Пермский край запустил программу поиска уязвимостей на Standoff Bug Bounty

2 мин

Независимые исследователи безопасности проверят защищенность государственных информационных систем региона, включая сервисы в сфере государственного управления, здравоохранения и предоставления электронных услуг. Участвовать в тестировании могут специалисты по информационной безопасности со всей России, зарегистрированные на площадке Standoff Bug Bounty.

Открытая часть программы стартует 8 июня. Инициатива направлена на повышение уровня защищенности и работоспособности информационных систем, которыми пользуются жители Прикамья.

Участники программы будут искать уязвимости в Единой информационной системе управления финансово-хозяйственной деятельностью организаций бюджетной сферы Пермского края, Туристическом портале Пермского края и Региональном сервисе аутентификации и авторизации сотрудников органов государственной власти и учреждений Пермского края. Дополнительно на наличие слабых мест исследователи проверят Единую информационную систему здравоохранения Пермского края и портал «К врачу».

Количество социально значимых услуг, предоставляемых в электронном виде, ежегодно увеличивается. Чтобы ресурсы оставались безопасными, а их функционирование — стабильным, важен высокий уровень защищенности информационной инфраструктуры. Один из эффективных методов модернизации систем защиты — проведение независимого анализа на наличие уязвимостей сервисов и веб-сайтов. Это важный опыт для региона: оценку уровня защищенности проведут независимые специалисты, а перечень выявленных уязвимостей позволит своевременно их устранять и укреплять устойчивость инфраструктуры к возможным киберугрозам.

Петр Шиловских, министр информационного развития и связи Пермского края.

Более 60% компаний используют багбаунти как инструмент для превентивного повышения уровня безопасности. Для 80% организаций ключевой задачей таких программ остается поиск и устранение слабых мест раньше, чем их найдут злоумышленники. Такой решение позволяет обеспечить дополнительную защиту цифровых государственных сервисов, которыми ежедневно пользуются жители региона.

Азиз Алимов, руководитель Standoff Bug Bounty

Пермский край последовательно развивает систему защиты государственных информационных ресурсов и использует отечественные средства защиты информации. Безопасность информационных систем региона проходит в контексте национального проекта «Экономика данных».

Читают сейчас

Prusa представила PrusaSlicer 3.0 с новым интерфейсом и поддержкой плагинов

4 часа назад

Prusa представила PrusaSlicer 3.0 с новым интерфейсом и поддержкой плагинов

Команда Prusa Research выпустила первую публичную альфа‑версию слайсера PrusaSlicer 3.0. Авторы переписали интерфейс, переработали систему профилей, добавили поддержку полноценной работы с несколькими

Anthropic обновила Claude – вышли Fable 5.1 и Mythos 5.1

4 часа назад

Anthropic обновила Claude – вышли Fable 5.1 и Mythos 5.1

Anthropic выпустила апдейт своих топовых моделей – Claude Fable 5.1 и Claude Mythos 5.1. Это одна и та же модель под капотом, различающаяся уровнем защитных ограничений: Fable 5.1 доступна всем в цело

Creality представила 3D‑принтер SPARKX i8 с поддержкой многоцветной печати и быстрой сменой филамента

4 часа назад

Creality представила 3D‑принтер SPARKX i8 с поддержкой многоцветной печати и быстрой сменой филамента

Creality представила 3D‑принтер SPARKX i8 с поддержкой четырёхцветной печати. Его главная особенность заключается в системе QuarTeks, в которой прутки филамента подведены практически к самому соплу, б

Базовая релиз MacBook Neo аномально быстро расходует источник SSD из‑за всего 8 ГБ оперативной памяти

5 часов назад

Базовая релиз MacBook Neo аномально быстро расходует источник SSD из‑за всего 8 ГБ оперативной памяти

Автор YouTube‑канала UFD Tech рассказал, что MacBook Neo необычно быстро расходует источник SSD‑накопителя. Всё дело в небольшом объёме оперативной памяти, из‑за которой устройство активно записывает

Anthropic предупредила пользователей Claude об утечке их данных для входа из‑за вредоносного ПО

5 часов назад

Anthropic предупредила пользователей Claude об утечке их данных для входа из‑за вредоносного ПО

Организация Anthropic предупредила, что инфостилеры перехватывают сеансы Claude и открывают злоумышленникам доступ к учётным записям пользователей. Читать далее