Prozorro відновлює роботу програми Bug Bounty з пошуку вразливостей

2 хвилин читання

16 серпня Prozorro, вперше від початку повномасштабного вторгнення, запустить програму Bug Bounty, повідомляється на офіційному сайті Prozorro. 

Програма шукає багхантерів, фахівців з кібербезпеки, що відомі як етичні хакери, для виявлення вразливостей в електронній системі публічних закупівель.

Вона надасть фахівцям можливість покращити захист даних та збільшити стійкість системи Prozorro перед кібератаками, а також отримати фінансову винагороду. Крім того вони зможуть потрапити у рейтингу багівхантерів, де оцінюється якість та кількість знайдених вразливостей.

Підписуйтеся на наші соцмережі

Голова ДП Prozorro Микола Ткаченко зазначив, що державні IT-системи і реєстри є основними об'єктами для кібератак, а за допомогою Bug Bounty українські експерти з кібербезпеки можуть виявляти і виправляти вразливості, перш ніж це зроблять російські хакери. 

Читайте також: Комп’ютер не бере хабарів, але цифровими системами все одно керують люди. Україна створила одну з найрозвиненіших екосистем електронних державних послуг, проте технології усувають насамперед зловживання всередині формалізованих процедур. YouTube-канал «Ціна держави» розповів, як Дія, Prozorro, відкриті дані та електронні реєстри змінюють боротьбу з корупцією.

Bug Bounty діятиме на постійній основі і буде реалізована державним підприємством Prozorro та електронними майданчиками E-Tender, SmartTender і Zakupki.Prom. 

Процес пошуку вразливостей у системі буде проводитися в тестовому середовищі, яке відображає центральну базу даних, портал, різноманітні компоненти Prozorro, а також електронні майданчики.

Протягом усього часу існування програми Prozorro Bug Bounty кібербезпекові експерти виявили більш ніж 100 вразливостей, які вчасно усунули. Це сприяло підвищенню надійності та захищеності системи Prozorro.

Prozorro відновлює роботу програми Bug Bounty з пошуку вразливостей