"СОГАЗ" запускает программу поиска уязвимостей: до 50 000 рублей за критические находки

Новости
Страховой случай
Страховая компания "СОГАЗ" приглашает исследователей безопасности протестировать 14 онлайн-сервисов. Вознаграждение от 4 000 до 50 000 рублей.
"СОГАЗ" запускает программу поиска уязвимостей: до 50 000 рублей за критические находки

АО «СОГАЗ», одна из крупнейших страховых компаний России, объявила о запуске программы по поиску уязвимостей в своих информационных системах. Программа, известная также как «bug bounty», призвана привлечь независимых исследователей безопасности для тестирования защищенности онлайн-ресурсов компании.

Основные положения программы:

— Участие открыто для физических лиц, не связанных трудовыми отношениями с «СОГАЗ» и его подрядчиками.
— В программу включены 14 сайтов и онлайн-сервисов компании, в том числе официальный сайт и личный кабинет клиента.
— Размер вознаграждения варьируется от 4 000 до 50 000 рублей, в зависимости от критичности обнаруженной уязвимости.

«Цель программы — совершенствование инструментов кибербезопасности и повышение устойчивости информационных систем компании к атакам», — сообщили в «СОГАЗ».

Правила участия и проведения тестирования

Компания установила строгие правила для участников программы. Исследователям запрещено нарушать конфиденциальность, целостность и доступность информации в сервисах «СОГАЗ». Также недопустимы действия, способные нанести вред приложениям, инфраструктуре, клиентам и партнерам компании.

«Для подтверждения наличия уязвимости разрешено использовать только минимально необходимый POC (Proof of Concept)», — говорится в правилах программы.

Критерии оценки уязвимостей

Решение о критичности обнаруженной уязвимости и размере вознаграждения принимается командой безопасности «СОГАЗ» на основе ряда факторов, включая:

— Влияние на общую безопасность системы
— Репутационные риски для компании
— Возможные бизнес-риски
— Сложность эксплуатации уязвимости

Максимальное вознаграждение в 50 000 рублей предусмотрено за обнаружение критических уязвимостей, таких как возможность выполнения произвольного кода или массовый обход авторизации.

Требования к отчетности

Компания установила четкие требования к отчетам об обнаруженных уязвимостях. Отчет должен содержать полное описание уязвимости, ее влияния на безопасность, шаги для воспроизведения, а также рекомендации по устранению.

«Несоблюдение требований может привести к снижению суммы вознаграждения», — предупреждает «СОГАЗ».

Запуск программы поиска уязвимостей демонстрирует стремление «СОГАЗ» к повышению уровня кибербезопасности своих систем. Привлечение независимых исследователей позволит компании выявить потенциальные угрозы и своевременно устранить их, обеспечивая тем самым защиту данных клиентов и бесперебойную работу онлайн-сервисов.

3.69
1 037 отзывов
Телефон
8 800 333-08-88
Комментарии
Нет комментариев. Ваш будет первым!

Последние новости

Банк России и страховщики наметили план развития отрасли на три года
Банк России и страховщики наметили план развития отрасли на три года
Руководители Банка России и ключевых страховых союзов согласовали основные направления работы по развитию рынка, включая повышение ценности продуктов и совершенствование ОСАГО.
РСА назвал регионы с наивысшей частотой страховых случаев по ОСАГО
РСА назвал регионы с наивысшей частотой страховых случаев по ОСАГО
Российский Союз Автостраховщиков опубликовал рейтинг убыточности в ОСАГО, согласно которому Ингушетия, Дагестан и Приморский край показали самые высокие показатели частоты страховых случаев за годовой период, завершившийся 30 июня 2025 года.
Банки могут обязать возмещать похищенные средства в 30-дневный срок
Банки могут обязать возмещать похищенные средства в 30-дневный срок
Минцифры предложило законопроект, по которому банки будут обязаны в 30-дневный срок возвращать клиентам деньги, украденные мошенниками, если не смогли предотвратить операцию.
В России предложили ввести обязательное страхование для спортсменов-любителей
В России предложили ввести обязательное страхование для спортсменов-любителей
Депутат Госдумы выступил с инициативой об обязательном страховании участников массовых спортивных соревнований для повышения их безопасности и финансовой защиты.
Банк России разработает механизм ограничения бонусов для руководства банков
Банк России разработает механизм ограничения бонусов для руководства банков
Во второй половине 2025 года Банк России намерен разработать концепцию по ограничению и возможному возврату бонусов руководству банков при ухудшении их финансовых показателей.
Тарифы на такси могут вырасти на 30% из-за перехода на отечественные авто
Тарифы на такси могут вырасти на 30% из-за перехода на отечественные авто
С 2026 года в России ожидается рост стоимости поездок на такси до 30% из-за законодательных требований по использованию локализованных автомобилей, что создаст проблемы для 80% рынка.
Банк России расширит систему страхования вкладов на корпоративный сектор
Банк России расширит систему страхования вкладов на корпоративный сектор
Начиная с 2026 года, Банк России планирует включить в систему страхования вкладов (ССВ) банки, работающие с юридическими лицами и ИП, что обеспечит защиту их средств на сумму до 1,4 млн рублей.
Рынок обществ взаимного страхования в России показал пятнадцатикратный рост
Рынок обществ взаимного страхования в России показал пятнадцатикратный рост
За период с 2020 по 2024 год объем премий обществ взаимного страхования (ОВС) в России увеличился почти в 15 раз, достигнув 1,78 млрд рублей, а по итогам 2025 года прогнозируется дальнейший рост до 3-5 млрд рублей.
Банк России пересмотрит тарифный коридор и коэффициенты ОСАГО
Банк России пересмотрит тарифный коридор и коэффициенты ОСАГО
Банк России предложил расширить тарифный коридор ОСАГО для всех транспортных средств и ввести повышенный территориальный коэффициент для регионов с высоким уровнем мошенничества.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.