В ходе Петербургского международного экономического форума - 2021 «Ростелеком» объявил об открытии на базе Национального киберполигона масштабной программы по поиску уязвимостей в программном и аппаратном обеспечении (bug bounty). Ее целью является проверка и повышение уровня защищенности решений, используемых в организациях государственного сектора, крупнейших коммерческих компаниях и на объектах критической информационной инфраструктуры России. Программа запущена в рамках реализации Федерального проекта «Информационная безопасность» Национальной программы «Цифровая экономика Российской Федерации».

Первым участником программы стал один из ключевых российских производителей средств криптографической защиты информации – компания «Код Безопасности». Исследования уязвимостей программных и аппаратных решений на Национальном киберполигоне будут проводиться на регулярной основе в сотрудничестве с крупнейшими российскими и зарубежными разработчиками. До конца 2021 года «Ростелеком» планирует заключить не менее 6 партнерств в этой сфере.

В рамках bug bounty исследователи будут тестировать предложенные решения на предмет устойчивости к различным типам кибератак. Вся информация, собранная по итогам программ, будет передаваться вендорам для устранения ошибок. Таким образом крупнейшие российские разработчики смогут проверить безопасность своих продуктов в условиях, максимально приближенных к ситуации реальных кибератак, а эксперты в сфере кибербезопасности – получить вознаграждение за нахождение ошибок и уязвимостей. Эта программа поможет на практике верифицировать безопасность решений, которые широко применяются в ключевых отраслях экономики и тем самым повысить киберустойчивость страны в цифровом пространстве.

Вице-президент «Ростелекома» по информационной безопасности Игорь Ляпунов:

«В рамках данной инициативы мы выступаем как партнер государства в сфере кибербезопасности, помогая на практике проверить уровень защищенности тех решений, которые используются в наиболее значимых для страны организациях. Данная программа является логичным продолжением курса на импортозамещение: отечественные решения завоевывают все большую долю присутствия в государственном секторе, промышленности, на объектах КИИ, и мы должны быть уверены в их безопасности. При этом мы рады приветствовать среди участников программы и зарубежных вендоров, со стороны которых уже поступают запросы на участие».

Первое исследование стартует в июне 2021 года. Его объектом станет решение «Континент АП» компании «Код Безопасности» – средство криптографической защиты информации, которое обеспечивает защищенный доступ в корпоративную сеть с удаленных персональных компьютеров и смартфонов сотрудников. «Континент АП» широко применяется для защиты государственных информационных систем и объектов критической информационной структуры России.

Генеральный директор компании «Код Безопасности» Андрей Голов:

«Системы, обеспечивающие защиту критической информационной инфраструктуры страны, должны в полной мере охватывать все возможные риски уязвимостей, и лучший способ обеспечить такую полную защиту – постоянное тестирование систем информационной безопасности. Мы приветствуем проект Ростелекома, направленный на выявление возможных рисков, и рады предоставить для соответствующего тестирования наши решения. Защита информационной безопасности страны – это большая ответственность, и мы это очень хорошо понимаем».

В ходе первой программы bug bounty на Национальном киберполигоне исследователям необходимо будет получить удаленный доступ к аппаратно-программному комплексу шифрования «Континент» и в течение трех недель искать уязвимости в реализации функциональности продукта. Верифицировать их будет экспертная группа «Ростелеком-Солар», дочерней структуры «Ростелекома». Вся информация будет передана вендору для повышения защищенности решения. Для участия в программе необходимо подать заявку на адрес bugbounty@rt-solar.ru.

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

«Солар»: госсектор, банки и нефтегаз – главные жертвы DDoS-атак в I квартале

«Солар»: госсектор, банки и нефтегаз – главные жертвы DDoS-атак в I квартале

Узнать больше
ГК «Солар»: число веб-атак на сайты российских компаний за год выросло в 2 раза

ГК «Солар»: число веб-атак на сайты российских компаний за год выросло в 2 раза

Узнать больше
Solar DAG 2.0: кроссплатформенное решение с глубокой аналитикой, автоматизацией мониторинга и реагирования на ИБ-инциденты

Solar DAG 2.0: кроссплатформенное решение с глубокой аналитикой, автоматизацией мониторинга и реагирования на ИБ-инциденты

Узнать больше
Кибербезопасность в цифровую эпоху: кто отвечает за защиту детей в интернете?

Кибербезопасность в цифровую эпоху: кто отвечает за защиту детей в интернете?

Узнать больше
Стартует отборочный этап на IV Международный киберчемпионат по информационной безопасности

Стартует отборочный этап на IV Международный киберчемпионат по информационной безопасности

Узнать больше
Клиенты Т2 заказали более двух миллионов проверок утечки персональных данных от «Солара»

Клиенты Т2 заказали более двух миллионов проверок утечки персональных данных от «Солара»

Узнать больше
«Солар»: как российские организации подходят к выбору NGFW для киберзащиты

«Солар»: как российские организации подходят к выбору NGFW для киберзащиты

Узнать больше
Коммуникационная платформа VK Tech и Solar Dozor защитят конфиденциальные данные от утечек

Коммуникационная платформа VK Tech и Solar Dozor защитят конфиденциальные данные от утечек

Узнать больше
Виртуальная схватка: «Солар» смоделирует атаки и покажет компаниям слабые места в их ИБ-защите

Виртуальная схватка: «Солар» смоделирует атаки и покажет компаниям слабые места в их ИБ-защите

Узнать больше
«Солар» запустил первую в РФ услугу архитектора комплексной кибербезопасности

«Солар» запустил первую в РФ услугу архитектора комплексной кибербезопасности

Узнать больше