Процедура Bug Bounty широко застосовується у всьому світі. Це залучення за винагороду зовнішніх фахівців до пошуку помилок і вразливостей програмних продуктів, інформаційно-комунікаційних систем тощо. Це дає можливість оперативно усувати всі недоліки та прогалини у безпеці.
Про це повідомляє Amazing Ukraine.
Ще до початку війни, після кібератак 14 січня на сайти державних органів влади, Держспецзв’язку розробила законопроєкт щодо внесення невідкладних змін в українське законодавство для узаконення процедури Bug Bounty.
У березні Верховна Рада України проголосувала за внесення змін до Кримінального кодексу України. Завдяки ухваленим змінам втручання в роботу інформаційних, електронних комунікаційних, інформаційно-комунікаційних систем, електронних комунікаційних мереж не вважатиметься несанкціонованим, якщо таке втручання вчинено відповідно до Порядку пошуку та виявлення потенційних вразливостей таких систем чи мереж.
Зараз Держспецзв’язку активно напрацьовує текст відповідного Порядку. «Після його затвердження ми зможемо запустити повноцінну систему національних Bug Bounty. ІТ-спільнота зможе легально тестувати державні інформаційні системи на наявність вразливостей, а держава отримає інструмент для значного підвищення ступеня захисту таких систем», – зазначив голова Держспецзв’язку Юрій Щиголь.
- У Бучі вже 280 людей поховали в братських могилах
- Литва повністю відмовилась від російського газу
- Близько 800 німецьких медиків вирушать в Україну
- «Закрий нам долонями небо» — alyona alyona та Jerry Heil записали спільну пісню-молитву
- Макс Барських вступив до лав ЗСУ
- Загальні бойові втрати противника станом на 04.04
- Anonymous “злили” дані військових рф, що воюють проти України