Классический форум-трекер
canvas not supported
Нас вместе: 4 245 845

Тариф «Государственный»: Минцифры введёт госрасценки для «белых хакеров»


 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости
Автор Сообщение
V_i_S ®
Стаж: 15 лет 2 мес.
Сообщений: 1682
Ratio: 17.369
Поблагодарили: 11888
100%
Откуда: Планета Земля
russia.gif
Минцифры рассматривает возможность введения «государственных тарифов» за участие в программе Bug Bounty. Об этом на SOC Forum 2024 сообщил заместитель министра цифрового развития Александр Шойтов, пишет Коммерсантъ. По его словам, инициатива направлена на «нормализацию процедуры», и на текущий момент многие федеральные и региональные органы власти используют такую программу, однако она пока не является обязательной, несмотря на предложения ряда участников рынка. Шойтов подчеркнул, что необходимо доказать ее эффективность и уточнить зоны ответственности сторон.



Для введения Bug Bounty как обязательной процедуры ее необходимо нормализовать, в частности ввести государственные тарифы, добавил Шойтов.

В Минцифры уточнили, что предложение по введению тарифов находится на стадии проработки, и пока рано говорить о конкретных мерах или деталях. Представители министерства отметили, что сейчас обсуждаются различные сценарии совместно с другими ведомствами и представителями отрасли.

Работа над масштабированием программы Bug Bounty в госсекторе ведется с 2022 года, когда наблюдалось увеличение кибератак на российские IT-системы, в том числе государственные. Одними из первых участников стали Минцифры и портал «Госуслуг». В декабре 2023 года в Госдуму был внесен первый законопроект, регулирующий деятельность «белых хакеров», а также разработан второй законопроект, направленный на стандартизацию тестирования IT-систем.

Эксперты отмечает, что введение тарифов может сыграть ключевую роль в стандартизации программы Bug Bounty, особенно если она станет обязательной для объектов критической информационной инфраструктуры (КИИ) и государственных органов. Обсуждается разработка сетки тарифов по федеральным округам, а для крупных общероссийских сервисов, таких как «Госуслуги», планируется установить отдельные расценки. Так, для критических уязвимостей на уровне федеральных округов предполагаются выплаты от 30 до 50 тысяч рублей, тогда как для общероссийских сервисов сумма вознаграждений может достигать до миллиона рублей.

Ряд специалистов положительно оценивают введение государственных тарифов, указывая, что при этом унифицируется вопрос оплаты за обнаружение уязвимостей, что особенно актуально для государственных систем, где требуется четкое регулирование. Полагается, что тарифы смогут учитывать не только интересы бизнеса, но и ожидания сторонних команд, которые участвуют в программе Bug Bounty и проводят поиск уязвимостей в инфраструктуре.

Вместе с тем, существуют мнения, что фиксированная цена за обнаружение уязвимостей может снизить мотивацию участников Bug Bounty, если она не будет соответствовать реальным масштабам выявленных проблем и учитывать динамику рынка информационной безопасности, где стоимость подобных услуг остается высокой.

Источник
19Евгений74
Только чтение
Стаж: 14 лет 10 мес.
Сообщений: 74
Ratio: 5.64
0.04%
russia.gif
хоть бы написали что это за Bug Bounty и хотя бы по русски писали, а не по чиновничьи
V_i_S ®
Стаж: 15 лет 2 мес.
Сообщений: 1682
Ratio: 17.369
Поблагодарили: 11888
100%
Откуда: Планета Земля
russia.gif
Hibor
Стаж: 13 лет 9 мес.
Сообщений: 356
Ratio: 738.142
100%
Главное что б не как Яху "благодарила" где-то в 12г, и не как в ЕС сейчас.
Кстати о последнем, у нас то как-то легализовали деятельность по поиску уязвимостей без найма (в свободном поиске или "открытая награда")? А то награды, наградами, но если ты ее и больше будешь вынужден отдавать на адвоката... совсем же недавно по теме новости были про Ев-пу...
Kurosaki_Ichigo
Только чтение
Стаж: 14 лет 8 мес.
Сообщений: 560
Ratio: 15.962
Поблагодарили: 3113
100%
bulgaria.gif
Вот бы так баги в законах искали

_________________
Ухилянт
golliaf82
Стаж: 11 лет 11 мес.
Сообщений: 267
Ratio: 2.977
0%
Какой смысл от различной технологии безопасности, если как говориться проблема в "человеческом факторе"...
Opcho
Стаж: 6 мес. 29 дней
Сообщений: 17
Ratio: 0.548
52.85%
И треснул мир напополам, поднимается накал
И льётся пот , идёт война цифры матрицы добра и зла
И меркнет свет, в тёмных комнатах сидят хакеры
По скрытым улицам поводок для хакеров от госдурки летит.

да и "Этичные хацкеры" только за бабло работают и не всегда правильно(предположение).
хакеры как пираты для народа, и этичные хацкеры как каперы на правительство.
wat902h
 
Стаж: 14 лет 6 мес.
Сообщений: 194
Ratio: 5.094
Поблагодарили: 255
100%
russia.gif
Платим тем, кто создаёт уязвимости, и тем, кто их находит.... Ну, те, кто ими пользуются вроде как на самообеспечении. Сколько рабочих мест! То-то такой спрос на престижный отдых
Hibor
Стаж: 13 лет 9 мес.
Сообщений: 356
Ratio: 738.142
100%
Opcho писал(а): Перейти к сообщению
да и "Этичные хацкеры" только за бабло работают и не всегда правильно(предположение).
хакеры как пираты для народа, и этичные хацкеры как каперы на правительство.

* какая связь между хакерами и народом? и какая между каперами и "белыми"? правильно, никакой
* «Белые» не только за деньги, есть и энтузиасты, однако если вовремя найденная уязвимость предотвратила большие потери, то почему бы не вознаградить? вот только без "широких" жестов вроде Яху - футболка в подарок больше походила на насмешку "работай раб за корочку хлеба", т.ч. пропись тарифов - нормальная мера, одновременно и обеспечение гарантированной оплаты, и условный потолок - мера против "шантажа"
вот только все это будет касаться исключительно контрактников, все остальные так и останутся вне закона, несмотря на предложения "открытой награды" и т.п. - в законах не прописано...
dxfdsh
Стаж: 3 года 10 мес.
Сообщений: 391
Ratio: 5.874
0.91%
thailand.gif
Это вместо тюремных сроков? Ну ок, нужно было лет 15 назад еще делать.
nnvncvbn4​53428253​
Стаж: 2 года 5 мес.
Сообщений: 15
Ratio: 0.375
0%
Насколько мне известно, они никому не платят. Из принципа. Очень к этому вопросу принципиальные.
Raptor303
Только чтение
Стаж: 13 лет 4 мес.
Сообщений: 9518
Ratio: 44.548
100%
estonia.gif
Hibor писал(а): Перейти к сообщению
...А то награды, наградами, но если ты ее и больше будешь вынужден отдавать на адвоката... совсем же недавно по теме новости были про Ев-пу...

Кстати, та же байда со сдачей оружия ) Так, пришел чел сдавать левый ствол, мол, по новостям рассказали, что полиция принимает все и любые пушки на сдачу от жителей, приходите и отдавайте... и вот он пришел, отдал, и его повязали, тк ствол нелегальный :D
Сидишь и думаешь, прокрутив вышеописанный сценарий в голове после того, как увидел сюжет в новостях: вы там конечно молодцы, что хотите, чтобы население сдавало левые пушки, но слишком уж стремное это дело. Оставлю при себе пока что, рисковать не буду. :подмигивание:

Opcho писал(а):
И треснул мир напополам, ...

И треснул мир напополам, Ночной Дозор! =)
Brinnis
Стаж: 2 года 7 мес.
Сообщений: 71
Ratio: 2.048
100%
Как вариант, они сначала себя обозначат, а потом за ними будут тщательно наблюдать. Так проще и быстрее их найти, даже силы не надо тратить.
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости Часовой пояс: GMT + 3
Страница 1 из 1