"СОГАЗ" запускает программу поиска уязвимостей: до 50 000 рублей за критические находки

Новости
Страховой случай
Страховая компания "СОГАЗ" приглашает исследователей безопасности протестировать 14 онлайн-сервисов. Вознаграждение от 4 000 до 50 000 рублей.
"СОГАЗ" запускает программу поиска уязвимостей: до 50 000 рублей за критические находки

АО «СОГАЗ», одна из крупнейших страховых компаний России, объявила о запуске программы по поиску уязвимостей в своих информационных системах. Программа, известная также как «bug bounty», призвана привлечь независимых исследователей безопасности для тестирования защищенности онлайн-ресурсов компании.

Основные положения программы:

— Участие открыто для физических лиц, не связанных трудовыми отношениями с «СОГАЗ» и его подрядчиками.
— В программу включены 14 сайтов и онлайн-сервисов компании, в том числе официальный сайт и личный кабинет клиента.
— Размер вознаграждения варьируется от 4 000 до 50 000 рублей, в зависимости от критичности обнаруженной уязвимости.

«Цель программы — совершенствование инструментов кибербезопасности и повышение устойчивости информационных систем компании к атакам», — сообщили в «СОГАЗ».

Правила участия и проведения тестирования

Компания установила строгие правила для участников программы. Исследователям запрещено нарушать конфиденциальность, целостность и доступность информации в сервисах «СОГАЗ». Также недопустимы действия, способные нанести вред приложениям, инфраструктуре, клиентам и партнерам компании.

«Для подтверждения наличия уязвимости разрешено использовать только минимально необходимый POC (Proof of Concept)», — говорится в правилах программы.

Критерии оценки уязвимостей

Решение о критичности обнаруженной уязвимости и размере вознаграждения принимается командой безопасности «СОГАЗ» на основе ряда факторов, включая:

— Влияние на общую безопасность системы
— Репутационные риски для компании
— Возможные бизнес-риски
— Сложность эксплуатации уязвимости

Максимальное вознаграждение в 50 000 рублей предусмотрено за обнаружение критических уязвимостей, таких как возможность выполнения произвольного кода или массовый обход авторизации.

Требования к отчетности

Компания установила четкие требования к отчетам об обнаруженных уязвимостях. Отчет должен содержать полное описание уязвимости, ее влияния на безопасность, шаги для воспроизведения, а также рекомендации по устранению.

«Несоблюдение требований может привести к снижению суммы вознаграждения», — предупреждает «СОГАЗ».

Запуск программы поиска уязвимостей демонстрирует стремление «СОГАЗ» к повышению уровня кибербезопасности своих систем. Привлечение независимых исследователей позволит компании выявить потенциальные угрозы и своевременно устранить их, обеспечивая тем самым защиту данных клиентов и бесперебойную работу онлайн-сервисов.

3.63
728 отзывов
Телефон
8 800 333-08-88
Комментарии
Нет комментариев. Ваш будет первым!

Последние новости

Оформление ДТП станет доступно на портале Госуслуг
Оформление ДТП станет доступно на портале Госуслуг
Госдума одобрила в первом чтении законопроект, позволяющий автовладельцам оформлять ДТП через портал Госуслуг при наличии полиса ОСАГО.
Топ-15 техник хакерских атак в 2024 году по версии «Кода Безопасности»
Топ-15 техник хакерских атак в 2024 году по версии «Кода Безопасности»
«Код Безопасности» опубликовал список самых популярных техник кибератак за первые три квартала 2024 года по матрице MITRE ATT&CK.
Взаимопомощь на дорогах: исследование показало высокий уровень солидарности среди российских водителей
Взаимопомощь на дорогах: исследование показало высокий уровень солидарности среди российских водителей
Согласно исследованию Т-Страхования, более 70% российских автомобилистов регулярно помогают другим участникам дорожного движения и предупреждают об опасностях на дороге.
Группа "Ренессанс страхование" отчиталась о финансовых результатах за 9 месяцев 2024 года
Группа "Ренессанс страхование" отчиталась о финансовых результатах за 9 месяцев 2024 года
Чистая прибыль Группы "Ренессанс страхование" снизилась на 53,2% по итогам 9 месяцев 2024 года, составив 4,5 млрд рублей по МСФО.
Переломы и ушибы - самые частые травмы у детей с начала учебного года
Переломы и ушибы - самые частые травмы у детей с начала учебного года
По данным страховой компании «Росгосстрах», с начала учебного года наиболее распространенными травмами среди застрахованных детей стали переломы (44,6%) и ушибы (16,8%), чаще всего полученные во время спортивных занятий и при катании на велосипедах и самокатах.
Кикшеринг "МТС Юрент" начнет бесплатно страховать пешеходов от инцидентов с самокатами
Кикшеринг "МТС Юрент" начнет бесплатно страховать пешеходов от инцидентов с самокатами
Начиная с 2025 года, кикшеринг "МТС Юрент" будет включать бесплатное страхование пешеходов от несчастных случаев с электросамокатами в базовый полис.
Страховщики запускают новый продукт для лизинговых авто
Страховщики запускают новый продукт для лизинговых авто
Корпоративные клиенты смогут возместить платежи за время простоя транспорта на станциях техобслуживания.
Новые правила выплат по обязательному страхованию военнослужащих и силовиков
Новые правила выплат по обязательному страхованию военнослужащих и силовиков
Правительство скорректировало перечень документов для выплаты страховых сумм по ОГС жизни и здоровья.
Поправки к законопроекту об оборотных штрафах за утечки данных не включают компенсации и страхование
Поправки к законопроекту об оборотных штрафах за утечки данных не включают компенсации и страхование
Минцифры сообщило об исключении компенсаций потерпевшим и страхования из поправок к законопроекту об оборотных штрафах за утечки персональных данных.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.