Михайло Федоров: 8 грудня запускаємо багбаунті мобільного застосунку Дія з призовим фондом 1 млн грн

02.12.2020 17:42 | Fin.Org.UA за інформацією КМУ

Мінцифри покращує застосунок Дія для того, щоб українці були впевнені в безпеці своїх даних. 8 грудня Міністерство цифрової трансформації запускає багбаунті Дії з призовим фондом 1 млн грн (35 тис.
доларів) для білих хакерів з усього світу для пошуку вразливостей і багів у копії застосунку Дія.
Про це повідомив Віце-прем’єр-міністр — Міністр цифрової трансформації Михайло Федоров під час брифінгу. «Сьогодні в Дії вже понад 6 мільйонів українців.
Ми витрачаємо 80% нашого часу для того, щоб Дія була безпечна.
На сьогодні це найбільш захищений продукт, який створювався за останні роки.
Команда Мінцифри отримала атестат КСЗІ на Дію 2.0.
Це найвища оцінка якості з точки зору безпеки ІТ-продуктів у нашій країні.
Ми також пройшли два пентести на виявлення вразливостей.
Тепер ми робимо наступний важливий крок — запускаємо процес багбаунті.
Це можливість протестувати найкращим білим хакерам вразливість застосунку Дія,” — заявив Михайло Федоров.
Упродовж тижня з 8 до 15 грудня білі хакери з усього світу зможуть ламати копію Дії і шукати вразливості.
Призовий фонд — 1 млн грн (35 тис.
доларів).
Умови прості: якщо хакер знаходить вразливість (баг) — отримує винагороду. Винагорода буде поділена за кількома категоріями складності уразливості: перший рівень складності — до $3,500, другий — до $1,200, третій — до $600, четвертий — до $250. Багбаунті Дії буде проведено на платформі Bugcrowd.
Це міжнародна компанія, що спеціалізується на кібербезпеці і проведенні багбаунті. Інформацію про знайдені вразливості проаналізують спеціалісти Bugcrowd та Дії.
У разі її підтвердження буде виплачено винагороду.
Завдяки багбаунті у розробників Дії є можливість виявити у 7 разів більше вразливостей для покращення сервісу.
Це дуже поширена практика для міжнародних компаній. Для багбаунті команда Мінцифри створила умовну копію Дії — тестове середовище, де немає жодних персональних даних українців.
Важливо зазначити, що Дія не зберігає персональні дані.
По суті, застосунок є транзитним шляхом, платформою, яка відображає те, що вже є про людину в реєстрах. Реалізація багбаунті відбувається за підтримки міжнародної платформи Bugcrowd та агентства з міжнародного розвитку США (USAID). "Захист критичної інфраструктури й інформації — основа забезпечення належного процесу цифрової трансформації.
Мобільний застосунок Дія — це відображення довіри громадян до влади в Україні і те, що допомагає забезпечити процес цифрової трансформації.
Застосунок не зберігає персональні дані.
Безпека застосунку — пріоритет Мінцифри.
Програми багбаунті — передова міжнародна практика.
Вони є частиною програм забезпечення безпеки.
Ми тісно співпрацювали із Мінцифрою для забезпечення належного проведення багбаунті відповідно до нормативно-правових актів та законодавства України”, — зазначив директор проекту USAID — Кібербезпека критично важливої інфраструктури України Тімоті Дюбель. Відео брифінгу за посиланням.

Додати коментар

Користувач:
email:





Ticker tape whirs by,
Numbers flash in rapid fire,
Traders shout and buy.

- Fin.Org.UA

Новини

14:20 - Офіційно все добре: Китай дотягне до 5% зростання ВВП у 2025 році, але є нюанси
13:50 - Найзаможніші люди заробили рекордні $2,2 трильйона за рік: перелік лідерів та невдах
13:20 - Чому замість графіків діють аварійні відключення і коли це зміниться – пояснення
13:00 - "Напряму порівнювати Україну та ЄС некоректно": як Київстар готується до правил Roam Like at Home
13:00 - Скільки коштує державі спрощена система оподаткування
12:50 - Через обстріл Одещини згоріли посилки "Нової пошти" на мільйони
12:20 - Енергетики повідомили про значні знеструмлення внаслідок атаки московія 31 грудня
11:50 - У Вишгороді повністю відновили електропостачання після масованої атаки
11:20 - Нафта прямує до найдовшої серії річних втрат ціни в історії
11:18 - Роман Андарак: допомога Естонії – важлива частина підтримки енергетичної стійкості України
11:01 - «Моя податкова»: подати податкову декларацію на отримання податкової знижки можна через смартфон
10:59 - Маєте податковий борг, що не перевищує 3060 грн – необхідно його сплатити
10:58 - За 2025 рік платники податку на прибуток підприємств відображають безоплатну допомогу у новому додатку до податкової декларації
10:56 - Основні напрями безбар’єрності
10:55 - Розрахункові операції: ПРРО – сучасний і мобільний пристрій
10:53 - Трудові відносини: надомну і дистанційну роботу необхідно оформити офіційно
10:52 - Яка заборгованість визнається безнадійною?
10:50 - Брифінг заступника Міністра енергетики України Олександра В’язовченка щодо ситуації в енергосистемі станом на ранок 31 грудня
10:50 - Надсилання заяви про повернення помилково та/або надміру сплачених сум грошових зобов’язань та копії платіжного документа через Електронний кабінет
10:48 - Фізична особа отримала дохід, а податкову декларацію про майновий стан і доходи не подала: що з ПДФО?
10:47 - НАБУ завершило слідство у справі ексвіцепрем'єра Чернишова
10:46 - Систематизовано правила для сировинних товарів
10:45 - До уваги сімейних фермерських господарств - платників єдиного внеску!
10:45 - "Воскрес" вдруге. Фонд гарантування повернув на ринок "РВС Банк" з новою назвою
10:43 - Вимоги щодо мінімального розміру заробітної плати у сфері роздрібної торгівлі алкоголем, тютюном, рідинами для електронних сигарет та пальним
10:42 - Податкова знижка: сьогодні останній день подання податкової декларації про майновий стан і доходи
10:42 - Національний банк пом’якшує низку обмежень для підтримання оборонної галузі
10:40 - Платники Дніпропетровщини з початку поточного року спрямували до державного бюджету майже 63,1 млрд грн податків, зборів та платежів
10:39 - Від платників Дніпропетровщини надходження єдиного внеску до державних цільових фондів зросли на 24,6 відсотків
10:38 - Разом формуємо відповідальне ставлення до сплати податків


Більше новин

ВалютаКурс
Алжирський динар0.32783
Австралійський долар28.4062
Така0.34691
Канадський долар30.9287
Юань Женьміньбі6.0627
Чеська крона2.0555
Данська крона6.6762
Гонконгівський долар5.4459
Форинт0.1292
Індійська рупія0.4721
Рупія0.002528
Новий ізраїльський шекель13.3111
Єна0.2718
Теньге0.084399
Вона0.029362
Ліванський фунт0.000473
Малайзійський ринггіт10.47
Мексиканське песо2.36
Молдовський лей2.5259
Новозеландський долар24.5764
Норвезька крона4.213
Саудівський ріял11.3022
Сінгапурський долар33.02
Донг0.0016135
Ренд2.5499
Шведська крона4.6084
Швейцарський франк53.669
Бат1.34954
Дирхам ОАЕ11.5407
Туніський динар14.6803
Єгипетський фунт0.8884
Фунт стерлінгів57.2108
Долар США42.3878
Сербський динар0.42516
Азербайджанський манат24.9311
Румунський лей9.7823
Турецька ліра0.987
СПЗ (спеціальні права запозичення)58.089
Болгарський лев25.4903
Євро49.8565
Ларі15.7312
Злотий11.7963
Золото186492.76
Срібло3216.78
Платина94137.37
Паладій70265.41

Курси валют, встановлені НБУ на 31.12.2025