Стартовала программа по поиску уязвимостей портала госуслуг Московской области

  

Подмосковье запустило свою первую программу по поиску уязвимостей, она направлена на оценку защищенности регионального портала государственных услуг, сообщает пресс-служба Министерства госуправления, информационных технологий и связи Московской облас...

Дек 12, 2023
Стартовала программа по поиску уязвимостей портала госуслуг Московской области

Подмосковье запустило свою первую программу по поиску уязвимостей, она направлена на оценку защищенности регионального портала государственных услуг, сообщает пресс-служба Министерства госуправления, информационных технологий и связи Московской области во вторник.

«Регпортал – одна из самых популярных онлайн-площадок Подмосковья. Ежемесячно его посещает более трёх миллионов человек. Региональный портал безопасен для передачи сведений и соответствует требованиям защиты информации, предъявляемым к государственным информационным системам 3 класса. Однако за последние два года значительно увеличилось число кибератак на цифровые госсервисы. Именно поэтому мы запускаем программу багбаунти для исследования возможных уязвимостей портала», – прокомментировала министр государственного управления, информационных технологий и связи региона Надежда Куртяник.

Багбаунти (bug bounty) – это публичная программа по поиску уязвимостей электронных сервисов за вознаграждение. Она позволяет разработчикам обнаружить и устранить ошибки системы, а также сделать её более безопасной.

Принять участие в программе Московской области могут граждане Российской Федерации старше 18 лет, которые зарегистрированы на платформе Standoff 365 Bug Bounty.

Тестирование портала государственных и муниципальных услуг Подмосковья будет проходить до 29 декабря. За обнаруженные баги участники смогут получить вознаграждение до 150 тысяч рублей, в зависимости от критичности найденных уязвимостей.

Напомним, 1 декабря свою программу багбаунти запустила Ленинградская область, тестирование трёх региональных IT-систем проходит на площадке bi.zone до 15 декабря.

На этой же площадке в феврале началась программа Минцифры по поиску уязвимостей ресурсов электронного правительства. Второй этап программы стартовал в начале ноября. Также программы Минцифры действуют на площадке Standoff 365 Bug Bounty.