Минцифры запустило программу bug bounty по Госуслугам с вознаграждением до 1 млн рублей Статьи редакции

Её спонсирует «Ростелеком».

  • Программа наград за найденные уязвимости пройдёт в несколько этапов, объявило Минцифры. Первый этап продлится три месяца, независимые исследователи проверят Госуслуги и Единую систему идентификации и аутентификации. На следующих этапах ведомство расширит список сайтов и обновит условия программы.
  • Вознаграждение зависит от степени уязвимости: за низкую можно получить подарки, за среднюю — до 50 тысяч рублей, за высокую — от 50 тысяч до 200 тысяч рублей, за критическую — до 1 млн рублей. Призовой фонд — 10 млн рублей, программу спонсирует «Ростелеком».
  • В программе, которая проходит на платформах BI.Zone и Positive Technologies, смогут участвовать граждане России. Для этого нужно зарегистрироваться на выбранной платформе.
  • Минцифры анонсировало программу bug bounty по Госуслугам в октябре 2022 года, но детали не раскрывало. По данным Positive Technologies, за 2022 год хакеры совершили более 400 атак на госучреждения — это на 25% больше год к году.
0
160 комментариев
Написать комментарий...
wasted

Чую огребу я минусов за этот коммент, но объясните, откуда такой хейт к госуслугам?

Минцифры же просто титатническую работу делает, чтобы весь вековой слой бюрократии перевести в электронный вид и сделать удобным.

Быстро такие вещи не делаются, но сравнивая с тем, например, сколько мне нужно было сидеть в очереди просто чтобы получить паспорт в 2008м, улучшения и удобства очевидны

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Оптимист

так и заскамили мамонта))

Ответить
Развернуть ветку
Павел Егоров

Справедливости ради, здесь все-таки нужно разделять зоны ответственности. Минцифры (или кто там ответственный за госуслуги?) никак не может отменить маразм вроде справки о составе семьи.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Павел Егоров
тогда почему Вы пишете это мне, а не автору этих строк?

Потому что промахнулся уровнем вложенности сообщения =)

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Ярослав Артемьев

У меня на телефоне стоит приложение, работает, и 3 раза реально спасло, когда забыл документы, а возвращаться времени не было совсем.
Если вы сами в it работаете, думаю для вас не будет новостью, что бывают проблемы. Да, если такое случиться, когда это будет нужно, будет очень грустно, вопросов нет. Но ваш пост, если честно, выглядит как придирка.

Ответить
Развернуть ветку
Andres Orumets

у нас вообще ничего не надо иметь ссобой. говоришь свой личный код, имя-фамилие - мент все видит сам в своей системе. если машина чужая, то да, техпаспорт надо иметь

Ответить
Развернуть ветку
Alexander

Ну а почему вы считаете что ваша личная проблема со счетчиками важнее?

Ответить
Развернуть ветку
Wega

ну знаете бюджет как то надо осваивать.

Ответить
Развернуть ветку
157 комментариев
Раскрывать всегда