Минцифры запустило третий этап поиска уязвимостей в госсервисах

08.07.2025
Минцифры запустило третий этап поиска уязвимостей в госсервисах
Изображение: Shutterstock / Panchenko Vladimir
В России стартовал третий этап масштабной программы проверки государственных цифровых систем на уязвимости. Инициатива Минцифры позволяет IT-специалистам и энтузиастам кибербезопасности проверить на прочность ключевые электронные сервисы, которыми ежедневно пользуются миллионы россиян.  

На этот раз в зону внимания попали девять важнейших государственных систем. Среди них не только хорошо известные гражданам Госуслуги и ЕСИА, но и такие технически сложные платформы, как Национальная система управления данными и головной удостоверяющий центр. Особое внимание уделяется биометрической системе, которая становится все более востребованной в финансовом секторе и госуправлении.

Организаторы подчеркивают, что проверка будет проводиться максимально аккуратно. Участникам разрешено тестировать только внешние интерфейсы систем без доступа к внутренним базам данных. Все действия исследователей будут отслеживаться специальными службами, чтобы исключить возможность непреднамеренных сбоев в работе сервисов.

Финансовая мотивация участников выглядит действительно внушительно. За обнаружение наиболее опасных уязвимостей можно получить до миллиона рублей. При этом даже находки средней степени серьезности оцениваются в суммы, сопоставимые с месячной зарплатой опытного IT-специалиста. В прошлых этапах некоторые участники умудрялись находить по несколько значимых уязвимостей, существенно пополняя свой бюджет.

Программа уже доказала свою эффективность. В первых двух этапах приняли участие более 26 тысяч человек, которые в совокупности обнаружили 280 уязвимостей. Многие из этих находок уже устранены, что сделало государственные цифровые сервисы значительно безопаснее. Общий объем выплат превысил 12,7 миллиона рублей, причем некоторые особо активные исследователи получили по несколько сотен тысяч.

Для желающих принять участие уже открыта регистрация на специализированных платформах BI.ZONE Bug Bounty и Standoff 365 Bug Bounty. Организаторы отмечают, что программа будет идти до декабря 2026 года, так что у исследователей есть достаточно времени для тщательной проверки всех систем.

В Минцифры подчеркивают, что подобные программы будут расширяться, охватывая все больше государственных информационных систем и сервисов.

Между тем, программа по поиску уязвимостей в формате «Bug Bounty», привлекает многие компании. Так, недавно MAX присоединился к публичной программе поиска багов VK. Максимальное вознаграждение за найденные ошибки, могло составлять до 5 миллионов рублей.

Источник: Минцифры

Похожие статьи