольчої безпеки через державні закупівлі
17:47 - Повідомлення про намір отримати дозвіл на викиди ТОВ «Петрол Контракт» (Вінницька обл., Хмільницький р-н, Махнівська ТГ, с. Махнівка, вул. Київська, 135)
17:36 - Уточнено вимоги щодо формування банками буфера системної важливості


Більше новин