"СОГАЗ" запускает программу поиска уязвимостей: до 50 000 рублей за критические находки

Новости
Страховой случай
Страховая компания "СОГАЗ" приглашает исследователей безопасности протестировать 14 онлайн-сервисов. Вознаграждение от 4 000 до 50 000 рублей.
"СОГАЗ" запускает программу поиска уязвимостей: до 50 000 рублей за критические находки

АО «СОГАЗ», одна из крупнейших страховых компаний России, объявила о запуске программы по поиску уязвимостей в своих информационных системах. Программа, известная также как «bug bounty», призвана привлечь независимых исследователей безопасности для тестирования защищенности онлайн-ресурсов компании.

Основные положения программы:

— Участие открыто для физических лиц, не связанных трудовыми отношениями с «СОГАЗ» и его подрядчиками.
— В программу включены 14 сайтов и онлайн-сервисов компании, в том числе официальный сайт и личный кабинет клиента.
— Размер вознаграждения варьируется от 4 000 до 50 000 рублей, в зависимости от критичности обнаруженной уязвимости.

«Цель программы — совершенствование инструментов кибербезопасности и повышение устойчивости информационных систем компании к атакам», — сообщили в «СОГАЗ».

Правила участия и проведения тестирования

Компания установила строгие правила для участников программы. Исследователям запрещено нарушать конфиденциальность, целостность и доступность информации в сервисах «СОГАЗ». Также недопустимы действия, способные нанести вред приложениям, инфраструктуре, клиентам и партнерам компании.

«Для подтверждения наличия уязвимости разрешено использовать только минимально необходимый POC (Proof of Concept)», — говорится в правилах программы.

Критерии оценки уязвимостей

Решение о критичности обнаруженной уязвимости и размере вознаграждения принимается командой безопасности «СОГАЗ» на основе ряда факторов, включая:

— Влияние на общую безопасность системы
— Репутационные риски для компании
— Возможные бизнес-риски
— Сложность эксплуатации уязвимости

Максимальное вознаграждение в 50 000 рублей предусмотрено за обнаружение критических уязвимостей, таких как возможность выполнения произвольного кода или массовый обход авторизации.

Требования к отчетности

Компания установила четкие требования к отчетам об обнаруженных уязвимостях. Отчет должен содержать полное описание уязвимости, ее влияния на безопасность, шаги для воспроизведения, а также рекомендации по устранению.

«Несоблюдение требований может привести к снижению суммы вознаграждения», — предупреждает «СОГАЗ».

Запуск программы поиска уязвимостей демонстрирует стремление «СОГАЗ» к повышению уровня кибербезопасности своих систем. Привлечение независимых исследователей позволит компании выявить потенциальные угрозы и своевременно устранить их, обеспечивая тем самым защиту данных клиентов и бесперебойную работу онлайн-сервисов.

3.70
871 отзыв
Телефон
8 800 333-08-88
Комментарии
Нет комментариев. Ваш будет первым!

Последние новости

Белоруссия и Китай возглавили рейтинг безопасных стран для российских туристов
Белоруссия и Китай возглавили рейтинг безопасных стран для российских туристов
Более половины россиян считают Белоруссию наиболее безопасным направлением для отдыха, в то время как Израиль признан самой опасной страной для путешествий.
Центробанк разъяснил процедуру отказа от навязанных услуг при кредитовании
Центробанк разъяснил процедуру отказа от навязанных услуг при кредитовании
Финансовый регулятор опубликовал подробную инструкцию для заемщиков, позволяющую защитить свои права при получении кредитов.
От Бекасово до Пресни: карта аренды жилья в Москве кардинально изменилась
От Бекасово до Пресни: карта аренды жилья в Москве кардинально изменилась
Эксперты Домклик выявили районы с минимальными и максимальными ставками аренды квартир, а также зафиксировали значительные ценовые колебания за последние полгода.
Исследование JP Morgan: страховщики личного имущества под ударом торговых пошлин США
Исследование JP Morgan: страховщики личного имущества под ударом торговых пошлин США
Аналитики финансового гиганта предупреждают о неравномерном влиянии тарифной политики на разные сегменты страхового рынка.
Сенатор предложил автоматическое оформление ОМС для иностранных добровольцев СВО
Сенатор предложил автоматическое оформление ОМС для иностранных добровольцев СВО
Инициатива направлена на упрощение получения медицинской страховки для зарубежных участников специальной военной операции.
Рынок корпоративного ДМС растет, несмотря на инфляцию: исследование Remind
Рынок корпоративного ДМС растет, несмотря на инфляцию: исследование Remind
Большинство работодателей сохранили или расширили программы добровольного медицинского страхования в 2024 году, несмотря на двузначную медицинскую инфляцию.
Каждый десятый россиянин не знает, что такое искусственный интеллект
Каждый десятый россиянин не знает, что такое искусственный интеллект
Исследование показало низкий уровень использования ИИ в управлении личными финансами: 86% опрошенных никогда не применяли технологию для этих целей.
Счетная палата выявила несоответствие тарифов ОМС реальным затратам на медпомощь
Счетная палата выявила несоответствие тарифов ОМС реальным затратам на медпомощь
Ведомство рекомендует правительству пересмотреть систему тарифообразования и наделить ФАС полномочиями по регулированию цен в сфере обязательного медицинского страхования.
Крупнейший туроператор оформил страховку на рекордные 6,43 миллиарда рублей
Крупнейший туроператор оформил страховку на рекордные 6,43 миллиарда рублей
В то время как Fun&Sun удалось получить беспрецедентные финансовые гарантии, большинство участников туристического рынка по-прежнему сталкиваются с серьезными трудностями в этой сфере.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.