Михайло Федоров: 8 грудня запускаємо багбаунті мобільного застосунку Дія з призовим фондом 1 млн грн

02.12.2020 17:42 | Fin.Org.UA за інформацією КМУ

Мінцифри покращує застосунок Дія для того, щоб українці були впевнені в безпеці своїх даних. 8 грудня Міністерство цифрової трансформації запускає багбаунті Дії з призовим фондом 1 млн грн (35 тис.
доларів) для білих хакерів з усього світу для пошуку вразливостей і багів у копії застосунку Дія.
Про це повідомив Віце-прем’єр-міністр — Міністр цифрової трансформації Михайло Федоров під час брифінгу. «Сьогодні в Дії вже понад 6 мільйонів українців.
Ми витрачаємо 80% нашого часу для того, щоб Дія була безпечна.
На сьогодні це найбільш захищений продукт, який створювався за останні роки.
Команда Мінцифри отримала атестат КСЗІ на Дію 2.0.
Це найвища оцінка якості з точки зору безпеки ІТ-продуктів у нашій країні.
Ми також пройшли два пентести на виявлення вразливостей.
Тепер ми робимо наступний важливий крок — запускаємо процес багбаунті.
Це можливість протестувати найкращим білим хакерам вразливість застосунку Дія,” — заявив Михайло Федоров.
Упродовж тижня з 8 до 15 грудня білі хакери з усього світу зможуть ламати копію Дії і шукати вразливості.
Призовий фонд — 1 млн грн (35 тис.
доларів).
Умови прості: якщо хакер знаходить вразливість (баг) — отримує винагороду. Винагорода буде поділена за кількома категоріями складності уразливості: перший рівень складності — до $3,500, другий — до $1,200, третій — до $600, четвертий — до $250. Багбаунті Дії буде проведено на платформі Bugcrowd.
Це міжнародна компанія, що спеціалізується на кібербезпеці і проведенні багбаунті. Інформацію про знайдені вразливості проаналізують спеціалісти Bugcrowd та Дії.
У разі її підтвердження буде виплачено винагороду.
Завдяки багбаунті у розробників Дії є можливість виявити у 7 разів більше вразливостей для покращення сервісу.
Це дуже поширена практика для міжнародних компаній. Для багбаунті команда Мінцифри створила умовну копію Дії — тестове середовище, де немає жодних персональних даних українців.
Важливо зазначити, що Дія не зберігає персональні дані.
По суті, застосунок є транзитним шляхом, платформою, яка відображає те, що вже є про людину в реєстрах. Реалізація багбаунті відбувається за підтримки міжнародної платформи Bugcrowd та агентства з міжнародного розвитку США (USAID). "Захист критичної інфраструктури й інформації — основа забезпечення належного процесу цифрової трансформації.
Мобільний застосунок Дія — це відображення довіри громадян до влади в Україні і те, що допомагає забезпечити процес цифрової трансформації.
Застосунок не зберігає персональні дані.
Безпека застосунку — пріоритет Мінцифри.
Програми багбаунті — передова міжнародна практика.
Вони є частиною програм забезпечення безпеки.
Ми тісно співпрацювали із Мінцифрою для забезпечення належного проведення багбаунті відповідно до нормативно-правових актів та законодавства України”, — зазначив директор проекту USAID — Кібербезпека критично важливої інфраструктури України Тімоті Дюбель. Відео брифінгу за посиланням.

Додати коментар

Користувач:
email:





Ринок розвивається,
Нові ідеї й можливості,
Багатство чекає.

- Fin.Org.UA

Новини

11:43 - Сергій Ніколайчук координуватиме діяльність Департаменту міжнародного співробітництва НБУ
11:41 - Харків отримає трисекційні трамваї з Чехії
11:30 - Стратегічний діалог Україна-Велика Британія: в Міненерго обговорили з британськими колегами ключові напрямки співпраці в енергетиці та очікувані результати
11:15 - Механізм сплати платежів з використанням єдиного рахунку
11:15 - Мінрозвитку розповіло про наслідки удару московія по Одещині
11:14 - Суб’єкт господарювання планує здійснювати більше 5-ти другорядних видів діяльності: заповнення заяв за ф. № 1-ОПП та за ф. № 5-ОПП
11:13 - ФОП на загальній системі оподаткування може вести облік доходів і витрат в Електронному кабінеті
11:11 - Фізична особа вчасно не подала до контролюючого органу заяву про застосування пільги: чи можна скористатися пільгою щодо сплати земельного податку?
11:10 - Припинення підприємницької діяльності ФОПом – платником єдиного податку четвертої групи: в який термін подається остання податкова декларація?
11:10 - TikTok створює спільне підприємство в США, щоб уникнути бану
11:08 - Щодо подання Повідомлення про набуття контролю над контрольованою іноземною компанією
11:07 - До уваги суб’єктів господарювання, які змінили місцезнаходження, пов’язане зі зміною адміністративного району!
11:06 - Податкова знижка в частині витрат на сплату страхових внесків за договорами довгострокового страхування життя: алгоритм розрахунку
11:04 - Податковий календар на 22 грудня 2025 року
11:03 - До загального фонду держбюджету за видобування кам’яного вугілля платники Дніпропетровщини спрямували понад 205,6 млн грн рентної плати
11:02 - Платники рентної плати за видобування надр місцевого значення сплатили до місцевих бюджетів Дніпропетровщини майже на 8,8 млн гривень
11:00 - Дніпропетровщина: на 53,0 відс. зросли надходження до місцевих бюджетів від платників частини чистого прибутку
11:00 - Податкові ризики для компаній з іноземними бенефіціарами
10:59 - УВАГА! У м. Кривому Розі змінилися адреси, за якими працюють фахівці Головного управління ДПС у Дніпропетровській області
10:57 - Увага! 20 – 21 грудня через технічні роботи можливі обмеження в роботі сервісів ДПС
10:56 - Модельний апарат "Матриця макроекономічного планування на основі інструменту фінансового програмування"
10:53 - Модельний апарат "Матриця макроекономічного планування на основі інструменту фінансового програмування" (англ. мовою)
10:50 - Масштабні пошкодження у кількох регіонах: Міненерго про наслідки атаки московія
10:48 - Комунікація, якій довіряють: фахівці комунікаційних підрозділів ДПС пройшли спеціалізоване навчання
10:40 - московія вдарила по залізничній станції на Одещині: які наслідки
10:22 - Henkel в Україні увійшла до трійки найкращих роботодавців у будівництві 2025 року за версією iN KORR
10:14 - Брифінг заступника Міністра енергетики України Олександра В'язовченка про стан енергосистеми станом на ранок 19 грудня
10:10 - У Мінфіні пояснили умови виділення Україні €90 мільярдів від ЄС
09:48 - АМКУ покарав виробника реєстраторів розрахункових операцій
09:40 - Компанії в Китаї тихцем апгрейдять ASML-машини для виробництва ШІ-чипів через санкції


Більше новин

ВалютаКурс
Алжирський динар0.32661
Австралійський долар27.9681
Така0.34637
Канадський долар30.6948
Юань Женьміньбі6.0128
Чеська крона2.0327
Данська крона6.6381
Гонконгівський долар5.4407
Форинт0.127703
Індійська рупія0.46909
Рупія0.002532
Новий ізраїльський шекель13.1577
Єна0.27172
Теньге0.082068
Вона0.028667
Ліванський фунт0.000473
Малайзійський ринггіт10.3603
Мексиканське песо2.3502
Молдовський лей2.5063
Новозеландський долар24.4033
Норвезька крона4.1483
Саудівський ріял11.2882
Сінгапурський долар32.7892
Донг0.0016082
Ренд2.5232
Шведська крона4.5483
Швейцарський франк53.2345
Бат1.34597
Дирхам ОАЕ11.5273
Туніський динар14.5245
Єгипетський фунт0.8898
Фунт стерлінгів56.7109
Долар США42.3374
Сербський динар0.42304
Азербайджанський манат24.9014
Румунський лей9.7424
Турецька ліра0.9907
СПЗ (спеціальні права запозичення)57.8656
Болгарський лев25.3608
Євро49.594
Ларі15.716
Злотий11.7905
Золото182971.24
Срібло2799.43
Платина81047.75
Паладій71210.24

Курси валют, встановлені НБУ на 19.12.2025