Bộ TT&TT: Thưởng 1 tỷ đồng cho người tìm được lỗ hổng bảo mật trong các nền tảng chuyển đổi số quốc gia

20/10/2021 12:02
Mới đây, Bộ Thông tin và Truyền thông (TT&TT) đã chính thức phát động Chương trình tìm kiếm lỗ hổng bảo mật (Bug Bounty) cho tất cả các nền tảng chuyển đổi số quốc gia.

Chương trình Bug Bounty là hoạt động thường niên, và đây là năm đầu tiên triển khai, từ tháng 10/2021 đến tháng 10/2022. 

Đáng chú ý, tổng giải thưởng dự kiến lên đến 1 tỷ đồng, và dự kiến sẽ tăng dần theo thực tiễn triển khai các năm tiếp theo. 

Theo đó, Bộ TT&TT sẽ tổ chức vinh danh bảng xếp hạng top 50 chuyên gia có nhiều đóng góp cho việc tìm kiếm, phát hiện lỗ hổng bảo mật vào "Ngày an toàn thông tin Việt Nam", diễn ra vào tháng 11 hằng năm. 

Đặc biệt, 3 chuyên gia xuất sắc nhất, có nhiều phát hiện và đóng góp lớn sẽ được nhận sẽ được giải thưởng, và Bằng khen của Bộ trưởng Bộ TT&TT.

Chương trình Bug Bounty được mở rộng quy mô từ chiến dịch tìm kiếm lỗ hổng bảo mật trên các nền tảng công nghệ phòng, chống dịch đã được phát động vào ngày 4/10/2021.

Với tầm nhìn đưa Việt Nam trở thành quốc gia số, phát triển ổn định và thịnh vượng vào năm 2030, Chương trình chuyển đổi số quốc gia được Thủ tướng Chính phủ phê duyệt từ tháng 6/2020 đã nhấn mạnh quan điểm bảo đảm an toàn, an ninh mạng, là then chốt để chuyển đổi số thành công và bền vững, đồng thời, là thành phần xuyên suốt, không thể tách rời của chuyển đổi số.

Trên cơ sở nhận thức rõ tầm quan trọng của an toàn, an ninh mạng trong chuyển đổi số, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin Bộ Thông tin và Truyền thông mong rằng việc bảo đảm an toàn, an ninh mạng phải được các cơ quan, tổ chức chú trọng ngay từ đầu. Việc tổ chức chương trình Bug Bounty cũng nhằm chủ động tìm ra các lỗ hổng bảo mật, từ đó bảo vệ tốt hơn các nền tảng chuyển đổi số quốc gia.

Đại diện NCSC cho biết: "Chương trình Bug Bounty là giải pháp giúp Chính phủ dễ dàng kết nối được với các chuyên gia bảo mật hàng đầu trong nước và trên thế giới, giúp rút ngắn thời gian, tiết kiệm công sức và chi phí cho việc bảo đảm an toàn, an ninh mạng trong việc tìm kiếm, và phát hiện lỗ hổng trên các nền tảng chuyển đổi số quốc gia. 

Điều này sẽ giúp các cơ quan, tổ chức tiết kiệm thời gian và tập trung nguồn lực vào chuyên môn quan trọng thay vì lo lắng xử lý các nguy cơ tấn công mạng do lỗ hổng bảo mật gây ra.

Không gian mạng luôn biến động, các nguy cơ tấn công mạng, và lỗ hổng bảo mật mới luôn xuất hiện. Khi ngăn chặn được nguy cơ nà,y thì có thể sẽ xuất hiện thêm các nguy cơ mới. 

Do vậy, việc phát hiện sớm, và khắc phục kịp thời các lỗ hổng bảo mật của các ứng dụng, hệ thống sẽ giúp giảm thiểu rủi ro, và các thiệt hại mang lại đối với tất cả các nền tảng chuyển đổi số quốc gia".

Quá trình tham gia tìm kiếm và thông báo lỗ hổng bảo mật phải tuân thủ những quy định, đã được NCSC phối hợp cùng các đơn vị liên quan xây dựng và ban hành. Quy định ban hành cụ thể các hành động được phép, những hành động không được phép, khi tham gia Chương trình. Ngoài ra, NCSC cũng có hướng dẫn cụ thể về các bước kiểm tra, đánh giá và xác nhận lỗ hổng, xử lý, khắc phục lỗ hổng.

Thông tin về phạm vi, và các chính sách quan trọng của chương trình Bug Bounty sẽ lần lượt được công bố trên nền tảng Bugrank tại địa chỉ https://bugrank.io/user/NCSC/policy

Bên cạnh đó, danh sách các chuyên gia đóng góp và tổng thành tích sẽ được công bố, vinh danh thường xuyên tại website Tín nhiệm mạng.

Tin mới

Thêm một quốc gia Đông Nam Á được chấp thuận xuất khẩu sầu riêng sang Trung Quốc
2 giờ trước
Quốc gia này hiện có hơn 20.000 ha diện tích trồng sầu riêng.
CSGT làm gì khi camera AI 'phủ kín' phố phường?
2 giờ trước
Giải đáp câu hỏi nêu trên, tại họp báo do Bộ Công an tổ chức chiều 15/12, đại diện Cục CSGT cho biết, dù hệ thống camera AI ngày càng phát huy hiệu quả, song tình hình tai nạn và vi phạm giao thông vẫn diễn biến phức tạp, đòi hỏi lực lượng CSGT tiếp tục trực tiếp thực thi nhiệm vụ trên đường.
Cổ phiếu nhà sản xuất phốt pho vàng lớn nhất Việt Nam "nằm sàn" với thanh khoản cao kỷ lục, gần 4% công ty "đổi chủ"
2 giờ trước
Có thời điểm lực cung dồn dập khiến lượng cổ phiếu dư bán giá sàn “chất” lên tới hàng triệu đơn vị.
Phê duyệt chuyến công tác Singapore gần 7 tỷ đồng: Một cơ quan rơi vào tâm điểm của sự chỉ trích ở Mỹ
2 giờ trước
Chuyến công tác này được thông qua trong bối cảnh tổ chức này đang chật vật vận hành do thiếu nhân viên và nguồn lực, một phần do việc chính phủ Mỹ đóng cửa.
3 ngày nữa, Gia Lai khởi công loạt dự án tổng vốn 56.616 tỉ đồng
2 giờ trước
Gia Lai sẽ khởi công loạt dự án 56.616 tỉ đồng vào ngày 19.12, trải rộng các lĩnh vực hạ tầng giao thông, công nghiệp, du lịch…, tạo cú hích phát triển kinh tế - xã hội, chào mừng Đại hội đại biểu toàn quốc lần thứ XIV của Đảng.

Tin cùng chuyên mục

Chỉ mất 17 tháng, ông Phạm Nhật Vượng dựng xong công trình 300 triệu USD ở Indonesia - Bộ trưởng nước bạn cũng phải thán phục
6 giờ trước
Nối tiếp các thành công trước đó tại thị trường Indonesia, VinFast đã chính thức đưa vào vận hành nhà máy lắp ráp xe điện thứ 4 trên toàn cầu tại Subang, Tây Java.
Sản phẩm công nghệ dữ liệu được 'mở đường' để đi vào đời sống
12 giờ trước
Trong khuôn khổ TECHFEST 2025, tọa đàm “Định hướng phát triển và hỗ trợ sản phẩm cuộc thi đã được tổ chức để các bên cùng nhau thảo luận về các hướng hoàn thiện, hỗ trợ và phát triển các giải pháp.
Không ngồi yên vì bụi mịn, 10 năm trước người Trung Quốc đã "tự làm không khí sạch" bằng cách khó tin này đây
12 giờ trước
Bụi mịn, ô nhiễm không khí đã được người dân Trung Quốc tìm ra cách giải quyết tạm thời từ cách đây 10 năm,
Thương hiệu ô tô Trung Quốc nào đang có nhiều showroom nhất Việt Nam?
1 ngày trước
Cái tên này có thể gây bất ngờ bởi chỉ mới gia nhập thị trường đúng 1 năm.