Bộ TT&TT: Thưởng 1 tỷ đồng cho người tìm được lỗ hổng bảo mật trong các nền tảng chuyển đổi số quốc gia

20/10/2021 12:02
Mới đây, Bộ Thông tin và Truyền thông (TT&TT) đã chính thức phát động Chương trình tìm kiếm lỗ hổng bảo mật (Bug Bounty) cho tất cả các nền tảng chuyển đổi số quốc gia.

Chương trình Bug Bounty là hoạt động thường niên, và đây là năm đầu tiên triển khai, từ tháng 10/2021 đến tháng 10/2022. 

Đáng chú ý, tổng giải thưởng dự kiến lên đến 1 tỷ đồng, và dự kiến sẽ tăng dần theo thực tiễn triển khai các năm tiếp theo. 

Theo đó, Bộ TT&TT sẽ tổ chức vinh danh bảng xếp hạng top 50 chuyên gia có nhiều đóng góp cho việc tìm kiếm, phát hiện lỗ hổng bảo mật vào "Ngày an toàn thông tin Việt Nam", diễn ra vào tháng 11 hằng năm. 

Đặc biệt, 3 chuyên gia xuất sắc nhất, có nhiều phát hiện và đóng góp lớn sẽ được nhận sẽ được giải thưởng, và Bằng khen của Bộ trưởng Bộ TT&TT.

Chương trình Bug Bounty được mở rộng quy mô từ chiến dịch tìm kiếm lỗ hổng bảo mật trên các nền tảng công nghệ phòng, chống dịch đã được phát động vào ngày 4/10/2021.

Với tầm nhìn đưa Việt Nam trở thành quốc gia số, phát triển ổn định và thịnh vượng vào năm 2030, Chương trình chuyển đổi số quốc gia được Thủ tướng Chính phủ phê duyệt từ tháng 6/2020 đã nhấn mạnh quan điểm bảo đảm an toàn, an ninh mạng, là then chốt để chuyển đổi số thành công và bền vững, đồng thời, là thành phần xuyên suốt, không thể tách rời của chuyển đổi số.

Trên cơ sở nhận thức rõ tầm quan trọng của an toàn, an ninh mạng trong chuyển đổi số, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin Bộ Thông tin và Truyền thông mong rằng việc bảo đảm an toàn, an ninh mạng phải được các cơ quan, tổ chức chú trọng ngay từ đầu. Việc tổ chức chương trình Bug Bounty cũng nhằm chủ động tìm ra các lỗ hổng bảo mật, từ đó bảo vệ tốt hơn các nền tảng chuyển đổi số quốc gia.

Đại diện NCSC cho biết: "Chương trình Bug Bounty là giải pháp giúp Chính phủ dễ dàng kết nối được với các chuyên gia bảo mật hàng đầu trong nước và trên thế giới, giúp rút ngắn thời gian, tiết kiệm công sức và chi phí cho việc bảo đảm an toàn, an ninh mạng trong việc tìm kiếm, và phát hiện lỗ hổng trên các nền tảng chuyển đổi số quốc gia. 

Điều này sẽ giúp các cơ quan, tổ chức tiết kiệm thời gian và tập trung nguồn lực vào chuyên môn quan trọng thay vì lo lắng xử lý các nguy cơ tấn công mạng do lỗ hổng bảo mật gây ra.

Không gian mạng luôn biến động, các nguy cơ tấn công mạng, và lỗ hổng bảo mật mới luôn xuất hiện. Khi ngăn chặn được nguy cơ nà,y thì có thể sẽ xuất hiện thêm các nguy cơ mới. 

Do vậy, việc phát hiện sớm, và khắc phục kịp thời các lỗ hổng bảo mật của các ứng dụng, hệ thống sẽ giúp giảm thiểu rủi ro, và các thiệt hại mang lại đối với tất cả các nền tảng chuyển đổi số quốc gia".

Quá trình tham gia tìm kiếm và thông báo lỗ hổng bảo mật phải tuân thủ những quy định, đã được NCSC phối hợp cùng các đơn vị liên quan xây dựng và ban hành. Quy định ban hành cụ thể các hành động được phép, những hành động không được phép, khi tham gia Chương trình. Ngoài ra, NCSC cũng có hướng dẫn cụ thể về các bước kiểm tra, đánh giá và xác nhận lỗ hổng, xử lý, khắc phục lỗ hổng.

Thông tin về phạm vi, và các chính sách quan trọng của chương trình Bug Bounty sẽ lần lượt được công bố trên nền tảng Bugrank tại địa chỉ https://bugrank.io/user/NCSC/policy

Bên cạnh đó, danh sách các chuyên gia đóng góp và tổng thành tích sẽ được công bố, vinh danh thường xuyên tại website Tín nhiệm mạng.

Tin mới

Tổng thống Donald Trump ra “tối hậu thư” đối với EU về việc trừng phạt Nga
13 phút trước
Tổng thống Mỹ Donald Trump ngày 14/9 đã đưa ra cảnh báo mạnh mẽ tới các đồng minh NATO và Liên minh châu Âu (EU).
Từ năm 2026, Việt Nam sẽ giảng dạy 1 ngôn ngữ trên toàn quốc, 3 thứ tiếng nữa ở Đông Nam Á có thể sẽ được nhân rộng
38 phút trước
Việt Nam sẽ giảng dạy ngoại ngữ thứ 8 tại những trường học có nhu cầu, kể từ năm 2026.
Starlink tiếp tục gặp sự cố, tuyến đầu Ukraine bị gián đoạn
37 phút trước
Sự cố mất kết nối Starlink toàn cầu hôm thứ Hai (15/9) đã ảnh hưởng đến hơn 50.000 người dùng và làm gián đoạn hoạt động của quân đội Ukraine ở tiền tuyến, theo Kyiv Post.
VPBank tiên phong phát hành 300 triệu USD trái phiếu bền vững quốc tế
3 phút trước
Ngân hàng TMCP Việt Nam Thịnh Vượng (VPBank) trở thành nhà băng đầu tiên tại Việt Nam phát hành thành công 300 triệu USD trái phiếu bền vững trên thị trường quốc tế, ghi dấu bước tiến quan trọng của ngành ngân hàng trên bản đồ tài chính bền vững thế giới.
Mỹ và Trung Quốc sắp đạt được thỏa thuận về TikTok
4 phút trước
Mỹ và Trung Quốc sắp đạt được thỏa thuận về ứng dụng TikTok, Bộ trưởng Tài chính Mỹ Scott Bessent cho biết, trong ngày đàm phán thứ hai tại Madrid (Tây Ban Nha) nhằm giải quyết căng thẳng thương mại giữa hai nước.

Tin cùng chuyên mục

Hãng xe xây nhà máy 4.100 tỷ tại Việt Nam ra mắt xe điện mini giá chỉ bằng 2 mẫu Honda SH, đối đầu Wuling Mini EV
6 giờ trước
Mẫu xe điện mini mới sở hữu kích thước nhỏ gọn và hàng loạt công nghệ ấn tượng, giá quy đổi hơn 173 triệu đồng.
Tư vấn đầu tư cho khách hàng NAV lớn – hướng đi táo bạo của FPTS
1 ngày trước
Giữa làn sóng chuyển mình mạnh mẽ và áp lực từ xu hướng miễn phí giao dịch trên thị trường chứng khoán Việt Nam, Công ty Cổ phần Chứng khoán FPT (FPTS) đã chọn một hướng đi khác biệt: đẩy mạnh tập trung nguồn lực cho tư vấn đầu tư và thành lập riêng một phòng Tư vấn đầu tư chuyên biệt dành cho nhóm khách hàng siêu giàu.
Nữ Giám đốc người Việt bỏ Google, mở tiệm bánh mì tại Singapore: "Bạn bè ai cũng sốc nhưng với tôi – đã đến lúc làm điều gì đó mới"
1 ngày trước
Nghỉ công việc Giám đốc Truyền thông Google để mở một tiệm bánh mì giữa trung tâm sầm uất Clarke Quay của Singapore, chị Hà Lâm Tú Quỳnh không coi đây là một cuộc thử nghiệm ngẫu hứng. Với chị, đó là hành trình nghiêm túc, là khát vọng xây dựng một thương hiệu chỉn chu, để một ngày bánh mì Việt có thể xuất hiện ở nhiều quốc gia như cách McDonald’s hay Subway đã làm.
Mẫu SUV off-road của Nga sắp về Việt Nam, giá từ 450 triệu đồng
1 ngày trước
Sản phẩm đầu tiên của thương hiệu Lada về Việt Nam dự kiến là Niva Legend - mẫu SUV off-road cỡ nhỏ có kích thước tương đồng với Suzuki Jimny.