Минцифры предлагает хакерам со всего мира сломать «Дію». Готовы заплатить миллион гривен

Министерство цифровой трансформации предлагает хакерам со всего мира попробовать сломать единый портал государственных услуг «Дія». Так хотят выявить его уязвимости, а тем, кто их найдет, обещают выплатить миллион гривен.

Об этом сообщил глава министерства Михаил Федоров.

Он отметил, что на обновленную версию платформы «Дія 2.0» уже получили аттестат соответствия украинским стандартам. Также «Дія» успешно прошла два метод оценки защищенности компьютерной системы или сети путем частичного моделирования действий злоумышленниковпентесты при поддержке проекта Агентства США по международному развитию «Кибербезопасность критически важной инфраструктуры в Украине» и Академии электронного управления Эстонии.

Но Федоров говорит, что этого недостаточно. Далее будут просить «белых хакеров» со всего мира на одна из самых известных международных компаний, которая специализируется на кибербезопасности и багбаунти-программахплатформе Bugcrowd попробовать сломать «Дію».

Как это будет происходить?

Онлайн. Призовой фонд составит $35 тысяч или 1 млн грн. Награды распределят по 5 категориям уязвимостей — от наименее до наиболее опасных. Прием заявок для участия откроют в декабре.

В Минцифры отмечают, что такой слом не грозит порталу «Дія». «Белые хакеры» будут ломать тестовое приложение. Также для этого создадут отдельную среду для поиска багов, которая не будет содержать персональных данных украинцев.

Больше о портале «Дія»

Бренд и концепцию приложения и портала «Дія» представили 27 сентября 2019 года в Киеве. В первой версии приложения были доступны 33 онлайн-услуги и ряд электронных документов.

В октябре 2020 года Минцифры представило обновленное приложение «Дія 2.0» и запустило ряд новых административных услуг на портале «Дія».