Многие IT-корпорации имеют специальную программу, в рамках которой всем желающим предлагается найти уязвимость в их продуктах. Тем, кто добьётся этой цели, выплачивается щедрое вознаграждение взамен подробного описания обнаруженной проблемы.

По своей сути, Госуслуги — это тоже IT-проект. Причём достаточно крупный и, что куда важнее, хранящий в себе чувствительную информацию — личные данные миллионов россиян.

И очень странно, что до сих пор у сервиса не было подобной программы поощрения поиски уязвимостей внешними специалистами.

Но вот, наконец-то, глава Минцифры Максут Шадаев объявил о запуске подобной инициативы. В рамках неё планируется «объявить и провести до конца 2022 года bug bounty по Госуслугам».

Отметим, что на данный момент нет точной информации, когда именно программа начнёт действовать и какие выплаты будут в случае обнаружения «дыры» на Госуслугах.

Источник статьи: www.ferra.ru

Комментарии:

Оставьте комментарий

Ваш электронный адрес не будет опубликован

Вы можете использовать эти HTML теги и атрибуты: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

Пожалуйста введите ответ (Анти робот) * Лимит времени истёк. Пожалуйста, перезагрузите CAPTCHA.