Точка Банк запустил публичную программу багбаунти с выплатами до 450 тыс. рублей

2 мин

Точка Банк запустил публичную программу поиска уязвимостей на площадке Standoff Bug Bounty. Независимые исследователи безопасности будут тестировать цифровые сервисы банка и получать вознаграждение за подтвержденные находки. Максимальная выплата составит до 450 тыс. рублей.

В область тестирования входят основные цифровые ресурсы компании: веб-сайт Точка Банка, медиа для бизнеса «Справочная», магазин для предпринимателей «Универмаг», а также технические сервисы банка. Размер вознаграждения зависит от уровня опасности обнаруженной уязвимости. За выявление и подтверждение критических сценариев предусмотрены максимальные выплаты до 450 тыс. рублей.

Ранее приложение действовала в закрытом формате. За это время исследователи безопасности уже получили от компании приблизительно 2 млн рублей вознаграждений. 

Переход к публичной программе багбаунти стал для Точка Банка закономерным этапом развития практик кибербезопасности. Мы уверены в устойчивости нашей инфраструктуры и готовы открыть ее для более широкой независимой проверки. Приватная приложение дала нам необходимый опыт и помогла отладить внутренние процессы работы с исследователями. Публичный формат расширит круг специалистов и позволит получить дополнительную оценку защищенности наших цифровых продуктов. В будущем же мы планируем расширять программу: постепенно включать в нее больше новых систем, а равным образом повышать размеры выплат за найденные уязвимости.

Вячеслав Касимов, CISO Точка Банка

Сегодня более 87% платежей в России проходят в безналичной форме, следовательно надежность цифровых финансовых сервисов напрямую влияет на устойчивость бизнеса и доверие пользователей. Багбаунти даёт возможность компаниям дополнительно проверять защищенность продуктов с привлечением независимых исследователей безопасности. Переход программы Точка Банка в открытый формат расширяет круг экспертов, повышает интенсивность проверки и помогает усилить защиту сервисов, которыми ежедневно пользуются предприниматели по всей стране.

Роман Приходько, руководитель Standoff Bug Bounty

Standoff Bug Bounty — крупнейшая российская площадка для поиска уязвимостей в системах компаний. Всего на платформе было опубликовано более 500 программ по поиску уязвимостей, а совокупный объем вознаграждений превысил 470 млн рублей.

Читают сейчас

Google опубликовала график перехода к обязательной верификации разработчиков

11 минут назад

Google опубликовала график перехода к обязательной верификации разработчиков

Google опубликовала график перехода к обязательной верификации разработчиков в системе Android. Первые изменения стартуют уже в текущем месяце. Напомним, согласно новым правилам, для публикации прилож

В России обсуждают ограничение оборота сим‑карт для интернета вещей и eSIM

13 минут назад

В России обсуждают ограничение оборота сим‑карт для интернета вещей и eSIM

Правительство обсуждает меры по регулированию М2М‑сим‑карт (Machine‑to‑Machine — для передачи данных между устройствами, используются в датчиках, банкоматах, автомобилях и др.) и eSIM, пишет «Ъ» со сс

Microsoft подтвердила версия Windows 11 26H2; апдейт доступно в экспериментальном и бета-каналах

33 минуты назад

Microsoft подтвердила версия Windows 11 26H2; апдейт доступно в экспериментальном и бета-каналах

Microsoft подтвердила выпуск Windows 11 26H2; версии 26300.8697 и 26220.8690 уже доступны участникам программы Windows Insider в экспериментальном (ранее Dev) и бета-каналах. В сообщении в блоге Windo

Quake исполнилось 30 лет

37 минут назад

Quake исполнилось 30 лет

Классическому шутеру Quake исполнилось 30 лет — игра от id Software дебютировала 22 июня 1996 года. Проект на новаторском 3D-движке Quake engine положил начало серии, последняя часть которой, Quake Ch

Работа на ИИ-стройках расколола электриков на два лагеря

44 минуты назад

Работа на ИИ-стройках расколола электриков на два лагеря

Крупный техбизнес вливает миллиарды в стройку дата-центров под ИИ, и для электриков, которые их монтируют, открылся вал вакансий. Индустрия их героизирует: профсоюз IBEW заявляет, что его рабочие "дви