СМИ: Минкомсвязь хочет привлечь хакеров для поиска уязвимостей отечественного ПО

МОСКВА, 26 мая. /ТАСС/. Минкомсвязь РФ планирует привлечь хакеров для поиска слабых мест во внесенном в реестр отечественного программного обеспечения софте, используя специальные программы bug bounty. Об этом пишут "Известия" со ссылкой на замминистра связи РФ Алексея Соколова.

Смотрите также СМИ: МЭР предлагает сделать обязательным использование отечественного ПО

"Одним из перспективных направлений деятельности государства в области информационной безопасности должна стать координация разработки рекомендаций в сфере безопасности и регламентов тестирования методов реагирования на киберугрозы, в том числе с возможностью внедрения программ поиска уязвимостей bug bounty", - приводит издание слова Соколова. Он также отметил, что ведомство прорабатывает возможность использования этого принципа не только для продуктов, включенных в реестр отечественного ПО, но также для автоматизированной системы управления технологическим процессом (АСУ ТП) и других важных инфраструктур.

Издание отмечает, что компании-разработчики сайтов, работающих по программе bug bounty, выкладывают на них информацию о проверке сайтов или софта на различные уязвимости за вознаграждение. Результаты проверки хакеры отправляют через специальную форму, где также указывают, какие действия нужно проделать разработчику, чтобы воспроизвести уязвимость.

Системы поиска уязвимостей bug bounty, как утверждает газета, пользуются популярностью среди российских IT-компаний. Например, ряд сервисов Mail.Ru Group и социальная сеть "ВКонтакте" используют популярную международную систему HackerOne.

Смотрите также Минкомсвязь: объем закупок российского ПО госорганами и компаниями превышает 200 млрд руб. СМИ: чиновников предлагают штрафовать за нарушение запрета на иностранный софт Эксперты: госорганы не переходят на российское ПО из-за отсутствия аналогов иностранному

В Минкомсвязи "Известиям" подтвердили, что подобную инициативу поддерживает и ряд крупных компаний с государственным участием. "Использование системы грантов для частных лиц и организаций для стимулирования исследований в области обнаружения уязвимостей, по мировому опыту, является эффективной дополнительной мерой по обеспечению информационной безопасности программных продуктов", - подчеркнули в пресс-службе ведомства.

При этом издание отмечает, что расходование средств федерального бюджета на данные цели, как и привлечение иных государственных ресурсов не планируются.

Премьер-министр РФ Дмитрий Медведев в ноябре 2015 г. подписал постановление, согласно которому с 1 января 2016 г. госорганы должны закупать софт из спецреестра российского ПО, если не докажут, что аналогов необходимого им иностранного софта у отечественных разработчиков нет. По оценке Минкомсвязи, объем только федерального госзаказа на информационные технологии в настоящее время составляет в год около 80 млрд руб.

Сотрудничество с хакерами в США The Washington Post: ФБР заплатило хакерам за информацию об ошибке в защите iPhone В киберучениях Пентагона приняли участие 14 тысяч хакеров

0

Рекомендуемые материалы

Азгануш Мисакян
Как геймификация в обучении IT помогает взрастить талантливых специалистов

Спрос на специалистов в сфере IT продолжает расти, но кадровый голод мешает бизнесу закрыть эту потребность. Ежегодно нужны тысячи новых профессионалов - разработчиков, аналитиков данных, специалистов по кибербезопасности и пр. При этом проблема во многом обусловлена не отсутствием специалистов, а их недостаточным уровнем подготовки к реальным вызовам индустрии. В результате после окончания онлайн-курсов начинающие программисты получают отказы на собеседованиях, компании остаются без сотрудников, а IT школы вынуждены пересматривать свой подход к обучению.

Что сейчас происходит на отечественном рынке IT и как с помощью геймификации подготовить кадры, способные действительно решать задачи бизнеса - рассказала CEO школы программирования YCLA Coding Азгануш Мисакян.