Минцифры запустит программу вознаграждения за поиск багов в госсистемах

25.05.2022      4960

Минцифры анонсировало программу Bug Bounty, в которой смогут принять участие российские хакеры. Специалисты по безопасности будут тестировать государственные системы.

Инициатива в проработке

О планах запуска первой государственной программы Bug Bounty рассказал директор департамента обеспечения кибербезопасности Минцифры Владимир Бенгин на форуме Positive Hack Days 11. По его словам, система выплаты вознаграждений заработает уже в 2022 году. Сейчас ведомство прорабатывает варианты отбора хакеров, которые будут тестировать отечественные госресурсы.

Пока среди рассматриваемых условий упомянуты обязательное наличие у специалиста российского гражданства и прохождение регистрации в Единой системе идентификации и аутентификации. Также для закрытых программ тестирования кандидату может понадобиться рекомендация от одной из компаний в сфере информационной безопасности.

Минцифры еще предстоит подготовить список требований к государственным структурам, которые смогут присоединиться к Bug Bounty. В ведомстве не планируют устанавливать жесткие критерии отбора. Регулятор установит минимальные условия, чтобы как можно больше владельцев информационных систем смогли принять участие в программе.

Статус проекта

Бенгин уточнил, что сейчас Минцифры озвучило свои планы экспертам, которые должны подготовить предложения по законодательному регулированию вопроса тестирования госсистем. Нужно установить, потребуются ли изменения в действующую правовую базу, чтобы не допустить привлечения к ответственности за взлом участников программы.

В ведомстве не исключают, что при удачном внедрении Bug Bounty для государственных сайтов и приложений возможно расширение инициативы и привлечение специалистов к тестированию устройств и оборудования. Представители Минцифры воздержались от ответа на вопрос, будет ли министерство сотрудничать с другими организациями для реализации программы вознаграждения за поиск багов.

Вопросы безопасности

Ранее Бенгин рассказал, что до конца 2022 года Минцифры подготовит законопроект, который ужесточит ответственность для компаний за утечку данных клиентов. Размер штрафа еще обсуждается, один из предложенных вариантов – 1% от оборота организации.

С мая текущего года начал действовать указ, запрещающий с 1 января 2025 года использовать разработки в сфере информационной безопасности, произведенные в недружественных странах или под их юрисдикцией, в госучреждениях, субъектах критической информационной инфраструктуры и на стратегических и системообразующих предприятиях. Также документ предусматривает создание в таких организациях отделов ИТ-безопасности к 1 января 2025 года.


Автор:
Аналитик


См. также

Новость Искусственный интеллект ИТ-Новость

ИИ научат разработке цифровых интегральных микросхем – несколько российских научных институтов заявили об участии в проекте. Проект рассчитан на 3 года – с 2024 по 2026.

23.07.2024    197    user1915669    0       

1

Новость Дата-центры Искусственный интеллект ИТ-Новость

Развитие искусственного интеллекта и цифровых сервисов в России стало причиной роста потребности в мощных центрах обработки данных. Эксперты прогнозируют, что дефицит ЦОД, который уже наблюдается сегодня, в ближайшие годы будет только усиливаться.

18.07.2024    356    AnastasiaKl    0       

1

Новость ИТ-Новость

В сентябре 2024 года видеоигры в России начнут маркировать – пока на добровольной основе. Геймерам будут сообщать о семи видах чувствительного (неприятного) контента в игре.

17.07.2024    409    user1915669    0       

1

Новость Законодательство ИТ-Новость

Депутаты Госдумы работают над законопроектом по ужесточению контроля за электросамокатами. Среди мер: обязательная регистрация СИМ (средств индивидуальной мобильности) и разработка системы отслеживания их перемещений.

10.07.2024    521    AnastasiaKl    2       

1

Новость Искусственный интеллект ИТ-Новость

В 2024 году «Сколково» выделит пилотным проектам в сфере искусственного интеллекта гранты на общую сумму 554 млн рублей. В результате отбора финансирование получат проекты с применением ИИ в областях производства, операционной деятельности и в работе предоставляемых сервисов.

12.04.2024    1057    AnastasiaKl    3       

3

Новость ИТ-Новость

Пятничное: в России вступил в силу стандарт подготовки по дисциплине «спортивное программирование». В стандарт вошли требования к физическим показателям спортсменов и скорости набора текста.

16.02.2024    858    VKuser24342747    2       

1

Новость ИТ-Новость

Федеральное агентство по техническому регулированию и метрологии (Росстандарт) утвердило национальный стандарт протокола LoRaWAN RU, таким образом он получил официальный статус. Технология используется для беспроводной передачи данных между устройствами интернета вещей.

19.01.2024    651    VKuser24342747    0       

2

Новость Законодательство ИТ-Новость

12 декабря вступил в силу Федеральный закон, меняющий срок, к которому все владельцы сайтов должны внести изменения в порядок авторизации пользователей на сайте. Закон вводит переходный период до 1 января 2025 года.

20.12.2023    795    VKuser24342747    2       

1
Комментарии
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
1. PerlAmutor 130 25.05.22 19:24 Сейчас в теме
А в компании 1С до сих пор не принимают баги к рассмотрению без действующей подписки ИТС...
Сам отправлял в 1С баги платформы, но после этих мытарств сам себе задаешь вопрос "а так уж ли мне это надо?".
amoarok; Obertone; +2 Ответить
2. nvv1970 26.05.22 17:02 Сейчас в теме
(1) тссссссссс

1. Внедрить 1С в государственную систему
2. .......
3. Разбогатеть
3. пользователь 09.08.22 13:33
Сообщение было скрыто модератором.
...
Оставьте свое сообщение