Михайло Федоров: 8 грудня запускаємо багбаунті мобільного застосунку Дія з призовим фондом 1 млн грн

02.12.2020 17:42 | Fin.Org.UA за інформацією КМУ

Мінцифри покращує застосунок Дія для того, щоб українці були впевнені в безпеці своїх даних. 8 грудня Міністерство цифрової трансформації запускає багбаунті Дії з призовим фондом 1 млн грн (35 тис.
доларів) для білих хакерів з усього світу для пошуку вразливостей і багів у копії застосунку Дія.
Про це повідомив Віце-прем’єр-міністр — Міністр цифрової трансформації Михайло Федоров під час брифінгу. «Сьогодні в Дії вже понад 6 мільйонів українців.
Ми витрачаємо 80% нашого часу для того, щоб Дія була безпечна.
На сьогодні це найбільш захищений продукт, який створювався за останні роки.
Команда Мінцифри отримала атестат КСЗІ на Дію 2.0.
Це найвища оцінка якості з точки зору безпеки ІТ-продуктів у нашій країні.
Ми також пройшли два пентести на виявлення вразливостей.
Тепер ми робимо наступний важливий крок — запускаємо процес багбаунті.
Це можливість протестувати найкращим білим хакерам вразливість застосунку Дія,” — заявив Михайло Федоров.
Упродовж тижня з 8 до 15 грудня білі хакери з усього світу зможуть ламати копію Дії і шукати вразливості.
Призовий фонд — 1 млн грн (35 тис.
доларів).
Умови прості: якщо хакер знаходить вразливість (баг) — отримує винагороду. Винагорода буде поділена за кількома категоріями складності уразливості: перший рівень складності — до $3,500, другий — до $1,200, третій — до $600, четвертий — до $250. Багбаунті Дії буде проведено на платформі Bugcrowd.
Це міжнародна компанія, що спеціалізується на кібербезпеці і проведенні багбаунті. Інформацію про знайдені вразливості проаналізують спеціалісти Bugcrowd та Дії.
У разі її підтвердження буде виплачено винагороду.
Завдяки багбаунті у розробників Дії є можливість виявити у 7 разів більше вразливостей для покращення сервісу.
Це дуже поширена практика для міжнародних компаній. Для багбаунті команда Мінцифри створила умовну копію Дії — тестове середовище, де немає жодних персональних даних українців.
Важливо зазначити, що Дія не зберігає персональні дані.
По суті, застосунок є транзитним шляхом, платформою, яка відображає те, що вже є про людину в реєстрах. Реалізація багбаунті відбувається за підтримки міжнародної платформи Bugcrowd та агентства з міжнародного розвитку США (USAID). "Захист критичної інфраструктури й інформації — основа забезпечення належного процесу цифрової трансформації.
Мобільний застосунок Дія — це відображення довіри громадян до влади в Україні і те, що допомагає забезпечити процес цифрової трансформації.
Застосунок не зберігає персональні дані.
Безпека застосунку — пріоритет Мінцифри.
Програми багбаунті — передова міжнародна практика.
Вони є частиною програм забезпечення безпеки.
Ми тісно співпрацювали із Мінцифрою для забезпечення належного проведення багбаунті відповідно до нормативно-правових актів та законодавства України”, — зазначив директор проекту USAID — Кібербезпека критично важливої інфраструктури України Тімоті Дюбель. Відео брифінгу за посиланням.

Додати коментар

Користувач:
email:





Interest rates shift
Credit, mortgages, loans adjust
Borrowers beware

- Fin.Org.UA

Новини

07:35 - Фінансовий астрологічний прогноз на 01.03.2026
23:00 - Новини від Міністерства енергетики України
18:33 - Іран блокував Ормузьку протоку – ЗМІ
18:05 - Банки профінансували третину необхідних Україні енергетичних потужностей – Свириденко
17:43 - На Хмельниччині викрили чиновників, які "накрутили" вартість будинку для переселенців
17:15 - московія вдарила по газовидобувному об’єкту НАК "Нафтогаз" на Харківщині
16:58 - Суд відібрав у мисливського підприємства полігон оборони на Одещині
16:37 - США оголосили "морську зону попередження" у Перській затоці
15:53 - Через війну у Ірані нафта може подорожчати до 80 доларів за барель – Reuters
15:10 - У лютому Україна викачувала зі сховищ 42 мільйона кубометрів газу на добу
14:03 - Криптовалюта подешевшала на тлі війни у Ірані – Bloomberg
13:23 - ОПЕК розгляне можливість збільшення видобутку більше, ніж планувалося – ЗМІ
12:30 - Трамп допускає "дружнє поглинання" Куби – ЗМІ
12:14 - Прокуратура відібрала у підприємця приміщення київського коледжу автотехнологій
12:02 - Працівники ремонтних бригад отримали перші кошти в межах державної підтримки
11:20 - Аварійники почали отримувати додаткові виплати
10:40 - "Укрзалізниця" повідомила про зміни у графіку руху поїздів
09:25 - московія атакувала залізницю на Дніпропетровщині: які наслідки
07:35 - Фінансовий астрологічний прогноз на 28.02.2026
07:00 - "Національний кешбек", нові банкноти та ліки на АЗС: що зміниться в березні
23:00 - Новини від Міністерства енергетики України
21:00 - Новини 25 лютого: нова угода з МВФ
20:30 - Відбулося перше засідання нової Наглядової ради «Енергоатому»: обрано керівництво та визначено курс на залучення інвесторів
20:25 - Відключення світла 28 лютого триватимуть усю добу
20:18 - Стратегію посилення енергостійкості України затвердить РНБО - Зеленський
19:58 - Вивантаження зерна у портах Великої Одеси зростає
19:40 - Засновник Yandex відмовився від російського громадянства
19:35 - Денис Шмигаль провів зустріч з делегацією Atlantic Council
19:35 - Небанківській установі відкликано ліцензію на здійснення операцій з готівкою
19:20 - Заарештовано сина померлого у Італії ексбанкіра Адаріча


Більше новин

ВалютаКурс
Алжирський динар0.33221
Австралійський долар30.6223
Така0.35275
Канадський долар31.5217
Юань Женьміньбі6.2819
Чеська крона2.0981
Данська крона6.8076
Гонконгівський долар5.5091
Форинт0.135049
Індійська рупія0.47375
Рупія0.0025671
Новий ізраїльський шекель13.7282
Єна0.27646
Теньге0.086533
Вона0.029897
Ліванський фунт0.000481
Малайзійський ринггіт11.0725
Мексиканське песо2.5058
Молдовський лей2.5131
Новозеландський долар25.7779
Норвезька крона4.5382
Саудівський ріял11.4905
Сінгапурський долар34.0493
Донг0.0016541
Ренд2.7034
Шведська крона4.7721
Швейцарський франк55.8502
Бат1.38615
Дирхам ОАЕ11.7342
Туніський динар15.0487
Єгипетський фунт0.8989
Фунт стерлінгів58.0465
Долар США43.0996
Сербський динар0.43312
Азербайджанський манат25.3512
Румунський лей9.9811
Турецька ліра0.9804
СПЗ (спеціальні права запозичення)59.2492
Євро50.8661
Ларі16.112
Злотий12.0393
Золото223573.57
Срібло3867.74
Платина102139.16
Паладій78219.31

Курси валют, встановлені НБУ на 02.03.2026