Bộ TT&TT: Thưởng 1 tỷ đồng cho người tìm được lỗ hổng bảo mật trong các nền tảng chuyển đổi số quốc gia

20/10/2021 12:02
Mới đây, Bộ Thông tin và Truyền thông (TT&TT) đã chính thức phát động Chương trình tìm kiếm lỗ hổng bảo mật (Bug Bounty) cho tất cả các nền tảng chuyển đổi số quốc gia.

Chương trình Bug Bounty là hoạt động thường niên, và đây là năm đầu tiên triển khai, từ tháng 10/2021 đến tháng 10/2022. 

Đáng chú ý, tổng giải thưởng dự kiến lên đến 1 tỷ đồng, và dự kiến sẽ tăng dần theo thực tiễn triển khai các năm tiếp theo. 

Theo đó, Bộ TT&TT sẽ tổ chức vinh danh bảng xếp hạng top 50 chuyên gia có nhiều đóng góp cho việc tìm kiếm, phát hiện lỗ hổng bảo mật vào "Ngày an toàn thông tin Việt Nam", diễn ra vào tháng 11 hằng năm. 

Đặc biệt, 3 chuyên gia xuất sắc nhất, có nhiều phát hiện và đóng góp lớn sẽ được nhận sẽ được giải thưởng, và Bằng khen của Bộ trưởng Bộ TT&TT.

Chương trình Bug Bounty được mở rộng quy mô từ chiến dịch tìm kiếm lỗ hổng bảo mật trên các nền tảng công nghệ phòng, chống dịch đã được phát động vào ngày 4/10/2021.

Với tầm nhìn đưa Việt Nam trở thành quốc gia số, phát triển ổn định và thịnh vượng vào năm 2030, Chương trình chuyển đổi số quốc gia được Thủ tướng Chính phủ phê duyệt từ tháng 6/2020 đã nhấn mạnh quan điểm bảo đảm an toàn, an ninh mạng, là then chốt để chuyển đổi số thành công và bền vững, đồng thời, là thành phần xuyên suốt, không thể tách rời của chuyển đổi số.

Trên cơ sở nhận thức rõ tầm quan trọng của an toàn, an ninh mạng trong chuyển đổi số, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin Bộ Thông tin và Truyền thông mong rằng việc bảo đảm an toàn, an ninh mạng phải được các cơ quan, tổ chức chú trọng ngay từ đầu. Việc tổ chức chương trình Bug Bounty cũng nhằm chủ động tìm ra các lỗ hổng bảo mật, từ đó bảo vệ tốt hơn các nền tảng chuyển đổi số quốc gia.

Đại diện NCSC cho biết: "Chương trình Bug Bounty là giải pháp giúp Chính phủ dễ dàng kết nối được với các chuyên gia bảo mật hàng đầu trong nước và trên thế giới, giúp rút ngắn thời gian, tiết kiệm công sức và chi phí cho việc bảo đảm an toàn, an ninh mạng trong việc tìm kiếm, và phát hiện lỗ hổng trên các nền tảng chuyển đổi số quốc gia. 

Điều này sẽ giúp các cơ quan, tổ chức tiết kiệm thời gian và tập trung nguồn lực vào chuyên môn quan trọng thay vì lo lắng xử lý các nguy cơ tấn công mạng do lỗ hổng bảo mật gây ra.

Không gian mạng luôn biến động, các nguy cơ tấn công mạng, và lỗ hổng bảo mật mới luôn xuất hiện. Khi ngăn chặn được nguy cơ nà,y thì có thể sẽ xuất hiện thêm các nguy cơ mới. 

Do vậy, việc phát hiện sớm, và khắc phục kịp thời các lỗ hổng bảo mật của các ứng dụng, hệ thống sẽ giúp giảm thiểu rủi ro, và các thiệt hại mang lại đối với tất cả các nền tảng chuyển đổi số quốc gia".

Quá trình tham gia tìm kiếm và thông báo lỗ hổng bảo mật phải tuân thủ những quy định, đã được NCSC phối hợp cùng các đơn vị liên quan xây dựng và ban hành. Quy định ban hành cụ thể các hành động được phép, những hành động không được phép, khi tham gia Chương trình. Ngoài ra, NCSC cũng có hướng dẫn cụ thể về các bước kiểm tra, đánh giá và xác nhận lỗ hổng, xử lý, khắc phục lỗ hổng.

Thông tin về phạm vi, và các chính sách quan trọng của chương trình Bug Bounty sẽ lần lượt được công bố trên nền tảng Bugrank tại địa chỉ https://bugrank.io/user/NCSC/policy

Bên cạnh đó, danh sách các chuyên gia đóng góp và tổng thành tích sẽ được công bố, vinh danh thường xuyên tại website Tín nhiệm mạng.

Tin mới

[Trên Ghế 16] Người sắp lập gia đình, đã có gia đình, tài chính 500-700 triệu nên mua xe gì?
2 giờ trước
Theo chuyên gia Đoàn Anh Dũng, việc lựa chọn xe cho từng đối tượng khách hàng phụ thuộc vào điều kiện tài chính và nhu cầu sử dụng của mỗi người, sau đó đến các yếu tố về thương hiệu và động cơ.
Đại chiến phá giá không thấy đáy giữa các hãng xe điện Trung Quốc tại Thái Lan: Hậu quả khôn lường
3 giờ trước
Việc phá giá bất chấp hậu quả của các hãng xe điện Trung Quốc tại Thái Lan đang gây ra nhiều hậu quả tai hại cho chính quốc gia này và buộc Đại sứ quán Trung Quốc tại Thái Lan phải lên tiếng.
Yamaha ra mắt xe ga mới siêu tiết kiệm xăng, màu tím cực cá tính, cốp rộng hơn Honda Lead
4 giờ trước
Yamaha tiếp tục khẳng định vị thế của mình trong phân khúc xe ga đô thị với phiên bản mới vừa được trình làng.
Ông nông dân trồng "loài cây quen thuộc" thu lãi nhẹ nhàng 2 tỷ đồng/năm
4 giờ trước
Trồng "loài cây quen thuộc" mỗi năm thu lãi hơn 2 tỷ đồng, ông nông dân Nguyễn Huỳnh Thanh ở Tân Định, Bình Dương đã tạo việc làm ổn định cho nhiều lao động ở địa phương với thu nhập bình quân 10 triệu đồng/người/tháng.
Giá USD hôm nay 20/9: Bất ngờ tăng tỷ giá "chợ đen" lấy lại mốc 25.000 đồng
5 giờ trước
Giá USD hôm nay 20/9: Trong nước, tỷ giá "chợ đen" bất ngờ tăng 65 đồng ở cả 2 chiều so với cùng thời điểm ngày hôm qua, lên mức 24.965 - 25.065 VND/USD. Trái lại, tỷ giá USD/VND niêm yết tại các ngân hàng thương mại lại đồng loạt giảm.

Tin cùng chuyên mục

Gây sốt với mức giá chỉ 354 triệu đồng, "Honda City phiên bản SUV" có thêm bản đặc biệt
7 giờ trước
Thiết kế đẹp mắt, trang bị hiện đại và giá bán rẻ ngang Hyundai Grand i10, mẫu xe được mệnh danh là "Honda City phiên bản SUV" đang khiến thị trường dậy sóng.
Bộ 3 xe AION mới chốt ra mắt Việt Nam năm nay: Nhiều phân khúc, có xe cửa cánh chim, chạy xa nhất 770km/sạc
8 giờ trước
Y Plus, ES và Hyptec HT sẽ là những mẫu xe đầu tiên được AION đưa về Việt Nam từ tháng 10 tới cuối năm nay. Hệ thống trạm sạc vẫn đang là thách thức không nhỏ.
Các bản Hyundai Santa Fe 2024 quá tương đồng, khách sẽ bớt rối khi nhìn vào bảng so sánh này
1 ngày trước
Ngoại trừ phiên bản tiêu chuẩn, các phiên bản còn lại của Hyundai Santa Fe 2024 đều có sự tương đồng lớn về mặt trang bị.
Người dân vùng lũ lụt đang cần nhất những hàng hóa, vật dụng gì?
1 ngày trước
Từ sự giúp đỡ của các cơ quan, nhà hảo tâm, đời sống người dân vùng bão lũ, sạt lở đã cơ bản qua tình huống nguy cấp. Để tái thiết cuộc sống lâu dài, người dân vẫn cần rất nhiều nguồn lực khác nhau.