Bộ TT&TT: Thưởng 1 tỷ đồng cho người tìm được lỗ hổng bảo mật trong các nền tảng chuyển đổi số quốc gia

20/10/2021 12:02
Mới đây, Bộ Thông tin và Truyền thông (TT&TT) đã chính thức phát động Chương trình tìm kiếm lỗ hổng bảo mật (Bug Bounty) cho tất cả các nền tảng chuyển đổi số quốc gia.

Chương trình Bug Bounty là hoạt động thường niên, và đây là năm đầu tiên triển khai, từ tháng 10/2021 đến tháng 10/2022. 

Đáng chú ý, tổng giải thưởng dự kiến lên đến 1 tỷ đồng, và dự kiến sẽ tăng dần theo thực tiễn triển khai các năm tiếp theo. 

Theo đó, Bộ TT&TT sẽ tổ chức vinh danh bảng xếp hạng top 50 chuyên gia có nhiều đóng góp cho việc tìm kiếm, phát hiện lỗ hổng bảo mật vào "Ngày an toàn thông tin Việt Nam", diễn ra vào tháng 11 hằng năm. 

Đặc biệt, 3 chuyên gia xuất sắc nhất, có nhiều phát hiện và đóng góp lớn sẽ được nhận sẽ được giải thưởng, và Bằng khen của Bộ trưởng Bộ TT&TT.

Chương trình Bug Bounty được mở rộng quy mô từ chiến dịch tìm kiếm lỗ hổng bảo mật trên các nền tảng công nghệ phòng, chống dịch đã được phát động vào ngày 4/10/2021.

Với tầm nhìn đưa Việt Nam trở thành quốc gia số, phát triển ổn định và thịnh vượng vào năm 2030, Chương trình chuyển đổi số quốc gia được Thủ tướng Chính phủ phê duyệt từ tháng 6/2020 đã nhấn mạnh quan điểm bảo đảm an toàn, an ninh mạng, là then chốt để chuyển đổi số thành công và bền vững, đồng thời, là thành phần xuyên suốt, không thể tách rời của chuyển đổi số.

Trên cơ sở nhận thức rõ tầm quan trọng của an toàn, an ninh mạng trong chuyển đổi số, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin Bộ Thông tin và Truyền thông mong rằng việc bảo đảm an toàn, an ninh mạng phải được các cơ quan, tổ chức chú trọng ngay từ đầu. Việc tổ chức chương trình Bug Bounty cũng nhằm chủ động tìm ra các lỗ hổng bảo mật, từ đó bảo vệ tốt hơn các nền tảng chuyển đổi số quốc gia.

Đại diện NCSC cho biết: "Chương trình Bug Bounty là giải pháp giúp Chính phủ dễ dàng kết nối được với các chuyên gia bảo mật hàng đầu trong nước và trên thế giới, giúp rút ngắn thời gian, tiết kiệm công sức và chi phí cho việc bảo đảm an toàn, an ninh mạng trong việc tìm kiếm, và phát hiện lỗ hổng trên các nền tảng chuyển đổi số quốc gia. 

Điều này sẽ giúp các cơ quan, tổ chức tiết kiệm thời gian và tập trung nguồn lực vào chuyên môn quan trọng thay vì lo lắng xử lý các nguy cơ tấn công mạng do lỗ hổng bảo mật gây ra.

Không gian mạng luôn biến động, các nguy cơ tấn công mạng, và lỗ hổng bảo mật mới luôn xuất hiện. Khi ngăn chặn được nguy cơ nà,y thì có thể sẽ xuất hiện thêm các nguy cơ mới. 

Do vậy, việc phát hiện sớm, và khắc phục kịp thời các lỗ hổng bảo mật của các ứng dụng, hệ thống sẽ giúp giảm thiểu rủi ro, và các thiệt hại mang lại đối với tất cả các nền tảng chuyển đổi số quốc gia".

Quá trình tham gia tìm kiếm và thông báo lỗ hổng bảo mật phải tuân thủ những quy định, đã được NCSC phối hợp cùng các đơn vị liên quan xây dựng và ban hành. Quy định ban hành cụ thể các hành động được phép, những hành động không được phép, khi tham gia Chương trình. Ngoài ra, NCSC cũng có hướng dẫn cụ thể về các bước kiểm tra, đánh giá và xác nhận lỗ hổng, xử lý, khắc phục lỗ hổng.

Thông tin về phạm vi, và các chính sách quan trọng của chương trình Bug Bounty sẽ lần lượt được công bố trên nền tảng Bugrank tại địa chỉ https://bugrank.io/user/NCSC/policy

Bên cạnh đó, danh sách các chuyên gia đóng góp và tổng thành tích sẽ được công bố, vinh danh thường xuyên tại website Tín nhiệm mạng.

Tin mới

iPhone của bạn sắp thành "đồ cổ"? Đây là điều bạn cần biết!
7 giờ trước
Mọi sản phẩm công nghệ đều có giới hạn vòng đời. Apple cam kết hỗ trợ các thiết bị của mình ít nhất 5 năm sau khi ngừng bán, nhưng sau mốc thời gian này, chúng có thể bị phân loại là “hàng cũ”.
"Áp thuế tiêu thụ đặc biệt với điều hoà là đẩy lùi sinh hoạt 40-50 năm"
6 giờ trước
Nhiều đại biểu Quốc hội đã đề xuất loại điều hoà nhiệt độ khỏi danh mục mặt hàng chịu thuế trong dự án Luật thuế tiêu thụ đặc biệt (sửa đổi).
Cuộc chạy đua robot của các 'ông lớn' công nghệ ngày càng nóng, tỷ phú Phạm Nhật Vượng cũng vừa nhanh chóng tham gia
6 giờ trước
Thị trường này được dự báo sẽ đạt 38 tỷ USD vào năm 2035, với gần 1,4 triệu lô hàng.
FWD Việt Nam: Điểm sáng trong bảng xếp hạng môi trường làm việc 2024
5 giờ trước
Công ty Bảo hiểm Nhân thọ FWD tiếp tục được vinh danh trong bảng xếp hạng Top 100 Nơi Làm Việc Tốt Nhất Việt Nam 2024, khẳng định vị thế hàng đầu trong thị trường lao động.
Doanh số tại Việt Nam tăng mạnh, Yamaha kiếm được bao nhiêu tiền?
5 giờ trước
Trong Quý III/2024, Việt Nam là thị trường có tăng trưởng doanh số cao thứ 2 trên toàn thế giới của Yamaha.

Tin cùng chuyên mục

Trung Quốc tự đẩy mình vào 'thời khắc sinh tử': 300 startup xe điện chỉ còn 7 hãng lớn có thể tồn tại, chiến trường xe điện khốc liệt hơn bất kỳ lúc nào
7 giờ trước
Chỉ những công ty có thể duy trì hoạt động mà không cần đến nguồn tài trợ bên ngoài mới có thể tiếp tục cuộc đua, trong bối cảnh nỗi lo về tình trạng dư thừa công suất luôn rình rập.
SUV điện cỡ lớn Hyundai Ioniq 9 chính thức ra mắt: Tầm di chuyển 620 km, đấu trực tiếp với VinFast VF 9
17 giờ trước
Mẫu xe này sẽ được bán tại Mỹ, Hàn Quốc từ đầu năm 2025 trong khi các thị trường khác phải đợi đến cuối năm.
Báu vật tâm linh: Thế giới chỉ 2 nước có, Việt Nam sở hữu cá thể 700 tuổi, thuộc hàng Tứ Thiết quý hiếm
17 giờ trước
Cá thể cổ thụ này được xếp hạng là Cây Di sản Việt Nam.
HIIVE by fusion: Ưu đãi mùa lễ hội dành cho doanh nghiệp tại Bình Dương
18 giờ trước
Doanh nghiệp phát triển, việc giữ chân nhân tài và xây dựng đội ngũ chuyên nghiệp, tận tâm ngày càng trở nên thách thức. Lựa chọn địa điểm tổ chức sự kiện hay nơi nghỉ dưỡng cho nhân viên không chỉ đơn thuần đáp ứng nhu cầu cơ bản mà còn là chiến lược khẳng định vị thế và nâng cao hiệu quả làm việc của đội ngũ nhân sự.