Кібербезпека у Prozorro: За 2021 рік портал виплатив баг хантерам 234 тис. грн

Блок під заголовком новини 1 Підпишіться на Telegram-канал Держзакупівлі. Новини! Тримаємо руку на пульсі усіх змін без паніки та зайвої води

За результатами програми пошуку вразливостей Prozorro Bug Bounty, у 2021 році найчастіше баг хантери знаходили вразливості середнього рівня критичності.

Закупівлі для військових через Prozorro Market

 Кібербезпека у Prozorro: За 2021 рік майданчик виплатив баг хантерам 234 тис. грн

У 2021 році в Prozorro Bug Bounty взяли участь сім баг хантерів. Усього вони знайшли 35 вразливостей, 27 з яких виявилися некритичного рівня – Р3 та Р4. Загальна сума виплат за рік становила близько 234 тисяч гривень. Найчастіше хантери отримували винагороди за вразливості середнього рівня критичності (тобто рівня Р3).

Нагадаємо, що у 2021-му програма збільшила розмір винагород за знайдені вразливості в десять разів. Ще на початку року хантери отримували від 840 до 2800 гривень залежно від рівня вразливості. З липня цього року за баг можна отримати від 8400 до 28 000 гривень.


“Щороку кількість та масштаб кібератак на державні IT-системи зростає. У Prozorro кібербезпека – це щоденне завдання, адже захист – це процес, а не стан. Саме тому вже понад рік ми залучаємо «білих» хакерів до пошуку вразливостей у системі. Вони здатні допомогти державі стати міцнішою та захистити себе від інформаційних атак”, – зазначив генеральний директор ДП “Прозорро” Василь Задворний.

Пошук вразливостей у системі проходить на тестовому середовищі, що не позначається на функціонуванні електронної системи закупівель. Учасники мають необхідні доступи, інструменти та необмежену кількість часу на дослідження. Відповідно до знайдених вразливостей багхантер отримує грошову винагороду та потрапляє до рейтингу учасників, який ведеться на порталі Prozorro.

Детальніше про умови участі та винагороди за посиланням: https://prozorro.gov.ua/bugbounty

Джерело: Prozorro



УВАГА!

Бути у курсі подій та законодавчих оновлень стало ще легше! Підписуйтесь на наш FB та читайте важливі новини від порталу «Держзакупівлі» першими.

додаток

image29

Статті за темою

Усі статті за темою

Враховуємо вимоги локалізації закупівлі

Локалізація в публічних закупівлях в умовах війни набуває дедалі більшого значення, адже законодавці зосереджують увагу на підтримці вітчизняного виробника. У статті — про умови локалізації виробництва у 2025 році та особливості вимог тендерної документації щодо локалізованих товарів
14089

Національна програма інформатизації 2025

У статті розглянемо загальні умови закупівель за Національною програмою інформатизації. Дізнайтеся, коли публікувати повідомлення про укладений договір та як провести закупівлю до 1 млн. гривень
94614

Національний перелік відходів

Якщо у закупівлях виникають питання щодо класифікації відходів — відкривайте Національний перелік. Він допоможе правильно визначити предмет закупівлі, вимоги до учасників і умови утилізації
74

Як укладати додаткову угоду у разі збільшення ціни на електроенергію

Укладати додаткові угоди, якщо збільшилася ціна на ринку електроенергії слід з дотриманням певних правил. Інакше є ризик пійматися на гачок недоброчесного постачальника, який закидає вас допками та довідками про зміну ціни на ринку
7919

Акт пошкодження майна: зразок

У статті розглянемо, як скласти акт про пошкодження майна, зразок якого встановлює постанова КМУ від 19.04.2022 № 473, а також чим відрізняються акт про зруйноване житло та документи, якими оформлюють зруйноване майно підприємства. Ви зможете завантажити акт обстеження пошкодженого майна та адаптувати його під свою ситуацію
300

Гарячі запитання

Усі питання і відповіді