Минцифры рассмотрит введение единых тарифов для программы поиска уязвимостей в IT
Минцифры планирует унифицировать и закрепить государственные тарифы выплат по программе Bug Bounty (поиск уязвимостей в IT-системах). Об этом сообщает «Коммерсантъ» со ссылкой на заявление замглавы Минцифры Александра Шойтова на форуме SOC 2024.
Унификация тарифов, считает замминистра, позволит распространить действие программы на все федеральные и региональные органы власти и «нормализовать» взаимодействие «белых хакеров» с государством. Чиновник подчеркнул, что подобные программы используются многими государственными структурами, однако необходимо ввести единые государственные тарифы.
Будущие выплаты могут делиться на две категории: по федеральным округам и по общероссийским сервисам образца «Госуслуг», считает технический директор «Гарда WAF» Лука Сафонов. Суммы могут варьироваться от 30 тыс. до 1 млн рублей в зависимости от опасности уязвимости, добавил он.Оборотной стороной введения тарифов может стать падение заинтересованности «белых хакеров» в работе с уязвимостями в госсервисах, если выплаты будут ниже рыночных, заявил гендиректор компании «Интернет-розыск» Игорь Бедеров.
В августе «Ведомости» сообщили об обсуждении в ФСБ, МВД и Совете Федерации инициативы по созданию государственного реестра «белых хакеров» с их последующей сертификацией. При этом в 2023 году силовики выступили против такого предложения, посчитав, что хакеры со злым умыслом будут ссылаться на договоры о тестировании, чтобы уйти от преследования правоохранителей.
Фото на обложке: Adam Berry /
Нашли опечатку? Выделите текст и нажмите Ctrl + Enter
Популярное
Материалы по теме
-
Пройти курс «Как открыть микромаркет»
- 1 Минцифры подготовило к запуску сервис по проверке зарегистрированных сим-карт Россияне смогут узнать, сколько у них зарегистрированных номеров 19 марта 14:27
- 2 Минцифры оценило возможность блокировки контента в Telegram Максут Шадаев отметил, что ведомство подходит к этому вопросу «очень осторожно» 19 марта 14:10
- 3 Forbes: Минцифры запланировало подключить к биометрии весь бизнес за два года Участники рынка отнеслись к этой идее отрицательно 17 марта 14:38
- 4 Минцифры предложило разрешить перенос мобильного номера между регионами Услуга может стать доступной в 2026 году 11 марта 13:38