"СОГАЗ" запускает программу поиска уязвимостей: до 50 000 рублей за критические находки

Новости
Страховой случай
Страховая компания "СОГАЗ" приглашает исследователей безопасности протестировать 14 онлайн-сервисов. Вознаграждение от 4 000 до 50 000 рублей.
"СОГАЗ" запускает программу поиска уязвимостей: до 50 000 рублей за критические находки

АО «СОГАЗ», одна из крупнейших страховых компаний России, объявила о запуске программы по поиску уязвимостей в своих информационных системах. Программа, известная также как «bug bounty», призвана привлечь независимых исследователей безопасности для тестирования защищенности онлайн-ресурсов компании.

Основные положения программы:

— Участие открыто для физических лиц, не связанных трудовыми отношениями с «СОГАЗ» и его подрядчиками.
— В программу включены 14 сайтов и онлайн-сервисов компании, в том числе официальный сайт и личный кабинет клиента.
— Размер вознаграждения варьируется от 4 000 до 50 000 рублей, в зависимости от критичности обнаруженной уязвимости.

«Цель программы — совершенствование инструментов кибербезопасности и повышение устойчивости информационных систем компании к атакам», — сообщили в «СОГАЗ».

Правила участия и проведения тестирования

Компания установила строгие правила для участников программы. Исследователям запрещено нарушать конфиденциальность, целостность и доступность информации в сервисах «СОГАЗ». Также недопустимы действия, способные нанести вред приложениям, инфраструктуре, клиентам и партнерам компании.

«Для подтверждения наличия уязвимости разрешено использовать только минимально необходимый POC (Proof of Concept)», — говорится в правилах программы.

Критерии оценки уязвимостей

Решение о критичности обнаруженной уязвимости и размере вознаграждения принимается командой безопасности «СОГАЗ» на основе ряда факторов, включая:

— Влияние на общую безопасность системы
— Репутационные риски для компании
— Возможные бизнес-риски
— Сложность эксплуатации уязвимости

Максимальное вознаграждение в 50 000 рублей предусмотрено за обнаружение критических уязвимостей, таких как возможность выполнения произвольного кода или массовый обход авторизации.

Требования к отчетности

Компания установила четкие требования к отчетам об обнаруженных уязвимостях. Отчет должен содержать полное описание уязвимости, ее влияния на безопасность, шаги для воспроизведения, а также рекомендации по устранению.

«Несоблюдение требований может привести к снижению суммы вознаграждения», — предупреждает «СОГАЗ».

Запуск программы поиска уязвимостей демонстрирует стремление «СОГАЗ» к повышению уровня кибербезопасности своих систем. Привлечение независимых исследователей позволит компании выявить потенциальные угрозы и своевременно устранить их, обеспечивая тем самым защиту данных клиентов и бесперебойную работу онлайн-сервисов.

3.71
917 отзывов
Телефон
8 800 333-08-88
Комментарии
Нет комментариев. Ваш будет первым!

Последние новости

"Яндекс" разработал правовой режим для роботов-курьеров с обязательной страховкой
"Яндекс" разработал правовой режим для роботов-курьеров с обязательной страховкой
Компания предложила Минэкономразвития новый экспериментальный правовой режим, который закрепит за роботами-доставщиками статус участников дорожного движения с ограничением скорости и страховкой.
ЦБ РФ введет обязательный коэффициент в страховании жизни заемщиков
ЦБ РФ введет обязательный коэффициент в страховании жизни заемщиков
Банк России планирует нормативно закрепить обязательный коэффициент соотношения страховой премии и выплаты при страховании жизни заемщиков для повышения клиентской ценности страховых продуктов.
Изменения в ОСАГО: выплаты без учета износа автомобиля
Изменения в ОСАГО: выплаты без учета износа автомобиля
Новый законопроект предусматривает получение автовладельцами полной компенсации по ОСАГО без учета износа машины, что позволит эффективнее восстанавливать пострадавшие в ДТП автомобили.
Общества взаимного страхования для туроператоров России: старт с сентября 2025
Общества взаимного страхования для туроператоров России: старт с сентября 2025
Российские туроператоры получат альтернативный механизм обеспечения финансовой ответственности перед клиентами через общества взаимного страхования с минимальным фондом 50 млн рублей, дополнив традиционные инструменты защиты.
Wildberries запускает страховые полисы для путешествий и защиты от травм
Wildberries запускает страховые полисы для путешествий и защиты от травм
Маркетплейс Wildberries расширил свои финансовые услуги, предложив пользователям два вида страхования по цене 99 рублей за 30 дней с максимальными выплатами до 200 тысяч рублей.
Потанин предупредил о рисках ИИ для духовного выживания человечества
Потанин предупредил о рисках ИИ для духовного выживания человечества
Глава "Интерроса" Владимир Потанин считает, что развитие искусственного интеллекта ставит человечество перед серьезным духовным вызовом и может привести к глобальному кризису самоидентификации.
Страховая компания "Лучи" инвестировала 1 млрд рублей в IT-платформу "Спектр"
Страховая компания "Лучи" инвестировала 1 млрд рублей в IT-платформу "Спектр"
Страховая компания "Лучи" разработала новую технологическую платформу, которая ускорит создание страховых продуктов в 10 раз и подготовит компанию к внедрению искусственного интеллекта.
Курский перевозчик оштрафован на полмиллиона рублей за отсутствие ОСАГО
Курский перевозчик оштрафован на полмиллиона рублей за отсутствие ОСАГО
Компания ООО «Штурвал Плюс» получила штраф в размере 500 тысяч рублей за осуществление пассажирских перевозок без обязательного страхования. Суды двух инстанций подтвердили законность наказания.
Страхование беспилотников потребует нового подхода к расчету премий
Страхование беспилотников потребует нового подхода к расчету премий
Всероссийский союз страховщиков обозначил необходимость пересмотра механизмов ОСАГО для беспилотного транспорта, включая тарифы и порядок оформления ДТП без водителя.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.