"СОГАЗ" запускает программу поиска уязвимостей: до 50 000 рублей за критические находки

Страхование
Страховая компания "СОГАЗ" приглашает исследователей безопасности протестировать 14 онлайн-сервисов. Вознаграждение от 4 000 до 50 000 рублей.
"СОГАЗ" запускает программу поиска уязвимостей: до 50 000 рублей за критические находки

АО «СОГАЗ», одна из крупнейших страховых компаний России, объявила о запуске программы по поиску уязвимостей в своих информационных системах. Программа, известная также как «bug bounty», призвана привлечь независимых исследователей безопасности для тестирования защищенности онлайн-ресурсов компании.

Основные положения программы:

— Участие открыто для физических лиц, не связанных трудовыми отношениями с «СОГАЗ» и его подрядчиками.
— В программу включены 14 сайтов и онлайн-сервисов компании, в том числе официальный сайт и личный кабинет клиента.
— Размер вознаграждения варьируется от 4 000 до 50 000 рублей, в зависимости от критичности обнаруженной уязвимости.

«Цель программы — совершенствование инструментов кибербезопасности и повышение устойчивости информационных систем компании к атакам», — сообщили в «СОГАЗ».

Правила участия и проведения тестирования

Компания установила строгие правила для участников программы. Исследователям запрещено нарушать конфиденциальность, целостность и доступность информации в сервисах «СОГАЗ». Также недопустимы действия, способные нанести вред приложениям, инфраструктуре, клиентам и партнерам компании.

«Для подтверждения наличия уязвимости разрешено использовать только минимально необходимый POC (Proof of Concept)», — говорится в правилах программы.

Критерии оценки уязвимостей

Решение о критичности обнаруженной уязвимости и размере вознаграждения принимается командой безопасности «СОГАЗ» на основе ряда факторов, включая:

— Влияние на общую безопасность системы
— Репутационные риски для компании
— Возможные бизнес-риски
— Сложность эксплуатации уязвимости

Максимальное вознаграждение в 50 000 рублей предусмотрено за обнаружение критических уязвимостей, таких как возможность выполнения произвольного кода или массовый обход авторизации.

Требования к отчетности

Компания установила четкие требования к отчетам об обнаруженных уязвимостях. Отчет должен содержать полное описание уязвимости, ее влияния на безопасность, шаги для воспроизведения, а также рекомендации по устранению.

«Несоблюдение требований может привести к снижению суммы вознаграждения», — предупреждает «СОГАЗ».

Запуск программы поиска уязвимостей демонстрирует стремление «СОГАЗ» к повышению уровня кибербезопасности своих систем. Привлечение независимых исследователей позволит компании выявить потенциальные угрозы и своевременно устранить их, обеспечивая тем самым защиту данных клиентов и бесперебойную работу онлайн-сервисов.

3.70
1 193 отзыва
Телефон
8 800 333-08-88
Комментарии
Нет комментариев. Ваш будет первым!

Новое в блоге

Последние новости

В Госдуме призвали не перекладывать на покупателей ответственность за обманутых продавцов жилья
В Госдуме призвали не перекладывать на покупателей ответственность за обманутых продавцов жилья
В Госдуме предложили прекратить практику аннулирования сделок с недвижимостью, если продавец действовал под влиянием мошенников. Депутаты считают, что добросовестный покупатель не должен отвечать за доверчивость бывшего владельца. Судебная практика также меняется: в Якутии суд впервые отказал пенсионерке в возврате проданной квартиры. Эксперты напоминают о важности титульного страхования при покупке жилья.
Банк России зафиксировал применение ИИ в каждой пятой финансовой организации
Банк России зафиксировал применение ИИ в каждой пятой финансовой организации
Центробанк выяснил, как финансисты используют искусственный интеллект. Технологию уже внедрила каждая пятая компания. Треть участников рынка планирует сделать это в ближайшие три года. Регулятор предлагает создать платформы для безопасного обмена данными. Обсудить доклад можно до конца декабря.
«Росгосстрах» усилил работу с учебными заведениями и региональными властями
«Росгосстрах» усилил работу с учебными заведениями и региональными властями
«Росгосстрах» активно ищет кадры среди студентов. В Алтайском крае, Марий Эл и Хабаровске компания оценила молодежные проекты и открыла новую аудиторию. А в Ростовской области страховщики обсудили с властями защиту домов от беспилотников и страхование урожая.
В Тверской области средняя выплата по ОСАГО выросла до 91 тысячи рублей
В Тверской области средняя выплата по ОСАГО выросла до 91 тысячи рублей
Тверские водители стали чаще оформлять ОСАГО, но реже покупать каско. Средняя выплата по «автогражданке» выросла на 15 процентов из-за подорожания запчастей. Теперь компенсация составляет более 90 тысяч рублей. Эксперты связывают это с ростом цен на ремонт автомобилей.
НСИС выявила схему занижения стоимости полисов ОСАГО агентами
НСИС выявила схему занижения стоимости полисов ОСАГО агентами
НСИС обнаружила недобросовестных агентов, которые подделывают данные в полисах ОСАГО. Посредники оформляют автомобили как спецтехнику для снижения цены. Убытки страховщиков от одного такого агента превысили сорок девять миллионов рублей. Теперь правила работы посредников планируют ужесточить.
Инженерный центр РНПК представил страховому рынку новый стандарт оценки рисков
Инженерный центр РНПК представил страховому рынку новый стандарт оценки рисков
Российская Национальная Перестраховочная Компания разработала единый стандарт для оценки рисков. Его представили экспертам 20 ноября в Москве. Документ поможет страховщикам точнее определять тарифы, используя пятибалльную шкалу качества защиты объектов. Сейчас методика обсуждается с участниками рынка.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.