Минцифры рассмотрит введение единых тарифов для программы поиска уязвимостей в IT
Минцифры планирует унифицировать и закрепить государственные тарифы выплат по программе Bug Bounty (поиск уязвимостей в IT-системах). Об этом сообщает «Коммерсантъ» со ссылкой на заявление замглавы Минцифры Александра Шойтова на форуме SOC 2024.
Унификация тарифов, считает замминистра, позволит распространить действие программы на все федеральные и региональные органы власти и «нормализовать» взаимодействие «белых хакеров» с государством. Чиновник подчеркнул, что подобные программы используются многими государственными структурами, однако необходимо ввести единые государственные тарифы.
Будущие выплаты могут делиться на две категории: по федеральным округам и по общероссийским сервисам образца «Госуслуг», считает технический директор «Гарда WAF» Лука Сафонов. Суммы могут варьироваться от 30 тыс. до 1 млн рублей в зависимости от опасности уязвимости, добавил он.Оборотной стороной введения тарифов может стать падение заинтересованности «белых хакеров» в работе с уязвимостями в госсервисах, если выплаты будут ниже рыночных, заявил гендиректор компании «Интернет-розыск» Игорь Бедеров.
В августе «Ведомости» сообщили об обсуждении в ФСБ, МВД и Совете Федерации инициативы по созданию государственного реестра «белых хакеров» с их последующей сертификацией. При этом в 2023 году силовики выступили против такого предложения, посчитав, что хакеры со злым умыслом будут ссылаться на договоры о тестировании, чтобы уйти от преследования правоохранителей.
Фото на обложке: Adam Berry /
Нашли опечатку? Выделите текст и нажмите Ctrl + Enter
Популярное
Налог на прибыль организаций
Материалы по теме
-
Пройти курс «Подбор и адаптация сотрудников»
- 1 Минцифры запустит эксперимент по внедрению ИИ в региональные госуслуги В эксперименте планируют участвовать Татарстан, Новосибирская и Сахалинская области 26 апреля 10:37
- 2 Российские работодатели могут получить доступ к проверке сведений, указанных в резюме По мнению главы Минцифры, это облегчит процедуру подбора персонала 17 апреля 15:46
- 3 Минцифры предложит ответственность для УК, препятствующих доступу операторов в МКД Причиной стал «инцидент с одним оператором» 09 апреля 14:55
- 4 IT-компании попросили о поддержке на фоне возвращения зарубежных вендоров Включая отмену штрафов за использование инсотранного софта 31 марта 13:15