Михаил Мишустин призвал расширять практику багбаунти государственных информационных систем
Михаил Мишустин призвал расширять практику багбаунти государственных информационных систем На форуме «Цифровые решения» премьер-министр России отметил, что программы багбаунти Минцифры России уже привлекают тысячи независимых исследователей к проверке защищенности государственных ресурсов. А максимальная возможная выплата за одну найденную уязвимость на «Госуслугах» — 1 млн рублей. Программы Минцифры запущены в том числе на нашей платформе Standoff Bug Bounty. И вот немного цифр в дополнение: Все программы Минцифры: • выплачено исследователям — 8,7 млн рублей • получено отчетов — 723 • принято отчетов — 182 По программе «Госуслуг»: • выплачено исследователям — 2,8 млн рублей • получено отчетов — 204 • принято отчетов — 56 Такая проверка помогает находить уязвимости раньше злоумышленников и поддерживать на высоком уровне защиту сервисов, которыми пользуются миллионы граждан. И мы готовы к расширению такой практики 😉 @Positive_Technologies