Михайло Федоров: 8 грудня запускаємо багбаунті мобільного застосунку Дія з призовим фондом 1 млн грн

02.12.2020 17:42 | Fin.Org.UA за інформацією КМУ

Мінцифри покращує застосунок Дія для того, щоб українці були впевнені в безпеці своїх даних. 8 грудня Міністерство цифрової трансформації запускає багбаунті Дії з призовим фондом 1 млн грн (35 тис.
доларів) для білих хакерів з усього світу для пошуку вразливостей і багів у копії застосунку Дія.
Про це повідомив Віце-прем’єр-міністр — Міністр цифрової трансформації Михайло Федоров під час брифінгу. «Сьогодні в Дії вже понад 6 мільйонів українців.
Ми витрачаємо 80% нашого часу для того, щоб Дія була безпечна.
На сьогодні це найбільш захищений продукт, який створювався за останні роки.
Команда Мінцифри отримала атестат КСЗІ на Дію 2.0.
Це найвища оцінка якості з точки зору безпеки ІТ-продуктів у нашій країні.
Ми також пройшли два пентести на виявлення вразливостей.
Тепер ми робимо наступний важливий крок — запускаємо процес багбаунті.
Це можливість протестувати найкращим білим хакерам вразливість застосунку Дія,” — заявив Михайло Федоров.
Упродовж тижня з 8 до 15 грудня білі хакери з усього світу зможуть ламати копію Дії і шукати вразливості.
Призовий фонд — 1 млн грн (35 тис.
доларів).
Умови прості: якщо хакер знаходить вразливість (баг) — отримує винагороду. Винагорода буде поділена за кількома категоріями складності уразливості: перший рівень складності — до $3,500, другий — до $1,200, третій — до $600, четвертий — до $250. Багбаунті Дії буде проведено на платформі Bugcrowd.
Це міжнародна компанія, що спеціалізується на кібербезпеці і проведенні багбаунті. Інформацію про знайдені вразливості проаналізують спеціалісти Bugcrowd та Дії.
У разі її підтвердження буде виплачено винагороду.
Завдяки багбаунті у розробників Дії є можливість виявити у 7 разів більше вразливостей для покращення сервісу.
Це дуже поширена практика для міжнародних компаній. Для багбаунті команда Мінцифри створила умовну копію Дії — тестове середовище, де немає жодних персональних даних українців.
Важливо зазначити, що Дія не зберігає персональні дані.
По суті, застосунок є транзитним шляхом, платформою, яка відображає те, що вже є про людину в реєстрах. Реалізація багбаунті відбувається за підтримки міжнародної платформи Bugcrowd та агентства з міжнародного розвитку США (USAID). "Захист критичної інфраструктури й інформації — основа забезпечення належного процесу цифрової трансформації.
Мобільний застосунок Дія — це відображення довіри громадян до влади в Україні і те, що допомагає забезпечити процес цифрової трансформації.
Застосунок не зберігає персональні дані.
Безпека застосунку — пріоритет Мінцифри.
Програми багбаунті — передова міжнародна практика.
Вони є частиною програм забезпечення безпеки.
Ми тісно співпрацювали із Мінцифрою для забезпечення належного проведення багбаунті відповідно до нормативно-правових актів та законодавства України”, — зазначив директор проекту USAID — Кібербезпека критично важливої інфраструктури України Тімоті Дюбель. Відео брифінгу за посиланням.

Додати коментар

Користувач:
email:





Dancing figures, bids,
A financial orchestra,
Money in motion.

- Fin.Org.UA

Новини

17:45 - Уряд спрямував 2,3 мільярда гривень на підготовку шкіл до зими
17:25 - Уряд анонсував посилення відповідальності за перевищення швидкості на тлі смертельної ДТП
17:10 - ЄС активніше залучатиме військовий флот до перевірок "тіньового флоту"
16:50 - Новий тиждень – новий рекорд долара: Нацбанк показав курс валют на 9 червня
16:27 - Зловживання на "Великому будівництві": до суду скерували справу щодо двох посадовців
16:00 - САП уклала угоду з корупціонером Князєвим по справі хабаря від Жеваго: які умови
15:48 - Прокуратура повернула державі ще 10 гектарів "лісу Медведчука" на Київщині
15:30 - Курси валют, встановлені НБУ на 09.06.2026
15:20 - Наступного року Wizz Air запустить Starlink на всіх рейсах
15:00 - Запрошуємо аграріїв Східного регіону на семінар щодо роботи платформи AKIS
14:55 - "Дія" виявила фішинговий сайт і робить застереження
14:54 - ДПС розширює партнерство з країнами ЄС: підписано меморандуми з Литвою та Латвією
14:15 - «Зроблено в Україні»: за тиждень бізнес залучив 4,4 млрд грн доступних кредитів за програмою «5-7-9%»
14:10 - Розікрали державну шахту: Міненерго провело аудит скандального підприємства на Волині
14:07 - московіяни поцілили у сортувальний хаб "Укрпошти" в Харкові
13:59 - Підсумки Форуму молодих дослідників 2026
13:52 - Мільйонний абонент підключив Домашній Інтернет у тарифах "ВСЕ РАЗОМ" від Київстар
13:45 - Паливна криза у Криму призвела до скасування готельних бронювань
13:15 - Україна отримала сьомий транш від ЄС в межах Ukraine Facility
13:14 - Україна отримала 2,8 мільярда євро від Євросоюзу
13:05 - Парламентський бюджетний комітет підтримав зміни до держбюджету-2026
12:50 - Банки України показали актуальний курс валют на 8 червня
12:42 - Непридатні рукавиці для ЗСУ на 231 мільйон гривень: справу передали до суду
12:30 - Чим небезпечні малі ядерні реактори
12:13 - Сервіс «Пульс» Державної податкової служби України
12:11 - Про переваги використання електронних сервісів ДПС говорили у Синельниківській ДПІ
12:09 - Про можливості Електронного кабінету - під час тренінгу з платникам Павлоградщини
12:08 - Пресконференція з представниками медіа стосовно безбар’єрності
12:06 - Податкова знижка за навчання: які документи потрібно подати
12:05 - Переваги офіційної праці


Більше новин

ВалютаКурс
Алжирський динар0.33305
Австралійський долар31.4751
Така0.36268
Канадський долар31.9387
Юань Женьміньбі6.5618
Чеська крона2.1199
Данська крона6.8712
Гонконгівський долар5.6804
Форинт0.144424
Індійська рупія0.46508
Рупія0.0024472
Новий ізраїльський шекель15.2619
Єна0.27828
Теньге0.091504
Вона0.029124
Ліванський фунт0.000497
Малайзійський ринггіт10.9261
Мексиканське песо2.5556
Молдовський лей2.5589
Новозеландський долар25.9443
Норвезька крона4.7032
Саудівський ріял11.8518
Сінгапурський долар34.5731
Донг0.0016899
Ренд2.7034
Шведська крона4.7225
Швейцарський франк55.8926
Бат1.35843
Дирхам ОАЕ12.1189
Туніський динар15.1745
Єгипетський фунт0.8534
Фунт стерлінгів59.4781
Долар США44.5129
Сербський динар0.4376
Азербайджанський манат26.1902
Румунський лей9.7945
Турецька ліра0.9656
СПЗ (спеціальні права запозичення)60.6969
Євро51.3545
Ларі16.7298
Злотий12.1064
Золото192730.17
Срібло3044.31
Платина79413.24
Паладій54546.55

Курси валют, встановлені НБУ на 09.06.2026