Рубріки: Новини

В Україні легалізували пошук «дірок» у державних сайтах — навіщо це потрібно

Богдан Мирченко

В Україні узаконили Bug Bounty — програми, в ході яких сторонні фахівці з безпеки тестують програмне забезпечення на вразливості за винагороду. Відповідний законопроєкт щодо внесення невідкладних змін до місцевого законодавства був розроблений ще під час січневих атак на держсайти. Що це означає і як допоможе у поточній ситуації, розповіли у Telegram-каналі Держспецзв’язку України. 

Що відомо

Програми Bug Bounty дозволяють оперативно усувати всі недоліки та прогалини у безпеці. Подібна процедура застосовується у всьому світі. В Україні необхідність її запровадження назріла після кібератак 14 січня на сайти державних органів влади. Нагадаємо, тоді невідомі хакери атакували сайти українських міністерств та держструктур, у тому числі МЗС та Міноборони. 

У березні Верховна Рада проголосувала за внесення змін до Кримінального кодексу України, згідно з якими втручання у роботу інформаційних, електронних комунікаційних систем, електронних комунікаційних мереж не вважатиметься несанкціонованим, якщо таке втручання скоєно відповідно до порядку пошуку та виявлення потенційних вразливостей таких систем чи мереж. 

Наразі Держспецзв’язку активно напрацьовує відповідний текст. За словами голови відомства Юрія Щиголя, завдяки впровадженню Bug Bounty, IT-спільнота зможе легально тестувати державні інформаційні системи на наявність вразливостей, а держава, в свою чергу, отримає інструмент для підвищення ступеня захисту таких систем.

Останні статті

Українські компанії Haiqu та Respeecher потрапили до списку технологічних лідерів за версією Світового економічного форуму

Американсько-українська компанія Haiqu та «звуковий» стартап Respeecher потрапили в перелік 2025 Technology Pioneer за версією…

26.06.2025

Розробника з Черкас будуть судити за створення фейкового «Резерв+»

Правоохоронці Черкаської області спільно з працівниками СБУ затримали місцевого жителя, який в листопаді 2024 року…

26.06.2025

Збій в роботі «Резерв+». Міноборони пояснило причину проблеми

Вранці 26 червня в популярному українському застосунку «Резерв+» стався масштабний збій. Протягом першої половини дня…

26.06.2025

Мову програмування Swift буде адаптовано для розробки Android-додатків

Спільнота розробників Swift оголосила про створення робочої групи, метою якої стане адаптація цієї мови програмування…

26.06.2025

Anthropic тепер дозволяє створювати додатки безпосередньо в чат-боті Claude

Anthropic додає в Claude бета-версію нової функції, яка дозволяє створювати інтерактивні додатки безпосередньо в чат-боті.…

26.06.2025

Google представила безкоштовну версію Gemini CLI для роботи з кодом через LLM

Google випустила Gemini CLI (інтерфейс командного рядка), термінальну версію свого віртуального помічника, яка має безкоштовний…

26.06.2025