Михайло Федоров: 8 грудня запускаємо багбаунті мобільного застосунку Дія з призовим фондом 1 млн грн

02.12.2020 17:42 | Fin.Org.UA за інформацією КМУ

Мінцифри покращує застосунок Дія для того, щоб українці були впевнені в безпеці своїх даних. 8 грудня Міністерство цифрової трансформації запускає багбаунті Дії з призовим фондом 1 млн грн (35 тис.
доларів) для білих хакерів з усього світу для пошуку вразливостей і багів у копії застосунку Дія.
Про це повідомив Віце-прем’єр-міністр — Міністр цифрової трансформації Михайло Федоров під час брифінгу. «Сьогодні в Дії вже понад 6 мільйонів українців.
Ми витрачаємо 80% нашого часу для того, щоб Дія була безпечна.
На сьогодні це найбільш захищений продукт, який створювався за останні роки.
Команда Мінцифри отримала атестат КСЗІ на Дію 2.0.
Це найвища оцінка якості з точки зору безпеки ІТ-продуктів у нашій країні.
Ми також пройшли два пентести на виявлення вразливостей.
Тепер ми робимо наступний важливий крок — запускаємо процес багбаунті.
Це можливість протестувати найкращим білим хакерам вразливість застосунку Дія,” — заявив Михайло Федоров.
Упродовж тижня з 8 до 15 грудня білі хакери з усього світу зможуть ламати копію Дії і шукати вразливості.
Призовий фонд — 1 млн грн (35 тис.
доларів).
Умови прості: якщо хакер знаходить вразливість (баг) — отримує винагороду. Винагорода буде поділена за кількома категоріями складності уразливості: перший рівень складності — до $3,500, другий — до $1,200, третій — до $600, четвертий — до $250. Багбаунті Дії буде проведено на платформі Bugcrowd.
Це міжнародна компанія, що спеціалізується на кібербезпеці і проведенні багбаунті. Інформацію про знайдені вразливості проаналізують спеціалісти Bugcrowd та Дії.
У разі її підтвердження буде виплачено винагороду.
Завдяки багбаунті у розробників Дії є можливість виявити у 7 разів більше вразливостей для покращення сервісу.
Це дуже поширена практика для міжнародних компаній. Для багбаунті команда Мінцифри створила умовну копію Дії — тестове середовище, де немає жодних персональних даних українців.
Важливо зазначити, що Дія не зберігає персональні дані.
По суті, застосунок є транзитним шляхом, платформою, яка відображає те, що вже є про людину в реєстрах. Реалізація багбаунті відбувається за підтримки міжнародної платформи Bugcrowd та агентства з міжнародного розвитку США (USAID). "Захист критичної інфраструктури й інформації — основа забезпечення належного процесу цифрової трансформації.
Мобільний застосунок Дія — це відображення довіри громадян до влади в Україні і те, що допомагає забезпечити процес цифрової трансформації.
Застосунок не зберігає персональні дані.
Безпека застосунку — пріоритет Мінцифри.
Програми багбаунті — передова міжнародна практика.
Вони є частиною програм забезпечення безпеки.
Ми тісно співпрацювали із Мінцифрою для забезпечення належного проведення багбаунті відповідно до нормативно-правових актів та законодавства України”, — зазначив директор проекту USAID — Кібербезпека критично важливої інфраструктури України Тімоті Дюбель. Відео брифінгу за посиланням.

Додати коментар

Користувач:
email:





Гроші течуть рікою,
На фінансовому ринку,
Інвестуй розумно.

- Fin.Org.UA

Новини

13:56 - Макроекономічний та монетарний огляд, грудень 2025 року
13:50 - Міжнародні резерви зросли до 54,7 млрд дол. США за підсумками листопада
13:25 - ФОПом на загальній системі оподаткування безоплатно отримані товари (роботи, послуги): що з доходом?
13:24 - Чи підлягають амортизації у податковому обліку витрати на поліпшення (ремонт) орендованих основних засобів і що з фінансовим результатом до оподаткування?
13:23 - Перевірка достовірності РНОКПП: надання відповіді органами ДПС на запит державних установ
13:23 - Перевірка достовірності РНОКПП: надання відповіді органами ДПС на запит державних установ
13:22 - Попередня реєстрація в електронній черзі для отримання послуг у ЦОП: алгоритм дій
13:21 - Яка сума (вартість) благодійної допомоги не включається до загального оподатковуваного доходу певних категорій платників ПДФО
13:20 - Які витрати мають право враховувати приватні виконавці при визначенні сукупного доходу?
13:19 - Земельна ділянка перебуває у спільній сумісній власності кількох фізичних осіб: нарахування контролюючим органом земельного податку
13:17 - Які документи, в який термін та до якого контролюючого органу повинен подати відокремлений підрозділ нерезидента, у тому числі постійне представництво для взяття на облік?
13:16 - Дії суб’єкта господарювання перед початком використання КОРО/РК та її закінченням
13:15 - Умови, за яких ФОП можуть бути платниками єдиного податку четвертої групи
13:14 - Передача в оренду нерухомого майна разом із стаціонарним джерелом забруднення в середині звітного періоду (року): період, з якого припиняється подання податкової декларації екологічного податку
13:13 - Особливості оподаткування страхової діяльності юридичних осіб – резидентів
13:10 - ПДВ: порядок формування податкового зобов’язання та податкового кредиту у комітента і комісіонера при придбанні товарів у нерезидента
13:09 - ДПС та Європейська Бізнес Асоціація опрацьовують практичні питання формування та подання SAF-T UA
13:03 - ДПС та VERO визначили пріоритети співпраці на 2026 рік: фокус на інституційній сталій трансформації
11:48 - Управління ризиками: контроль без тиску
11:44 - Протягом звітного року доходи у вигляді заробітної плати оподатковувалися за різними ставками ПДФО: що з податковою знижкою?
11:44 - Провідні економісти та полісімейкери обговорили монетарну політику в країнах Emerging Markets на воркшопі НБУ
11:42 - Принципи Національної стратегії доходів до 2030 року
11:40 - Офіційно оформлений трудовий договір з нефіксованим робочим часом гарантує працівникам соціальний захист і збереження податкових прав
11:38 - Новації законодавства: звільнення від сплати єдиного внеску самозайнятих осіб, якщо його сплатив роботодавець
11:37 - Безбар’єрність: вебсайт Кваліфікованого надавача електронних довірчих послуг ДПС адаптовано для користування особами з порушенням зору
11:35 - До уваги платників ПДВ!
11:35 - Рада продовжили пільги на ввезення енергообладнання: сприятиме інвестиціям в енергетику
11:05 - Херсонська ТЕЦ призупинила роботу: скільки мешканців без тепла
10:43 - Лоукости планують повернутись в Україні одразу після відкриття польотів – FT
10:34 - За версією TOP LEAD, Агросем увійшов до числа ТОП-компаній, дружніх до ветеранів


Більше новин

ВалютаКурс
Алжирський динар0.32527
Австралійський долар27.812
Така0.34524
Канадський долар30.2642
Юань Женьміньбі5.9747
Чеська крона2.0395
Данська крона6.5908
Гонконгівський долар5.4218
Форинт0.12926
Індійська рупія0.46795
Рупія0.0025381
Новий ізраїльський шекель13.0705
Єна0.27158
Теньге0.083927
Вона0.028815
Ліванський фунт0.000471
Малайзійський ринггіт10.2393
Мексиканське песо2.3116
Молдовський лей2.4829
Новозеландський долар24.2543
Норвезька крона4.1865
Саудівський ріял11.2458
Сінгапурський долар32.6071
Донг0.0016003
Ренд2.47
Шведська крона4.4929
Швейцарський франк52.7279
Бат1.32278
Дирхам ОАЕ11.4908
Туніський динар14.3941
Єгипетський фунт0.887
Фунт стерлінгів56.1347
Долар США42.2034
Сербський динар0.41895
Азербайджанський манат24.8226
Румунський лей9.667
Турецька ліра0.9942
СПЗ (спеціальні права запозичення)57.5602
Болгарський лев25.169
Євро49.226
Ларі15.6338
Злотий11.6391
Золото177781.4
Срібло2469.78
Платина69461.31
Паладій61532.98

Курси валют, встановлені НБУ на 04.12.2025