logo

В Украине узаконили bug bounty. Что это такое и как поможет

Анастасія Сімонова
Редактор новин в MC.today
Розкажіть про статтю:

В Госспецсвязи рассказали, что в Украине узаконили процедуру bug boun­ty. Рассказываем, как это работает.

cyber­crime, hack­ing and tech­nol­o­gy con­cept — male hack­er in head­phones with progress load­ing bar on lap­top com­put­er screen using virus pro­gram for cyber attack in dark room

Что это такое 

Bug boun­ty широко используют во всем мире. Это когда за вознаграждение привлекают внешних специалистов – они ищут ошибки и уязвимости программных продуктов, информационно-коммуникационных систем и так далее. Процедура позволяет оперативно устранять все недостатки и пробелы в безопасности.

В настоящее время Госспецсвязи нарабатывает текст соответствующего порядка.

«После его утверждения мы сможем запустить полноценную систему национальных bug boun­ty, – говорит глава Госспецсвязи Юрий Щиголь. IТ-сообщество сможет легально тестировать государственные информационные системы на наличие уязвимостей, а государство получит инструмент для повышения степени защиты таких систем».

Законопроект о том, как использовать процедуру bug boun­ty, Госспецсвязи разработала еще до начала войны, после кибератак 14 января на сайты государственных органов власти.

В марте Верховная Рада проголосовала за внесение изменений в Уголовный кодекс Украины. Благодаря этому вмешательство в работу информационных, электронных коммуникационных, информационно-коммуникационных систем, электронных коммуникационных сетей не будет считаться несанкционированным, если его совершили в соответствии с порядком поиска и выявления потенциальных уязвимостей таких систем или сетей.