В Совете Федерации предложил обеспечить программам bug bounty государственную поддержку

В Совете Федерации предложил обеспечить программам bug bounty государственную поддержку

Соревнования по обнаружению киберугроз следует широко применять, а также поддерживать и бизнесу, и государству. Об этом заявил «СенатИнформ» заместитель председателя Совета по развитию цифровой экономики при СФ и член Комитета верхней палаты по конституционному законодательству и госстроительству Артем Шейкин.

Сенатор отметил, что применение программ bug bounty позволит обнаруживать уязвимости до их использования хакерами. Другим преимуществом Артем Шейкин назвал стимуляцию конкуренции между белыми хакерами, которые будут стремиться получить максимальное вознаграждение. Выплаты за обнаружение уязвимостей улучшают уровень защиты информационных ресурсов и персональных данных граждан.

Заявление о необходимости поддержки программ  bug bounty государством Артем Шейкин сделал по итогам недавно завершенного Минцифры соревнования поиска уязвимостей на сайте Госуслуги. Ранее Cyber Media сообщал, что участники нашли 34 уязвимости преимущественно низкого и среднего уровня критичности. 

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.