Российские власти заплатят хакерам за найденные уязвимости в IT-системах

12 янв 2018 10:40 #65114 от ICT
Правительство РФ одобрило план мероприятий по информационной безопасности программы "Цифровая экономика", который предусматривает выплаты хакерам за найденные уязвимости в различных IT-системах, пишет газета "Ведомости" . Согласно документу, до конца 2020 года на денежные премии и призы за найденные уязвимости планируется выделить 500 млн рублей из бюджета и еще 300 млн рублей внебюджетных средств. Реализация этой части программы должна начаться в апреле этого года. Ответственными за ее выполнение названы Минкомсвязи, ФСБ и ФСТЭК, исполнителем - Центр компетенций по импортозамещению в сфере ИКТ. Как сообщил директор Центра Илья Массух, программа будет охватывать российские государственные IT-системы и IT-продукты вендоров (как российских, так и зарубежных). При этом в случае с IT-системами речь идет о наличии явного заказчика поиска уязвимости, который предложит хакерам систему для теста и может дать к ней доступ. В случае с другими продуктами тестирование будет производиться без уведомления разработчика системы (например, тестирование рыночных IT-платформ или операционных систем). По словам Массуха, выделенные на вознаграждение хакеров средства между этими двумя моделями будут распределяться в пропорции примерно 75 на 25. Массух также сообщил, что заниматься поиском уязвимостей смогут и физические лица, и компании, но проверять некоторые системы, тестирование которых будет требовать доступа к инфраструктуре, смогут только компании. В зависимости от характера найденных уязвимостей сведения о них будут публиковаться после устранения либо сохраняться втайне от всех, кроме разработчика продукта или владельца IT-системы. Как полагает собеседник издания, занимающийся исследованиями безопасности IT-продуктов, обнаруженным уязвимостям вполне могут найти тайное применение, и знать о них будут только спецслужбы. В то же время другой эксперт по безопасности считает такой сценарий маловероятным, но отмечает, что талантливых участников программы могут пригласить к сотрудничеству со спецслужбами. Комментируя этот аспект, Массух подчеркнул, что программа имеет сугубо гражданские цели, а у спецслужб есть собственные программы в сфере поиска уязвимостей. Напомним, практика привлечения хакеров к поиску уязвимостей существует во многих IT-компаниях, включая Google, Apple, Facebook, "Яндекс" и другие. Например, с 2011-го по 2016 год Facebook выплатила исследователям около 6 млн долларов. В 2016 году программу поиска уязвимостей запустил Пентагон: тогда хакеры проверяли официальный сайт и другие медиаресурсы ведомства, а первая уязвимость была найдена уже через 13 минут после запуска программы. Всего в рамках этой программы хакерам было выплачено 75 тысяч долларов. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Чиновники Европы заплатят хакерам за выявление ошибок в VLC, Notepad++ и 7-zip15.7Вторник, 08 января 2019
    Apple заплатит до 200 тысяч долларов за найденные уязвимости14.97Пятница, 05 августа 2016
    Samsung будет платить за найденные уязвимости смартфонов14.97Пятница, 15 сентября 2017
    Microsoft утроила выплаты за уязвимости, найденные в ее софте14.97Четверг, 06 августа 2020
    "ВКонтакте" заплатит пользователям за найденные в социальной сети уязвимости14.81Пятница, 29 мая 2015
    За год "ВКонтакте" выплатила свыше 70 тысяч долларов за найденные уязвимости14.81Понедельник, 16 мая 2016
    Google выплатила 550 тысяч долларов за найденные уязвимости в Android14.81Пятница, 17 июня 2016
    За найденные уязвимости в WhatsApp и Telegram предложили 500 тысяч долларов14.81Четверг, 24 августа 2017
    Компания DJI заплатит до 30 тысяч долларов за найденные в ее дронах уязвимости14.81Вторник, 29 августа 2017
    "Лаборатория Касперского" заплатит 50 тысяч долларов за найденные уязвимости в своем ПО14.66Вторник, 02 августа 2016

    Мы в соц. сетях