Спецпроекты

Безопасность Стратегия безопасности ИТ в госсекторе

Ленинградская область запускает программу по поиску уязвимостей

Первая в России программа по поиску уязвимостей в инфраструктуре субъекта России запущена в Ленинградской области. Об этом CNews сообщили представители Bi.Zone.

Комитет цифрового развития Ленинградской области предлагает независимым исследователям оценить текущий уровень безопасности трех государственных информационных систем. Среди них: управление бюджетным процессом Ленинградской области; современное образование Ленинградской области; портал государственных и муниципальных услуг Ленинградской области.

В зависимости от уровня критичности уязвимости выплачивается вознаграждение до 150 тыс. руб. Багбаунти-программа действует до 15 декабря 2023 г. Принять участие в программе могут граждане России старше 18 лет.

Андрей Сытник, председатель комитета цифрового развития Ленинградской области: «Укрепление информационной безопасности — в числе наших стратегических приоритетов. Багбаунти-программа в этом плане — проактивная мера, которая позволит обеспечить надежную защиту цифровых сервисов региона за счет глубокого анализа уязвимостей и предотвращения киберугроз».

Евгений Волошин, директор департамента анализа защищенности и противодействия мошенничеству, директор по стратегии Bi.Zone: «В России сохраняется тренд на цифровую трансформацию, но достичь киберзрелости невозможно без обеспечения высокого уровня защиты. Комитет цифрового развития Ленинградской области повысит устойчивость ключевых информационных систем, запуская багбаунти-программу и привлекая ресурсы сообщества исследователей безопасности».

Поиск слабых мест в безопасности с помощью багбаунти‑платформы позволяет организациям получать отчеты об уязвимостях от большого сообщества независимых исследователей, тем самым повышать устойчивость к цифровым рискам и киберзрелость.

Ранее на багбаунти-платформе стартовал второй этап программы Минцифры России. Такой масштабный проект сфокусировал внимание госсектора и частных компаний на поиске уязвимостей во внешней инфраструктуре с помощью независимых исследователей. Во многом благодаря этому количество программ увеличилось в несколько раз с февраля 2023 г., когда Минцифры России впервые вышло на багбаунти.

***

Bi.Zone — компания по управлению цифровыми рисками. Разрабатывает собственные продукты для обеспечения устойчивости ИТ-инфраструктур любого размера и оказывает услуги по киберзащите: от расследования инцидентов и мониторинга угроз до создания стратегий по кибербезопасности и комплексного аутсорсинга профильных функций. С 2016 г. компания реализовала более 1200 проектов в сферах финансов, телекоммуникаций, энергетики, авиации и др., защитив свыше 500 клиентов в 15 странах мира.

Короткая ссылка