"СОГАЗ" запускает программу поиска уязвимостей: до 50 000 рублей за критические находки

Новости
Страховой случай
Страховая компания "СОГАЗ" приглашает исследователей безопасности протестировать 14 онлайн-сервисов. Вознаграждение от 4 000 до 50 000 рублей.
"СОГАЗ" запускает программу поиска уязвимостей: до 50 000 рублей за критические находки

АО «СОГАЗ», одна из крупнейших страховых компаний России, объявила о запуске программы по поиску уязвимостей в своих информационных системах. Программа, известная также как «bug bounty», призвана привлечь независимых исследователей безопасности для тестирования защищенности онлайн-ресурсов компании.

Основные положения программы:

— Участие открыто для физических лиц, не связанных трудовыми отношениями с «СОГАЗ» и его подрядчиками.
— В программу включены 14 сайтов и онлайн-сервисов компании, в том числе официальный сайт и личный кабинет клиента.
— Размер вознаграждения варьируется от 4 000 до 50 000 рублей, в зависимости от критичности обнаруженной уязвимости.

«Цель программы — совершенствование инструментов кибербезопасности и повышение устойчивости информационных систем компании к атакам», — сообщили в «СОГАЗ».

Правила участия и проведения тестирования

Компания установила строгие правила для участников программы. Исследователям запрещено нарушать конфиденциальность, целостность и доступность информации в сервисах «СОГАЗ». Также недопустимы действия, способные нанести вред приложениям, инфраструктуре, клиентам и партнерам компании.

«Для подтверждения наличия уязвимости разрешено использовать только минимально необходимый POC (Proof of Concept)», — говорится в правилах программы.

Критерии оценки уязвимостей

Решение о критичности обнаруженной уязвимости и размере вознаграждения принимается командой безопасности «СОГАЗ» на основе ряда факторов, включая:

— Влияние на общую безопасность системы
— Репутационные риски для компании
— Возможные бизнес-риски
— Сложность эксплуатации уязвимости

Максимальное вознаграждение в 50 000 рублей предусмотрено за обнаружение критических уязвимостей, таких как возможность выполнения произвольного кода или массовый обход авторизации.

Требования к отчетности

Компания установила четкие требования к отчетам об обнаруженных уязвимостях. Отчет должен содержать полное описание уязвимости, ее влияния на безопасность, шаги для воспроизведения, а также рекомендации по устранению.

«Несоблюдение требований может привести к снижению суммы вознаграждения», — предупреждает «СОГАЗ».

Запуск программы поиска уязвимостей демонстрирует стремление «СОГАЗ» к повышению уровня кибербезопасности своих систем. Привлечение независимых исследователей позволит компании выявить потенциальные угрозы и своевременно устранить их, обеспечивая тем самым защиту данных клиентов и бесперебойную работу онлайн-сервисов.

3.69
1 079 отзывов
Телефон
8 800 333-08-88
Комментарии
Нет комментариев. Ваш будет первым!

Последние новости

Выбор СТО по ОСАГО могут передать автовладельцам с повышенной ответственностью
Выбор СТО по ОСАГО могут передать автовладельцам с повышенной ответственностью
Банк России предлагает разрешить автовладельцам самостоятельно выбирать СТО для ремонта по ОСАГО, возложив на них полную ответственность за качество работ.
Служба финомбудсмена зафиксировала рост числа жалоб по ОСАГО
Служба финомбудсмена зафиксировала рост числа жалоб по ОСАГО
В первом полугодии 2025 года служба финансового уполномоченного отметила более чем 20%-ный рост количества жалоб по ОСАГО, что обсуждается в контексте грядущих законодательных изменений.
В Госдуме поддержали федерализацию программы страхования жилья от ЧС
В Госдуме поддержали федерализацию программы страхования жилья от ЧС
Профильный комитет Госдумы рекомендовал к принятию законопроект, который заменит региональные программы страхования жилья от чрезвычайных ситуаций единой федеральной системой с новым механизмом оплаты и перестрахования рисков.
В Госдуме поддержали рост тарифа для оператора информсистемы ОСАГО
В Госдуме поддержали рост тарифа для оператора информсистемы ОСАГО
Профильный комитет Госдумы рекомендовал к принятию законопроект об увеличении годового тарифа для оператора АИС страхования до 1% от премий по ОСАГО для компенсации роста затрат на оборудование и информационную безопасность.
Высокий суд Лондона обязал страховщиков платить по полисам «военных рисков»
Высокий суд Лондона обязал страховщиков платить по полисам «военных рисков»
Высокий суд в Лондоне отклонил апелляцию страховщиков и подтвердил право лизинговых компаний на получение выплат за самолеты, оставшиеся в России.
Верховный суд определит методику расчета выплат при ДТП
Верховный суд определит методику расчета выплат при ДТП
Верховный суд РФ решит, какой метод расчета — Банка России или Минюста — применять для определения суммы ущерба, что повлияет на распределение ответственности между страховыми компаниями и виновниками аварий.
Банк России представил проект развития финрынка на 2026–2028 годы
Банк России представил проект развития финрынка на 2026–2028 годы
Проект Банка России на 2026–2028 годы нацелен на цифровизацию финансовой системы, включая обязательное внедрение цифрового рубля, и усиление ее стабильности через новые регуляторные меры.
В России обновили правила страхования сельхозживотных с господдержкой
В России обновили правила страхования сельхозживотных с господдержкой
Национальный союз агростраховщиков ввел в действие новую редакцию правил страхования животных, расширив перечень рисков и уточнив порядок выплат в соответствии с изменениями в федеральном законодательстве.
Российский союз автостраховщиков предложил новый механизм выплат по ОСАГО
Российский союз автостраховщиков предложил новый механизм выплат по ОСАГО
Российский союз автостраховщиков инициировал реформу ОСАГО, которая позволит автовладельцам самостоятельно выбирать СТО и получать доплату на ремонт.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.