24 апреля 2025

eur = 94.04 0.37 (0.39 %)

btc = 87 478.00$ 2 885.35 (3.41 %)

eth = 1 645.50$ 53.21 (3.34 %)

ton = 3.04$ 0.06 (1.90 %)

usd = 81.46 0.70 (0.87 %)

eur = 94.04 0.37 (0.39 %)

btc = 87 478.00$ 2 885.35 (3.41 %)

Минцифры предлагает установить единые тарифы Bug Bounty в государственных ИТ-сетях

1 минута на чтение
Минцифры предлагает установить единые тарифы Bug Bounty в государственных ИТ-сетях

GigaChat Max кратко объясняет суть статьи

Минцифры рассматривает возможность введения единых государственных тарифов для участников программ Bug Bounty, направленных на поиск уязвимостей в гос. ИТ-системах. Замминистра Александр Шойтов подчеркнул, что такие программы уже проводятся многими государственными органами, но пока не обязательны. Предлагается установить фиксированные вознаграждения для «белых хакеров». Конкретные детали инициативы еще не определены, но эксперты поддерживают её, указывая на необходимость соответствия вознаграждений рыночным ставкам. Ранее Минцифры уже проводило программы Bug Bounty, например, на портале «Госуслуги», где выплаты варьировались от 30 тыс. до 1 млн рублей в зависимости от критичности уязвимости.

Минцифры России рассматривает возможность установления единых государственных тарифов для участников программ Bug Bounty, направленных на выявление уязвимостей в государственных ИТ-системах.

Заместитель министра цифрового развития Александр Шойтов отметил, что многие государственные органы уже проводят подобные программы, однако они пока не являются обязательными. Для стандартизации процесса предлагается ввести фиксированные государственные вознаграждения для «белых хакеров» за обнаруженные уязвимости.

В ведомстве подчеркнули, что обсуждают различные варианты с заинтересованными сторонами, однако конкретные детали и мероприятия пока не определены. Эксперты рынка кибербезопасности поддерживают инициативу, отмечая, что для эффективного привлечения специалистов вознаграждения должны соответствовать или превышать текущие рыночные ставки. Однако «белые хакеры» могут потерять мотивацию к поиску уязвимостей, если фиксированная цена за их нахождение не будет соответствовать реальному масштабу значимости и не будет отражать динамику рынка, заявил гендиректор компании «Интернет‑розыск» Игорь Бедеров.

Ранее Минцифры уже запускало программы Bug Bounty для государственных ресурсов. В ноябре 2023 года стартовал второй этап программы по поиску уязвимостей на портале «Госуслуги» и других системах электронного правительства. Вознаграждения за найденные уязвимости варьировались в зависимости от их критичности: от 30 тысяч рублей за низкую до 1 миллиона рублей за критическую уязвимость.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
0ece4722-b38f-4046-8da9-c72eb8f0090a-изображение-0c05b37ee-6c81-41de-af8d-2a87f37a6dac-изображение-1

GigaChat Max: коротко о главном

Первому видео на YouTube исполнилось 20 лет

Полная версия 
b720b890-1b63-497e-b752-c3b37125a411-изображение-0

GigaChat Max: коротко о главном

В сети показали «живой» макет iPhone 17 Air

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Карьера
Блоги 343
Т-Банк
билайн
МТС
Газпромбанк
X5 Tech
Сбер
Яндекс Практикум
Ozon Tech
Циан
Банк 131