подписка
Подписаться
05/04/2024

Для чего "Почта России" нанимает "белых хакеров"?

Услуги "белых хакеров" (специалистов по кибербезопасности, выявляющих уязвимости в информсистемах) начинают использовать крупные госкомпании.

Как стало известно деловому изданию "Коммерсант", "Почта России" в ближайшее время объявит тендер на тестирование своих IT-систем в рамках трехлетней программы Bug Bounty, чтобы избежать дальнейших утечек данных.

Известно, что тестировать планируется "основные системы, которые играют важную роль в работе почты".

Эксперты отмечают, что такие проверки должны коснуться в первую очередь сайта и мобильного приложения федерального почтового оператора.

По их результатам будет определено, какие меры необходимо принять для улучшения общей ситуации с безопасностью "Почты России".

Сколько главный почтовый оператор, испытывающий серьезные финансовые трудности, готов заплатить за поиск уязвимостей своих рабочих систем – неизвестно.

Специалисты по кибербезопасности считают идею актуальной, но подчеркивают, что для ее реализации придется четко определить регламенты и правила во избежание разногласий с "белыми хакерами".

Причины для принимаемых мер у федерального почтового оператора есть. В конце 2022 года в профильных Телеграм-каналах появилась информация об утечке данных в "Почте России": в сети появились ФИО и названия компаний-клиентов, телефоны, адреса и другие личные сведения.

Среди первых госорганов, запустивших программы Bug Bounty, было Минцифры. В конце 2023 года министерство масштабировало тестирование на "Госуслуги", и Единую биометрическую систему.

Из маркетплейсов услугами "белых хакеров" активно пользуется Wildberries – о его инициативах в этом направлении также можно узнать на нашем сайте.

Законодатели в Госдуме обсуждают два проекта, связанных с "белыми хакерами". Первый – о праве на привлечение их к тестированию софта без разрешения его правообладателей.

Второй – об унификации порядка организации подобных тестирований.

На какой стадии обсуждений находятся данные законопроекты, информацию найти не удалось.

Читайте также на нашем сайте:

Интересная новость? А ведь новости гораздо удобнее отслеживать в Telegram. Подпишитесь на наш Telegram-канал вот по этой ссылке. И вы будете и читать, и получать все самое важное наиболее удобным способом.

Прокомментировать
Читайте также
09/04/2024
Wildberries из-за паводка закрыл часть ПВЗ в Оренбурской области и проведет инвентаризацию товаров во всем регионе
Клиентов, чьи товары повреждены водой, сотрудники маркетплейса уже обзванивают. У них будет две опции на выбор - вновь оформить заказ или вернуть деньги. А что с теми товарами, которые туда еще везут?
... Подробнее
05/04/2024
Кто и для чего массово заказывает в интернет-магазинах несуществующие товары без картинок и описаний?
Фейковые покупатели-боты осаждают даже те интернет-магазины, где ничего не продается. Они массово оформляют заказы без оплаты. Кто-то "прогревает" профили несуществующих пользователей, чтобы потом скликивать рекламу... Подробнее
03/04/2024
Wildberries теперь требует лучше упаковывать отдельные категории товаров
Маркетплейс планомерно "закручивает гайки" в части требований к поступающим к ним на склад товаров: теперь решили ужесточить требования к упаковке косметики, бытовой химии, аэрозолей, канистр, посуды, товаров для рукоделия ... Подробнее
Yuliy Z.
Глава, B2B-услуги (Управление ассортиментом, мини-компания)
02/04/2024
Как прекратить фейковые заказы на Ozon? Работающее решение от юристов - обсуждение 2
Там ещё и озон этим промышляет сам, возможно поэтому и вернули, что бы не копались. А то будет как то странно если поднимут логи, а там заказы с пресненнской набережной) 
Форум Ведение бизнеса Безопасность
Константин Хлюстов
Директор интернет магазина Школа Семи Гномов, МОЗАИКА-СИНТЕЗ
11/03/2024
Форум Ведение бизнеса Безопасность