"СОГАЗ" запускает программу поиска уязвимостей: до 50 000 рублей за критические находки

Новости
Страховой случай
Страховая компания "СОГАЗ" приглашает исследователей безопасности протестировать 14 онлайн-сервисов. Вознаграждение от 4 000 до 50 000 рублей.
"СОГАЗ" запускает программу поиска уязвимостей: до 50 000 рублей за критические находки

АО «СОГАЗ», одна из крупнейших страховых компаний России, объявила о запуске программы по поиску уязвимостей в своих информационных системах. Программа, известная также как «bug bounty», призвана привлечь независимых исследователей безопасности для тестирования защищенности онлайн-ресурсов компании.

Основные положения программы:

— Участие открыто для физических лиц, не связанных трудовыми отношениями с «СОГАЗ» и его подрядчиками.
— В программу включены 14 сайтов и онлайн-сервисов компании, в том числе официальный сайт и личный кабинет клиента.
— Размер вознаграждения варьируется от 4 000 до 50 000 рублей, в зависимости от критичности обнаруженной уязвимости.

«Цель программы — совершенствование инструментов кибербезопасности и повышение устойчивости информационных систем компании к атакам», — сообщили в «СОГАЗ».

Правила участия и проведения тестирования

Компания установила строгие правила для участников программы. Исследователям запрещено нарушать конфиденциальность, целостность и доступность информации в сервисах «СОГАЗ». Также недопустимы действия, способные нанести вред приложениям, инфраструктуре, клиентам и партнерам компании.

«Для подтверждения наличия уязвимости разрешено использовать только минимально необходимый POC (Proof of Concept)», — говорится в правилах программы.

Критерии оценки уязвимостей

Решение о критичности обнаруженной уязвимости и размере вознаграждения принимается командой безопасности «СОГАЗ» на основе ряда факторов, включая:

— Влияние на общую безопасность системы
— Репутационные риски для компании
— Возможные бизнес-риски
— Сложность эксплуатации уязвимости

Максимальное вознаграждение в 50 000 рублей предусмотрено за обнаружение критических уязвимостей, таких как возможность выполнения произвольного кода или массовый обход авторизации.

Требования к отчетности

Компания установила четкие требования к отчетам об обнаруженных уязвимостях. Отчет должен содержать полное описание уязвимости, ее влияния на безопасность, шаги для воспроизведения, а также рекомендации по устранению.

«Несоблюдение требований может привести к снижению суммы вознаграждения», — предупреждает «СОГАЗ».

Запуск программы поиска уязвимостей демонстрирует стремление «СОГАЗ» к повышению уровня кибербезопасности своих систем. Привлечение независимых исследователей позволит компании выявить потенциальные угрозы и своевременно устранить их, обеспечивая тем самым защиту данных клиентов и бесперебойную работу онлайн-сервисов.

3.54
637 отзывов
Телефон
8 800 333-08-88
Комментарии
Нет комментариев. Ваш будет первым!
Подпишись

Последние новости

Базовые тарифы ОСАГО останутся без изменений
Базовые тарифы ОСАГО останутся без изменений
Банк России не планирует менять базовые тарифы ОСАГО в 2025 году, несмотря на прогнозы роста стоимости полисов.
Центробанк поддержал идею краткосрочных полисов ОСГОП для такси
Центробанк поддержал идею краткосрочных полисов ОСГОП для такси
Банк России одобрил концепцию разработки краткосрочных полисов обязательного страхования гражданской ответственности перевозчиков (ОСГОП) для сегмента такси. Это решение может существенно снизить финансовую нагрузку на перевозчиков и оптимизировать их расходы.
Депутаты предлагают упростить получение налогового вычета по ипотечной страховке
Депутаты предлагают упростить получение налогового вычета по ипотечной страховке
Законопроект, внесенный в Госдуму, предусматривает сокращение минимального срока страховки для получения налогового вычета при ипотеке с пяти лет до одного года, что может сделать вычет доступным для большего числа заемщиков.
Минтруд предлагает ввести добровольные соцвзносы для самозанятых с 2026 года
Минтруд предлагает ввести добровольные соцвзносы для самозанятых с 2026 года
Министерство труда РФ разработало законопроект о проведении эксперимента по добровольному социальному страхованию самозанятых граждан.
Роскачество предупреждает: каждый десятый полис ОСАГО на рынке может оказаться поддельным
Роскачество предупреждает: каждый десятый полис ОСАГО на рынке может оказаться поддельным
Эксперты Роскачества сообщают о росте числа фальшивых полисов ОСАГО на фоне удорожания страховых услуг и дают рекомендации, как не стать жертвой мошенников.
Налоговые изменения 2025 года: отмена льгот по ИСЖ/НСЖ, амнистия дробления бизнеса, новшества УСН
Налоговые изменения 2025 года: отмена льгот по ИСЖ/НСЖ, амнистия дробления бизнеса, новшества УСН
С 1 января 2025 года в России вступают в силу существенные изменения налогового законодательства, затрагивающие широкий круг граждан и предпринимателей в сферах страхования жизни, УСН и дробления бизнеса.
Правительство и ЦБ РФ готовят новые меры против интернет-мошенничества
Правительство и ЦБ РФ готовят новые меры против интернет-мошенничества
Вице-премьер Дмитрий Григоренко сообщил о разработке законопроекта, направленного на усиление защиты граждан от финансовых мошенников в интернете.
Госдума: Центры здоровья охватят 5% работающего населения профилактическими осмотрами
Госдума: Центры здоровья охватят 5% работающего населения профилактическими осмотрами
Новый проект в сфере здравоохранения предусматривает расширение объема медицинской помощи в центрах здоровья, что позволит охватить профилактическими осмотрами около 5% работающего населения России.
Прогноз: ОСАГО и каско подорожают в 2025 году
Прогноз: ОСАГО и каско подорожают в 2025 году
Российский союз автостраховщиков прогнозирует рост стоимости полисов ОСАГО и каско в 2025 году из-за повышения утильсбора и удорожания запчастей.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.