Bộ TT&TT: Thưởng 1 tỷ đồng cho người tìm được lỗ hổng bảo mật trong các nền tảng chuyển đổi số quốc gia

20/10/2021 12:02
Mới đây, Bộ Thông tin và Truyền thông (TT&TT) đã chính thức phát động Chương trình tìm kiếm lỗ hổng bảo mật (Bug Bounty) cho tất cả các nền tảng chuyển đổi số quốc gia.

Chương trình Bug Bounty là hoạt động thường niên, và đây là năm đầu tiên triển khai, từ tháng 10/2021 đến tháng 10/2022. 

Đáng chú ý, tổng giải thưởng dự kiến lên đến 1 tỷ đồng, và dự kiến sẽ tăng dần theo thực tiễn triển khai các năm tiếp theo. 

Theo đó, Bộ TT&TT sẽ tổ chức vinh danh bảng xếp hạng top 50 chuyên gia có nhiều đóng góp cho việc tìm kiếm, phát hiện lỗ hổng bảo mật vào "Ngày an toàn thông tin Việt Nam", diễn ra vào tháng 11 hằng năm. 

Đặc biệt, 3 chuyên gia xuất sắc nhất, có nhiều phát hiện và đóng góp lớn sẽ được nhận sẽ được giải thưởng, và Bằng khen của Bộ trưởng Bộ TT&TT.

Chương trình Bug Bounty được mở rộng quy mô từ chiến dịch tìm kiếm lỗ hổng bảo mật trên các nền tảng công nghệ phòng, chống dịch đã được phát động vào ngày 4/10/2021.

Với tầm nhìn đưa Việt Nam trở thành quốc gia số, phát triển ổn định và thịnh vượng vào năm 2030, Chương trình chuyển đổi số quốc gia được Thủ tướng Chính phủ phê duyệt từ tháng 6/2020 đã nhấn mạnh quan điểm bảo đảm an toàn, an ninh mạng, là then chốt để chuyển đổi số thành công và bền vững, đồng thời, là thành phần xuyên suốt, không thể tách rời của chuyển đổi số.

Trên cơ sở nhận thức rõ tầm quan trọng của an toàn, an ninh mạng trong chuyển đổi số, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin Bộ Thông tin và Truyền thông mong rằng việc bảo đảm an toàn, an ninh mạng phải được các cơ quan, tổ chức chú trọng ngay từ đầu. Việc tổ chức chương trình Bug Bounty cũng nhằm chủ động tìm ra các lỗ hổng bảo mật, từ đó bảo vệ tốt hơn các nền tảng chuyển đổi số quốc gia.

Đại diện NCSC cho biết: "Chương trình Bug Bounty là giải pháp giúp Chính phủ dễ dàng kết nối được với các chuyên gia bảo mật hàng đầu trong nước và trên thế giới, giúp rút ngắn thời gian, tiết kiệm công sức và chi phí cho việc bảo đảm an toàn, an ninh mạng trong việc tìm kiếm, và phát hiện lỗ hổng trên các nền tảng chuyển đổi số quốc gia. 

Điều này sẽ giúp các cơ quan, tổ chức tiết kiệm thời gian và tập trung nguồn lực vào chuyên môn quan trọng thay vì lo lắng xử lý các nguy cơ tấn công mạng do lỗ hổng bảo mật gây ra.

Không gian mạng luôn biến động, các nguy cơ tấn công mạng, và lỗ hổng bảo mật mới luôn xuất hiện. Khi ngăn chặn được nguy cơ nà,y thì có thể sẽ xuất hiện thêm các nguy cơ mới. 

Do vậy, việc phát hiện sớm, và khắc phục kịp thời các lỗ hổng bảo mật của các ứng dụng, hệ thống sẽ giúp giảm thiểu rủi ro, và các thiệt hại mang lại đối với tất cả các nền tảng chuyển đổi số quốc gia".

Quá trình tham gia tìm kiếm và thông báo lỗ hổng bảo mật phải tuân thủ những quy định, đã được NCSC phối hợp cùng các đơn vị liên quan xây dựng và ban hành. Quy định ban hành cụ thể các hành động được phép, những hành động không được phép, khi tham gia Chương trình. Ngoài ra, NCSC cũng có hướng dẫn cụ thể về các bước kiểm tra, đánh giá và xác nhận lỗ hổng, xử lý, khắc phục lỗ hổng.

Thông tin về phạm vi, và các chính sách quan trọng của chương trình Bug Bounty sẽ lần lượt được công bố trên nền tảng Bugrank tại địa chỉ https://bugrank.io/user/NCSC/policy

Bên cạnh đó, danh sách các chuyên gia đóng góp và tổng thành tích sẽ được công bố, vinh danh thường xuyên tại website Tín nhiệm mạng.

Tin mới

Loạt SUV chuẩn bị ra mắt tại thị trường Việt Nam
6 giờ trước
TPO - Bước sang quý II, thị trường ô tô Việt Nam dự kiến đón nhiều mẫu SUV mới từ các nhà sản xuất như Honda, Hyundai, Mitsubishi hay Mercedes-Benz, bao gồm cả xe xăng, hybrid và thuần điện.
Thuế quan Mỹ giáng xuống, Nvidia "né đòn tài tình": Vì sao chỉ riêng Apple lĩnh trọn tất cả?
5 giờ trước
Gần như tất cả các gã khổng lồ công nghệ đều chịu tác động từ thuế quan mới của ông Trump. Trong đó, Nvidia là cái tên may mắn hơn cả và Apple tiếp tục là "gã đen đủi" bất hạnh.
Đoàn công tác của Việt Nam sắp sang Mỹ làm việc về vấn đề áp thuế 46%
5 giờ trước
Theo Thứ trưởng Bộ Tài chính Nguyễn Đức Chi, cuối tuần này, đoàn công tác của Việt Nam sẽ sang Mỹ.
"Siêu cầu" 13.626 tỷ đẳng cấp quốc tế của Việt Nam: Dùng công nghệ hiếm có; giới xây dựng phải trầm trồ
4 giờ trước
"Chúng tôi hy vọng rằng, 100 năm sau, người dân Việt Nam sẽ vẫn yêu cây cầu này nhiều như họ yêu cây cầu Long Biên nổi tiếng trong lịch sử".
'Tân binh' SUV điện của thương hiệu Nguyễn Xuân Son làm đại sứ hứa hẹn về Việt Nam: ngoại hình như Range Rover, chạy hơn 400 km một lần sạc
4 giờ trước
Mẫu SUV điện Trung Quốc là đàn em của Jaecoo J7 và thuộc phân khúc B.

Tin cùng chuyên mục

Smartphone 'chiến binh tầm trung', thiết kế mỏng nhẹ, giá từ 7 triệu mở bán tại Việt Nam
34 phút trước
Mẫu smartphone Honor X8c có thiết kế đẹp mắt, camera 108 MP và độ bền đạt chuẩn SGS của Thuỵ Sĩ.
Chủ xe Mitsubishi Xforce Ultimate: ‘Có lúc ăn xăng 3,8L/100km, có điểm chê nhưng được hãng khắc phục free’
17 giờ trước
Sau nửa năm sử dụng Mitsubishi Xforce Ultimate, anh Bùi Mạnh Hà cảm thấy rất hài lòng với chiếc xe này khi sở hữu một không gian rất rộng rãi và tiết kiệm nhiên liệu.
Mỹ công bố thuế đối ứng 46% với Việt Nam - những mặt hàng nhập khẩu từ Mỹ vào Việt Nam đang chịu mức thuế bao nhiêu?
17 giờ trước
Việt Nam nằm ở top những quốc gia bị áp thuế đối ứng cao nhất lên tới 46%.
BYD 'nhá hàng' SUV hybrid đầu tiên tại VN: 'ăn' xăng chỉ 1,1 lít/100 km ít hơn Wave Alpha, giá bán là tâm điểm tranh luận
20 giờ trước
Mẫu SUV hybrid của BYD được nhập khẩu nguyên chiếc từ Thái Lan, cạnh tranh với Mazda CX-5, Haval H6 Hybrid hay Honda CR-V e:HEV.