Минцифры запустило новый этап программы по поиску уязвимостей в госсистемах

МОСКВА, 8 июл - РИА Новости. Минцифры РФ запустило третий этап программы по поиску уязвимостей (bug bounty) в системах электронного правительства, он продлится до 20 декабря 2026 года, выплаты за найденные ошибки составят до 1 миллиона рублей, говорится в сообщении министерства.
"Минцифры запустило третий этап программы по поиску уязвимостей инфраструктуры электронного правительства. Он продлится до 20 декабря 2026 года, принять участие сможет любой желающий… Багхантеры будут исследовать цифровую инфраструктуру 9 госсервисов. За найденную уязвимость они смогут получить до 1 млн рублей в зависимости от её критичности", - сказано в сообщении.
Участники программы будут искать уязвимости в "Госуслугах", Единой системе идентификации и аутентификации, Единой биометрической системе, Единой системе межведомственного электронного взаимодействия, Национальной системе управления данными, Единой системе нормативной справочной информации, Головном удостоверяющем центре, Федеральном реестре государственных и муниципальных услуг и Системе досудебного обжалования.
Отмечается, что "белые хакеры" будут проверять только внешние элементы системы - у них не будет доступа к внутренним данным, а все их действия будут контролироваться. В Минцифры уточнили, что это обеспечит защиту систем при поиске уязвимостей.
«
"Для участия в программе нужно зарегистрироваться на платформах BI.ZONE Bug Bounty или Standoff 365 Bug Bounty… Багбаунти повышает безопасность госсервисов и эффективность их защиты. В первом и втором этапах программы приняли участие свыше 26 тысяч человек", - добавили в Минцифры.
Первый этап программы поиска уязвимостей проходил с февраля по май 2023 года. Было выявлено и устранено 37 уязвимостей, а общая сумма вознаграждений составила 1,95 миллиона рублей. Второй этап проходил с ноября 2023 года по ноябрь 2024 года, было найдено 280 уязвимостей, а общая сумма вознаграждения составила 12,7 миллиона рублей.