Спецпроекты

Безопасность Новости поставщиков Стратегия безопасности ИТ в госсекторе

Тульская область обновляет программу по поиску уязвимостей на Bi.Zone Bug Bounty

Независимые исследователи помогут усилить защиту трех информационных ресурсов региона. В рамках программы багхантеры смогут искать уязвимости на официальном сайте МФЦ Тульской области, а также на портале управления областью «Открытый регион 71» и в сервисе для записи на получение медицинских услуг «Доктор71». Об этом CNews сообщили представители Bi.Zone.

Сумма вознаграждения независимым исследователям будет зависеть от критичности обнаруженных уязвимостей.

Виталий Прокудин, министр цифрового развития и связи Тульской области: «Своевременная оценка защищенности государственных ресурсов и сервисов доказывает свою эффективность. Портал министерства цифрового развития и связи Тульской области стал одним из первых, подключенных к программе багбаунти. Работа багхантеров позволяет определить логику потенциальных хакеров и использовать данные для дополнительной защиты систем. Укрепление информационной безопасности официальных порталов — одна из ключевых задач органов государственной власти».

Андрей Левкин, руководитель продукта Bi.Zone Bug Bounty: «Интерес к багбаунти-программам в России продолжает расти, а их развитие на региональном уровне — важный шаг к повышению общей киберустойчивости. Мы рады, что все больше организаций из госсектора не только запускают свои программы на нашей платформе, но и активно развивают их. Обновление программы Тульской области поможет усилить защиту еще нескольких официальных информационных ресурсов региона. Сотрудничество багхантеров и специалистов Тульской области обеспечит оперативное обнаружение и устранение уязвимостей».

Ранее багхантеры проверяли уровень защищенности других государственных информационных систем Тульской области. Среди них официальные сайты правительства, министерства цифрового развития и связи, портал корпоративного университета правительства Тульской области.

Bi.Zone Bug Bounty — это платформа для проверки защищенности внешней инфраструктуры с привлечением независимых исследователей. Компании размещают программы на платформе и получают отчеты об обнаруженных уязвимостях. Багхантеры при этом выбирают интересные для себя программы, ищут уязвимости и получают денежное вознаграждение за подтвержденные баги.

Короткая ссылка