"СОГАЗ" запускает программу поиска уязвимостей: до 50 000 рублей за критические находки

Новости
Страховой случай
Страховая компания "СОГАЗ" приглашает исследователей безопасности протестировать 14 онлайн-сервисов. Вознаграждение от 4 000 до 50 000 рублей.
"СОГАЗ" запускает программу поиска уязвимостей: до 50 000 рублей за критические находки

АО «СОГАЗ», одна из крупнейших страховых компаний России, объявила о запуске программы по поиску уязвимостей в своих информационных системах. Программа, известная также как «bug bounty», призвана привлечь независимых исследователей безопасности для тестирования защищенности онлайн-ресурсов компании.

Основные положения программы:

— Участие открыто для физических лиц, не связанных трудовыми отношениями с «СОГАЗ» и его подрядчиками.
— В программу включены 14 сайтов и онлайн-сервисов компании, в том числе официальный сайт и личный кабинет клиента.
— Размер вознаграждения варьируется от 4 000 до 50 000 рублей, в зависимости от критичности обнаруженной уязвимости.

«Цель программы — совершенствование инструментов кибербезопасности и повышение устойчивости информационных систем компании к атакам», — сообщили в «СОГАЗ».

Правила участия и проведения тестирования

Компания установила строгие правила для участников программы. Исследователям запрещено нарушать конфиденциальность, целостность и доступность информации в сервисах «СОГАЗ». Также недопустимы действия, способные нанести вред приложениям, инфраструктуре, клиентам и партнерам компании.

«Для подтверждения наличия уязвимости разрешено использовать только минимально необходимый POC (Proof of Concept)», — говорится в правилах программы.

Критерии оценки уязвимостей

Решение о критичности обнаруженной уязвимости и размере вознаграждения принимается командой безопасности «СОГАЗ» на основе ряда факторов, включая:

— Влияние на общую безопасность системы
— Репутационные риски для компании
— Возможные бизнес-риски
— Сложность эксплуатации уязвимости

Максимальное вознаграждение в 50 000 рублей предусмотрено за обнаружение критических уязвимостей, таких как возможность выполнения произвольного кода или массовый обход авторизации.

Требования к отчетности

Компания установила четкие требования к отчетам об обнаруженных уязвимостях. Отчет должен содержать полное описание уязвимости, ее влияния на безопасность, шаги для воспроизведения, а также рекомендации по устранению.

«Несоблюдение требований может привести к снижению суммы вознаграждения», — предупреждает «СОГАЗ».

Запуск программы поиска уязвимостей демонстрирует стремление «СОГАЗ» к повышению уровня кибербезопасности своих систем. Привлечение независимых исследователей позволит компании выявить потенциальные угрозы и своевременно устранить их, обеспечивая тем самым защиту данных клиентов и бесперебойную работу онлайн-сервисов.

3.70
970 отзывов
Телефон
8 800 333-08-88
Комментарии
Нет комментариев. Ваш будет первым!

Последние новости

Новый стандарт надежности: Банк России меняет правила работы ключевой страховой системы
Новый стандарт надежности: Банк России меняет правила работы ключевой страховой системы
Центробанк разработал проект, ужесточающий требования к операционной надежности АИС страхования, чтобы обеспечить ее стабильную работу при киберугрозах и сбоях.
Стратегический поворот: США открыли путь для ускорения строительства АЭС «Пакш-2»
Стратегический поворот: США открыли путь для ускорения строительства АЭС «Пакш-2»
Вашингтон принял решение об исключении из-под финансовых санкций российских банков и страховщиков, участвующих в реализации проекта АЭС «Пакш-2» в Венгрии.
Жесткие лимиты на автокредиты: как новые правила ЦБ изменят рынок с 1 июля
Жесткие лимиты на автокредиты: как новые правила ЦБ изменят рынок с 1 июля
С 1 июля Банк России вводит количественные ограничения на выдачу автокредитов и займов под залог авто для борьбы с высокой закредитованностью граждан.
Рисковать станет дороже: новые штрафы ГИБДД кардинально изменят жизнь водителей в России
Рисковать станет дороже: новые штрафы ГИБДД кардинально изменят жизнь водителей в России
С 1 июля в России кратно вырастут штрафы за отказ остановиться и уклонение от весового контроля, а камеры начнут в тестовом режиме отслеживать отсутствие полисов ОСАГО.
Массовые кражи: названы самые уязвимые автомобили и детали в России
Массовые кражи: названы самые уязвимые автомобили и детали в России
В России зафиксирован всплеск краж автомобильных комплектующих. Лидируют фары, зеркала и эмблемы, а наибольшему риску подвергаются владельцы BMW, Mercedes, Toyota и Lada.
«Росгосстрах» перевёл более тысячи рабочих мест на отечественные мини-ПК
«Росгосстрах» перевёл более тысячи рабочих мест на отечественные мини-ПК
Страховая компания «Росгосстрах» заменила компьютерный парк в 30 филиалах, установив 1129 компактных устройств Kvadra от российского производителя Yadro для повышения эффективности.
Цифровые двойники и ОСАГО по подписке: как страховой рынок готовят к революции
Цифровые двойники и ОСАГО по подписке: как страховой рынок готовят к революции
Искусственный интеллект будет подбирать страховку каждому клиенту индивидуально, а полис ОСАГО можно будет включать и выключать, как подписку на сервис.
Почти половина водителей в России довольны ОСАГО, но требуют снижения цен
Почти половина водителей в России довольны ОСАГО, но требуют снижения цен
Опрос показал, что мнения автомобилистов об ОСАГО разделились: многие считают систему полезной, но критикуют за высокую стоимость и проблемы с выплатами.
Водители — новая нефть: как страховые компании зарабатывают на нас, а не защищают
Водители — новая нефть: как страховые компании зарабатывают на нас, а не защищают
Экс-депутат Вячеслав Лысаков раскрывает, почему ОСАГО превратилось в бизнес-проект, выплаты по которому малы, а ремонт некачественный, и как это связано с ростом штрафов.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.