Михайло Федоров: 8 грудня запускаємо багбаунті мобільного застосунку Дія з призовим фондом 1 млн грн

02.12.2020 17:42 | Fin.Org.UA за інформацією КМУ

Мінцифри покращує застосунок Дія для того, щоб українці були впевнені в безпеці своїх даних. 8 грудня Міністерство цифрової трансформації запускає багбаунті Дії з призовим фондом 1 млн грн (35 тис.
доларів) для білих хакерів з усього світу для пошуку вразливостей і багів у копії застосунку Дія.
Про це повідомив Віце-прем’єр-міністр — Міністр цифрової трансформації Михайло Федоров під час брифінгу. «Сьогодні в Дії вже понад 6 мільйонів українців.
Ми витрачаємо 80% нашого часу для того, щоб Дія була безпечна.
На сьогодні це найбільш захищений продукт, який створювався за останні роки.
Команда Мінцифри отримала атестат КСЗІ на Дію 2.0.
Це найвища оцінка якості з точки зору безпеки ІТ-продуктів у нашій країні.
Ми також пройшли два пентести на виявлення вразливостей.
Тепер ми робимо наступний важливий крок — запускаємо процес багбаунті.
Це можливість протестувати найкращим білим хакерам вразливість застосунку Дія,” — заявив Михайло Федоров.
Упродовж тижня з 8 до 15 грудня білі хакери з усього світу зможуть ламати копію Дії і шукати вразливості.
Призовий фонд — 1 млн грн (35 тис.
доларів).
Умови прості: якщо хакер знаходить вразливість (баг) — отримує винагороду. Винагорода буде поділена за кількома категоріями складності уразливості: перший рівень складності — до $3,500, другий — до $1,200, третій — до $600, четвертий — до $250. Багбаунті Дії буде проведено на платформі Bugcrowd.
Це міжнародна компанія, що спеціалізується на кібербезпеці і проведенні багбаунті. Інформацію про знайдені вразливості проаналізують спеціалісти Bugcrowd та Дії.
У разі її підтвердження буде виплачено винагороду.
Завдяки багбаунті у розробників Дії є можливість виявити у 7 разів більше вразливостей для покращення сервісу.
Це дуже поширена практика для міжнародних компаній. Для багбаунті команда Мінцифри створила умовну копію Дії — тестове середовище, де немає жодних персональних даних українців.
Важливо зазначити, що Дія не зберігає персональні дані.
По суті, застосунок є транзитним шляхом, платформою, яка відображає те, що вже є про людину в реєстрах. Реалізація багбаунті відбувається за підтримки міжнародної платформи Bugcrowd та агентства з міжнародного розвитку США (USAID). "Захист критичної інфраструктури й інформації — основа забезпечення належного процесу цифрової трансформації.
Мобільний застосунок Дія — це відображення довіри громадян до влади в Україні і те, що допомагає забезпечити процес цифрової трансформації.
Застосунок не зберігає персональні дані.
Безпека застосунку — пріоритет Мінцифри.
Програми багбаунті — передова міжнародна практика.
Вони є частиною програм забезпечення безпеки.
Ми тісно співпрацювали із Мінцифрою для забезпечення належного проведення багбаунті відповідно до нормативно-правових актів та законодавства України”, — зазначив директор проекту USAID — Кібербезпека критично важливої інфраструктури України Тімоті Дюбель. Відео брифінгу за посиланням.

Додати коментар

Користувач:
email:





Green candlesticks dance,
A symphony of profit,
Wealth flows like a river.

- Fin.Org.UA

Новини

21:00 - Новини 8 червня: Князєв сяде у в’язницю, посилення відповідальності за кермом
20:55 - Вже 10 червня у Києві відбудеться Міжнародний екологічний форум «Довкілля для України»
20:33 - Французька Orange отримала повний контроль над головним оператором Іспанії
20:00 - Головний Бухгалтер ФДМУ очолить"Земельний банк"
19:54 - Як знайти свій ідеальний спорт: найкращі джерела для вибору
19:47 - Український час і міжнародні стандарти: що варто знати
19:35 - НБУ наполягає на потребі розслідувати злочин Орбана щодо захоплення інкасаторів Ощадбанку
19:05 - Велика Британія створить національний "супер-комп’ютер" за 750 мільйонів фунтів
18:35 - "Укрзалізниця" отримала 633 мільйона гривень від продажу металобрухту
18:12 - московія перенаправить експортну нафту на переробку через дефіцит палива
17:45 - Уряд спрямував 2,3 мільярда гривень на підготовку шкіл до зими
17:25 - Уряд анонсував посилення відповідальності за перевищення швидкості на тлі смертельної ДТП
17:10 - ЄС активніше залучатиме військовий флот до перевірок "тіньового флоту"
17:00 - єОселя: За минулий тиждень 145 українських родин отримали кредити на житло
16:50 - Повідомлення про намір отримати дозвіл на викиди ТОВ «АГРОЕТАНОЛ ГРУП» (Чернівецька область, Чернівецький район, м. Новоселиця, вул. Складська, 10)
16:50 - Повідомлення про намір отримати дозвіл на викиди ТОВ АГРОФІРМА «ВАТРА» (Львівська обл., Дрогобицький район, с. Доброгостів, вул. Героям Майдану, 8)
16:50 - Новий тиждень – новий рекорд долара: Нацбанк показав курс валют на 9 червня
16:49 - Повідомлення про намір отримати дозвіл на викиди ТОВ “ЧЕРНІГІВСЬКА ІНДУСТРІАЛЬНА МОЛОЧНА КОМПАНІЯ” (Чернігівська область, Чернігівський район, с. Жукотки, вул. Польова, буд.20)
16:48 - Повідомлення про намір отримати дозвіл на викиди ТОВ «Дніпровський завод полімерів» (Дніпропетровська область, м. Самар, вул. Північна, буд. 23)
16:48 - Повідомлення про намір отримати дозвіл на викиди (ПП «РАДІВСЬКЕ» ПО ВСГП (Вінницька обл, Хмільницький р-н, с. Радівка, вул.Центральна, 1)
16:47 - Повідомлення про намір отримати дозвіл на викиди Концерн «Міські теплові мережі» (№3 Філії Концерну «Міські теплові мережі» Космічного району: Україна, 69083, Запорізька обл., м. Запоріжжя, Космічний район, вул. Жасмінна, 5)
16:47 - Повідомлення про намір отримати дозвіл на викиди ТОВ «Дніпровський завод полімерів» (Дніпропетровська область, м. Самар, вул. Північна, буд. 23)
16:46 - Повідомлення про намір отримати дозвіл на викиди ПП «Агроекологія» (МТФ №5: Полтавська обл., Полтавський р-н, с. Ставкове, пров. Зелений, буд. 32)
16:46 - Повідомлення про намір отримати дозвіл на викиди ТОВ «ДЖИНДЖЕР - С» (м. Київ, вул. Івана Виговського, 13А)
16:45 - Повідомлення про намір отримати дозвіл на викиди ВКПТМ «ТЕПЛОВИК» (Хмельницька обл., м. Волочиськ, вул. Симона Петлюри, 14В)
16:45 - Повідомлення про намір отримати дозвіл на викиди ТОВ «СЕВЕН А» (Полтавська обл., місто Полтава, шосе Харківське, буд 8Б)
16:44 - Повідомлення про намір отримати дозвіл на викиди ТОВ «СІЛЬПО-ФУД» (Рівненська обл., Рівненський р-н, Рівненська ТГ, м. Рівне, вул. Київська, 69)
16:44 - Повідомлення про намір отримати дозвіл на викиди СТАРОКРИВИНСЬКИЙ БУДИНОК-ІНТЕРНАТ ДЛЯ ГРОМАДЯН ПОХИЛОГО ВІКУ ТА ОСІБ З ІНВАЛІДНІСТЮ (Хмельницька обл., Шепетівський район, с. Старий Кривин, вул. Перемоги 76А)
16:43 - Повідомлення про намір отримати дозвіл на викиди ТзОВ «ВОЛИНЬЗЕРНО-ПРОДУКТ» (Волинська обл., Ковельський р-н, селище Луків, вул. Смідинська, 3)
16:43 - Повідомлення про намір отримати дозвіл на викиди ТОВ «НПП ЕЛЕКТРОТЕПЛОМАШ» (Дніпропетровська обл., місто Дніпро, вулиця Академіка Белелюбського, будинок 23а)


Більше новин

ВалютаКурс
Алжирський динар0.33305
Австралійський долар31.4751
Така0.36268
Канадський долар31.9387
Юань Женьміньбі6.5618
Чеська крона2.1199
Данська крона6.8712
Гонконгівський долар5.6804
Форинт0.144424
Індійська рупія0.46508
Рупія0.0024472
Новий ізраїльський шекель15.2619
Єна0.27828
Теньге0.091504
Вона0.029124
Ліванський фунт0.000497
Малайзійський ринггіт10.9261
Мексиканське песо2.5556
Молдовський лей2.5589
Новозеландський долар25.9443
Норвезька крона4.7032
Саудівський ріял11.8518
Сінгапурський долар34.5731
Донг0.0016899
Ренд2.7034
Шведська крона4.7225
Швейцарський франк55.8926
Бат1.35843
Дирхам ОАЕ12.1189
Туніський динар15.1745
Єгипетський фунт0.8534
Фунт стерлінгів59.4781
Долар США44.5129
Сербський динар0.4376
Азербайджанський манат26.1902
Румунський лей9.7945
Турецька ліра0.9656
СПЗ (спеціальні права запозичення)60.6969
Євро51.3545
Ларі16.7298
Злотий12.1064
Золото192730.17
Срібло3044.31
Платина79413.24
Паладій54546.55

Курси валют, встановлені НБУ на 09.06.2026