Кібербезпека у Prozorro: За 2021 рік портал виплатив баг хантерам 234 тис. грн

За результатами програми пошуку вразливостей Prozorro Bug Bounty, у 2021 році найчастіше баг хантери знаходили вразливості середнього рівня критичності.

Що можна закуповувати в Prozorro Market, скільки та коли

 Кібербезпека у Prozorro: За 2021 рік майданчик виплатив баг хантерам 234 тис. грн

У 2021 році в Prozorro Bug Bounty взяли участь сім баг хантерів. Усього вони знайшли 35 вразливостей, 27 з яких виявилися некритичного рівня – Р3 та Р4. Загальна сума виплат за рік становила близько 234 тисяч гривень. Найчастіше хантери отримували винагороди за вразливості середнього рівня критичності (тобто рівня Р3).

Нагадаємо, що у 2021-му програма збільшила розмір винагород за знайдені вразливості в десять разів. Ще на початку року хантери отримували від 840 до 2800 гривень залежно від рівня вразливості. З липня цього року за баг можна отримати від 8400 до 28 000 гривень.


“Щороку кількість та масштаб кібератак на державні IT-системи зростає. У Prozorro кібербезпека – це щоденне завдання, адже захист – це процес, а не стан. Саме тому вже понад рік ми залучаємо «білих» хакерів до пошуку вразливостей у системі. Вони здатні допомогти державі стати міцнішою та захистити себе від інформаційних атак”, – зазначив генеральний директор ДП “Прозорро” Василь Задворний.

Пошук вразливостей у системі проходить на тестовому середовищі, що не позначається на функціонуванні електронної системи закупівель. Учасники мають необхідні доступи, інструменти та необмежену кількість часу на дослідження. Відповідно до знайдених вразливостей багхантер отримує грошову винагороду та потрапляє до рейтингу учасників, який ведеться на порталі Prozorro.

Детальніше про умови участі та винагороди за посиланням: https://prozorro.gov.ua/bugbounty

Джерело: Prozorro



УВАГА!

Бути у курсі подій та законодавчих оновлень стало ще легше! Підписуйтесь на наш FB та читайте важливі новини від порталу «Держзакупівлі» першими.

Статичний блок для новин

Статті за темою

Усі статті за темою

Суму за договором про закупівлю електроенергії вичерпали, а кіловати ще є: як діяти

Замовник вичерпав суму за договором про закупівлю електроенергії, але на залишку залишилися кіловати. Із 1 жовтня замовнику потрібно укласти новий договір, щоб встигнути приєднатися до нового постачальника. Як бути із старим договором після розрахунку за вересень? Чи потрібно укладати додаткову угоду на зменшення обсягу?
68

Закупівля постачання теплової енергії

Як правильно організувати закупівлю теплової енергії? За яким кодом ДК її закуповувати? Чи зобов’язаний замовник укладати саме типовий договір про закупівлю теплоенергії? Чи правомірно вносити зміни до такого договору? Ключові аспекти, які повинен знати замовник під час підготовки та підписання договору про закупівлю теплової енергії за державні кошти — у статті
4782

Закупівля у монополіста

Особливості дозволяють укласти прямий договір, якщо роботи, товари чи послуги можуть бути виконані, поставлені чи надані виключно певним суб’єктом господарювання. У тому числі, якщо контрагент займає монопольне становище на ринку. Пояснимо, як підтвердити документально підставу для укладення прямого договору з монополістом
127

Проектно-кошторисна документація (ПКД)

Проєктно-кошторисна документація — це основний документ в будівництві, що закладає вимоги до об’єкта. Будь-яке будівництво починається з проектування та складання кошторису витрат. Але чи є розробка ПКД окремим предметом закупівлі, чи це частина робіт з будівництва, хто її має замовляти та на підставі якого документа розробляти? Експерт роз’яснює все детально
60301

Гарячі запитання

Усі питання і відповіді