Рубріки: Новини

В Україні легалізували пошук «дірок» у державних сайтах — навіщо це потрібно

Богдан Мирченко

В Україні узаконили Bug Bounty — програми, в ході яких сторонні фахівці з безпеки тестують програмне забезпечення на вразливості за винагороду. Відповідний законопроєкт щодо внесення невідкладних змін до місцевого законодавства був розроблений ще під час січневих атак на держсайти. Що це означає і як допоможе у поточній ситуації, розповіли у Telegram-каналі Держспецзв’язку України. 

Що відомо

Програми Bug Bounty дозволяють оперативно усувати всі недоліки та прогалини у безпеці. Подібна процедура застосовується у всьому світі. В Україні необхідність її запровадження назріла після кібератак 14 січня на сайти державних органів влади. Нагадаємо, тоді невідомі хакери атакували сайти українських міністерств та держструктур, у тому числі МЗС та Міноборони. 

У березні Верховна Рада проголосувала за внесення змін до Кримінального кодексу України, згідно з якими втручання у роботу інформаційних, електронних комунікаційних систем, електронних комунікаційних мереж не вважатиметься несанкціонованим, якщо таке втручання скоєно відповідно до порядку пошуку та виявлення потенційних вразливостей таких систем чи мереж. 

Наразі Держспецзв’язку активно напрацьовує відповідний текст. За словами голови відомства Юрія Щиголя, завдяки впровадженню Bug Bounty, IT-спільнота зможе легально тестувати державні інформаційні системи на наявність вразливостей, а держава, в свою чергу, отримає інструмент для підвищення ступеня захисту таких систем.

Останні статті

Державна платформа Brave1 оголошує гранти до 100 млн грн для ШІ-розробників

Маркетплейс Brave1 — онлайн-платформа, що об'єднує українських військових та розробників — запускає грантовий конкурс з…

05.09.2025

У Києві пройде перший хакатон з вайб-кодингу: як взяти участь

4-5 жовтня в Києві на Подолі пройде захід Vibecoding Hackathon. Протягом двох днів розробники, користувачі…

05.09.2025

OpenAI запустить платформу для IT-найму та програму сертифікації навичок

OpenAI готується запустити платформу для найму, яка конкуруватиме з LinkedIn. Майбутній сервіс під назвою OpenAI…

05.09.2025

Google випустила бету бібліотеки Compose 1.2 — базовий інструментарій для створення user-інтерфейсів в Android

Google оголосила, що бібліотека адаптивних макетів Compose 1.2 офіційно переходить у бета-версію. Вона надає розробникам…

04.09.2025

«Тепер важлива не кваліфікація, а ключові слова»: IT-фахівці розчаровані автоматизованим аналізом резюме

Опитування Dice, проведене серед понад 200 IT-працівників, виявило широке розчарування автоматизованою перевіркою резюме. Багато респондентів…

04.09.2025

Хакери навчились використовувати Grok для поширення шкідливих посилань

Зловмисники використовують Grok, вбудований у X помічник на основі штучного інтелекту, щоб обійти обмеження на…

04.09.2025