{"id":14268,"url":"\/distributions\/14268\/click?bit=1&hash=1e3309842e8b07895e75261917827295839cd5d4d57d48f0ca524f3f535a7946","title":"\u0420\u0430\u0437\u0440\u0435\u0448\u0430\u0442\u044c \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0430\u043c \u0438\u0433\u0440\u0430\u0442\u044c \u043d\u0430 \u0440\u0430\u0431\u043e\u0447\u0435\u043c \u043c\u0435\u0441\u0442\u0435 \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e?","buttonText":"\u0423\u0437\u043d\u0430\u0442\u044c","imageUuid":"f71e1caf-7964-5525-98be-104bb436cb54"}

Россия заплатит 800 млн рублей за обнаружение уязвимостей в ИТ-системах до конца 2020 года Статьи редакции

Участвовать в поиске смогут как крупные компании, так и исследователи-одиночки.

Российские власти пригласят исследователей для поиска уязвимостей в государственных ИТ-системах. Об этом пишут «Ведомости» со ссылкой на план мероприятий по информационной безопасности, содержащийся в программе цифровой экономики.

Такое предложение поступило от бизнеса — «Сбербанка» и компании InfoWatch. План был утверждён правительством в декабре 2017 года.

До конца 2020 года на денежные премии и призы за найденные уязвимости выделят 500 млн рублей из бюджета и ещё 300 млн рублей внебюджетных средств. Программа начнёт действовать с апреля 2018 года, ответственными назначены Минкомсвязи, ФСБ и Федеральная служба по техническому и экспортному контролю. Исполнитель работ — Центр компетенций по импортозамещению, созданный по поручению президента России Владимира Путина.

Тестировать будут государственные ИТ-системы, а также разработки российских и зарубежных вендоров, сообщил «Ведомостям» глава центра Илья Массух. По его словам, будет две модели тестирования:

  • Первая: клиент сам заказывает поиск уязвимости и предоставляет доступ к своей системе. На работу по этой модели будут направлены 75% выделяемых средств.
  • Вторая: тестирование проводится без уведомления разработчика системы. Речь идёт о рыночных ИТ-платформах, операционных системах, системах управления базами данных.

Участвовать в поиске уязвимостей смогут все — как компании, так и физические лица, рассказал Массух. В некоторых случаях тесты смогут проводить лишь компании, поскольку эти исследования могут потребовать доступа к инфраструктуре систем.

В зависимости от характера найденных уязвимостей они будут либо публиковаться после их устранения, либо сохраняться втайне от всех, кроме вендора или владельца системы, указал Массух.

Один из источников «Ведомостей» в сфере безопасности допустил, что уязвимостям могут найти «тайное применение». Другой источник предположил, что данные о некоторых уязвимостях получат лишь спецслужбы. Кроме того, высока вероятность, что талантливых исследователей пригласят к сотрудничеству со спецслужбами.

Представитель Минкомсвязи не сообщил изданию, что будут делать с обнаруженными уязвимостями и станут ли тестировать продукты зарубежных вендоров. Он лишь сказал, что министерство ждёт дополнительной информации от инициаторов программы.

0
7 комментариев
Написать комментарий...
Sergey Stepanov

75% только через тендер, осталось 25%

да за такие деньги уязвимость на сторону продадут и больше заработают

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Prolis Labkk
Ответить
Развернуть ветку
Андрей Захаров

Ага, а участников программы (то есть хакеров) потом будут "брать на карандаш", а что потом с ними будет догадаться не так уж и трудно ;-)

Ответить
Развернуть ветку
Слон Петрович

Дадут звезды? В смысле, Героя России?

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Никита Андреевич

Что то совсем мало ...

Ответить
Развернуть ветку
Виталя

это из раздела "-Ребят мы круто влили деньги в безопасность, ну-ка проверьте ! Если ничего не найдёте мы эти деньги себе оставим и потом напишем что в index.php отсутствовало ; и > и этот баг нашел Вася, а мы ему за это дали 600 млн,"
Ну либо ребят просто "порвут" при таком наплыве )

Ответить
Развернуть ветку
Олег Рошченко

Шел 2018 год, уже даже 3-х летние дети знают как пользоваться сетью, а наши чиновники только решили всерьез задуматься об уязвимости в ИТ-системах... И да, однозначно здесь есть двойное дно с графой "физические лица". Придут к тебе в одно морозное утро дяденьки-полицейские и буду спрашивать "А кто это ты такой, что находишь уязвимости в системе?? НЕ ХАЦКЕР ЛИ".

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
4 комментария
Раскрывать всегда