Михайло Федоров: 8 грудня запускаємо багбаунті мобільного застосунку Дія з призовим фондом 1 млн грн

02.12.2020 17:42 | Fin.Org.UA за інформацією КМУ

Мінцифри покращує застосунок Дія для того, щоб українці були впевнені в безпеці своїх даних. 8 грудня Міністерство цифрової трансформації запускає багбаунті Дії з призовим фондом 1 млн грн (35 тис.
доларів) для білих хакерів з усього світу для пошуку вразливостей і багів у копії застосунку Дія.
Про це повідомив Віце-прем’єр-міністр — Міністр цифрової трансформації Михайло Федоров під час брифінгу. «Сьогодні в Дії вже понад 6 мільйонів українців.
Ми витрачаємо 80% нашого часу для того, щоб Дія була безпечна.
На сьогодні це найбільш захищений продукт, який створювався за останні роки.
Команда Мінцифри отримала атестат КСЗІ на Дію 2.0.
Це найвища оцінка якості з точки зору безпеки ІТ-продуктів у нашій країні.
Ми також пройшли два пентести на виявлення вразливостей.
Тепер ми робимо наступний важливий крок — запускаємо процес багбаунті.
Це можливість протестувати найкращим білим хакерам вразливість застосунку Дія,” — заявив Михайло Федоров.
Упродовж тижня з 8 до 15 грудня білі хакери з усього світу зможуть ламати копію Дії і шукати вразливості.
Призовий фонд — 1 млн грн (35 тис.
доларів).
Умови прості: якщо хакер знаходить вразливість (баг) — отримує винагороду. Винагорода буде поділена за кількома категоріями складності уразливості: перший рівень складності — до $3,500, другий — до $1,200, третій — до $600, четвертий — до $250. Багбаунті Дії буде проведено на платформі Bugcrowd.
Це міжнародна компанія, що спеціалізується на кібербезпеці і проведенні багбаунті. Інформацію про знайдені вразливості проаналізують спеціалісти Bugcrowd та Дії.
У разі її підтвердження буде виплачено винагороду.
Завдяки багбаунті у розробників Дії є можливість виявити у 7 разів більше вразливостей для покращення сервісу.
Це дуже поширена практика для міжнародних компаній. Для багбаунті команда Мінцифри створила умовну копію Дії — тестове середовище, де немає жодних персональних даних українців.
Важливо зазначити, що Дія не зберігає персональні дані.
По суті, застосунок є транзитним шляхом, платформою, яка відображає те, що вже є про людину в реєстрах. Реалізація багбаунті відбувається за підтримки міжнародної платформи Bugcrowd та агентства з міжнародного розвитку США (USAID). "Захист критичної інфраструктури й інформації — основа забезпечення належного процесу цифрової трансформації.
Мобільний застосунок Дія — це відображення довіри громадян до влади в Україні і те, що допомагає забезпечити процес цифрової трансформації.
Застосунок не зберігає персональні дані.
Безпека застосунку — пріоритет Мінцифри.
Програми багбаунті — передова міжнародна практика.
Вони є частиною програм забезпечення безпеки.
Ми тісно співпрацювали із Мінцифрою для забезпечення належного проведення багбаунті відповідно до нормативно-правових актів та законодавства України”, — зазначив директор проекту USAID — Кібербезпека критично важливої інфраструктури України Тімоті Дюбель. Відео брифінгу за посиланням.

Додати коментар

Користувач:
email:





Financial world turns
Invest, save, spend, and plan ahead
Money never sleeps

- Fin.Org.UA

Новини

23:00 - Новини від Міністерства енергетики України
19:40 - Затверджено технічне завдання для здійснення оцінки стійкості банків і банківської системи у 2026 році
18:00 - НБУ пом’якшив валютні обмеження для резидентів Defence City
17:40 - Номінаційний комітет обрав незалежних представників нового складу наглядової ради АТ «Енергоатом»
17:30 - Уряд запускає державну підтримку страхування агропродукції
17:25 - Нацбанк показав курс долара і євро у перший день 2026 року
17:17 - Зеленський звільнив голову НКЦПФР. Вже відомий претендент на цю посаду
17:00 - З прийдешнім 2026 Новим роком!
16:50 - В уряді вирішили: бізнес не експортуватиме ліс та металобрухт в 2026 році
16:40 - «Робота без бар’єрів»: підсумки 2025 року та інструменти підтримки працевлаштування
16:20 - Кабмін обмежив виплати спецпенсій і на 2026 рік, але з винятками
16:00 - Нові податки, правила оформлення квитків та підтримка сімей: які зміни чекають українців з 1 січня
15:50 - Гетманцев пов’язав "бум" ФОПів зі схемами ухилення від податків великого бізнесу
15:30 - Курси валют, встановлені НБУ на 01.01.2026
15:20 - ШІ може "з'їсти" понад 200 тисяч банківських робочих місць у Європі
15:10 - Уряд продовжив обмеження експорту стратегічної сировини у 2026 році
14:50 - Індія злазить з "нафтової голки" московія: уперше закупила барелі з Колумбії
14:35 - Укрдержфонд виконуватиме функції Виплатної агенції для впровадження європейських механізмів підтримки агросектору, — рішення Уряду
14:20 - Офіційно все добре: Китай дотягне до 5% зростання ВВП у 2025 році, але є нюанси
14:00 - Екологічна євроінтеграція на практиці: ключові результати у 2025 році
13:55 - Зведений план діяльності з внутрішнього аудиту на 2026-2028 роки
13:50 - Найзаможніші люди заробили рекордні $2,2 трильйона за рік: перелік лідерів та невдах
13:20 - Чому замість графіків діють аварійні відключення і коли це зміниться – пояснення
13:00 - "Напряму порівнювати Україну та ЄС некоректно": як Київстар готується до правил Roam Like at Home
13:00 - Скільки коштує державі спрощена система оподаткування
12:50 - Через обстріл Одещини згоріли посилки "Нової пошти" на мільйони
12:28 - Повідомлення про оприлюднення проєкту наказу Міністерства економіки, довкілля та сільського господарства України «Про затвердження форми довідки про підтвердження статусу підприємства «зеленої» електрометалургії»
12:20 - Енергетики повідомили про значні знеструмлення внаслідок атаки московія 31 грудня
12:19 - Проєкт наказу Міністерства економіки, довкілля та сільського господарства України «Про затвердження форми довідки про підтвердження статусу підприємства «зеленої» електрометалургії»
12:13 - Наказ Мінекономіки від 22.12.2025 № 3650 «Про затвердження Змін до Критеріїв визначення підприємств, установ і організацій, які мають важливе значення для галузей національної економіки»


Більше новин

ВалютаКурс
Алжирський динар0.32732
Австралійський долар28.3258
Така0.3466
Канадський долар30.926
Юань Женьміньбі6.0605
Чеська крона2.0561
Данська крона6.6671
Гонконгівський долар5.4409
Форинт0.129386
Індійська рупія0.47123
Рупія0.0025378
Новий ізраїльський шекель13.2694
Єна0.27044
Теньге0.08356
Вона0.029317
Ліванський фунт0.000473
Малайзійський ринггіт10.4311
Мексиканське песо2.3576
Молдовський лей2.5401
Новозеландський долар24.4378
Норвезька крона4.2058
Саудівський ріял11.293
Сінгапурський долар32.9546
Донг0.0016108
Ренд2.5609
Шведська крона4.6051
Швейцарський франк53.4628
Бат1.33737
Дирхам ОАЕ11.5313
Туніський динар14.6647
Єгипетський фунт0.8884
Фунт стерлінгів57.0371
Долар США42.3532
Сербський динар0.42395
Азербайджанський манат24.9107
Румунський лей9.771
Турецька ліра0.9857
СПЗ (спеціальні права запозичення)58.0112
Болгарський лев25.4435
Євро49.7947
Ларі15.7196
Злотий11.8015
Золото182677.82
Срібло3043.19
Платина85280.29
Паладій67120.93

Курси валют, встановлені НБУ на 01.01.2026