Минцифры запустило третий этап Bug Bounty, где проверят безопасность девяти госсистем
Минцифры запустило третий этап программы по поиску уязвимостей (Bug Bounty) инфраструктуры электронного правительства. Он продлится до 20 декабря 2026 года, принять участие сможет любой желающий.
Багхантеры будут исследовать цифровую инфраструктуру девяти госсервисов. За найденную уязвимость они смогут получить до 1 млн рублей в зависимости от ее критичности.
Специалисты проверят только внешние элементы систем без доступа к внутренним данным. Все их действия будут контролироваться. Это обеспечит защиту систем при поиске уязвимостей.
Где будут искать уязвимости:
- Единый портал государственных и муниципальных услуг
- Единая система идентификации и аутентификации
- Единая биометрическая система
- Единая система межведомственного электронного взаимодействия
- Национальная система управления данными
- Единая система нормативной справочной информации
- Головной удостоверяющий центр
- Федеральный реестр государственных и муниципальных услуг
- Система досудебного обжалования
Для участия в программе нужно зарегистрироваться на платформах BI.ZONE Bug Bounty или Standoff 365 Bug Bounty.
В первом и втором этапах программы приняли участие свыше 26 тыс. человек.
Напомним, ранее мессенджер MAX присоединился к программе VK по поиску уязвимостей Bug Bounty. Акцент на защиту приватности пользователей.
Оригинал новости на SEOnews