
28 июля /LTinform/. Хороший хакер — это не угроза для города, а партнёр, помогающий заметить то, что упустили разработчики системы. Четвёртый год подряд столица приглашает экспертов по кибербезопасности и специалистов в области технологий для поиска уязвимостей в управляемых городских системах. Конкурс Bug Bounty стартует завтра — для поиска уязвимостей будут открыты информационные системы муниципалитета и его дочерних компаний, указанные на странице конкурса.
«Сегодня город — это не только улицы, парки или общественный транспорт. Это также десятки цифровых сервисов, которыми жители Вильнюса пользуются каждый день. Если кто-то со злым умыслом попытается найти уязвимости в наших системах, мы хотим, чтобы первыми их обнаружили ответственные специалисты по безопасности, а не злоумышленники. Чем раньше мы выявим слабые места в системах, которыми управляем, тем безопаснее услуги мы сможем предоставлять жителям», — говорит Йонас Пидковас, руководитель группы инноваций и технологий.
В зависимости от критичности выявленной уязвимости, комитет конкурса Bug Bounty присудит денежные призы в размере от 70 до 3000 евро за обнаруженные уязвимости в системе безопасности. В общей сложности в этом году муниципалитет и семь подчиненных ему учреждений – «ID Vilnius», «Active Vilnius», Вильнюсская городская клиническая больница, Шешкинская поликлиника, Вильнюсская поликлиника Науйойис, «Vilniaus vandenys» и «Вильнюсский администратор системы утилизации отходов» – открыли свои системы для тестирования на наличие уязвимостей в системе безопасности.
Главные нововведения этого года: участники будут получать информацию о промежуточных результатах, баланс призового фонда будет объявляться публично ежеквартально, а в течение трех лет экспертам, участвующим в конкурсе, может быть предоставлена возможность протестировать системы до их запуска для пользователей.
Конкурс начнётся завтра (29 июля) и продлится до конца этого года или до тех пор, пока не будет исчерпан призовой фонд. К участию приглашаются все лица старше 14 лет, интересующиеся информационной безопасностью. Несовершеннолетним потребуется согласие родителей или опекунов.
Ежегодно в конкурсе принимают участие около 22–36 человек. За последние три года участники выявили 148 уязвимостей в системах муниципалитета и подведомственных ему учреждений. Эта инициатива позволяет не только быстрее выявлять потенциальные риски, но и постоянно повышать надежность цифровых сервисов города.







