Bộ TT&TT: Thưởng 1 tỷ đồng cho người tìm được lỗ hổng bảo mật trong các nền tảng chuyển đổi số quốc gia

20/10/2021 12:02
Mới đây, Bộ Thông tin và Truyền thông (TT&TT) đã chính thức phát động Chương trình tìm kiếm lỗ hổng bảo mật (Bug Bounty) cho tất cả các nền tảng chuyển đổi số quốc gia.

Chương trình Bug Bounty là hoạt động thường niên, và đây là năm đầu tiên triển khai, từ tháng 10/2021 đến tháng 10/2022. 

Đáng chú ý, tổng giải thưởng dự kiến lên đến 1 tỷ đồng, và dự kiến sẽ tăng dần theo thực tiễn triển khai các năm tiếp theo. 

Theo đó, Bộ TT&TT sẽ tổ chức vinh danh bảng xếp hạng top 50 chuyên gia có nhiều đóng góp cho việc tìm kiếm, phát hiện lỗ hổng bảo mật vào "Ngày an toàn thông tin Việt Nam", diễn ra vào tháng 11 hằng năm. 

Đặc biệt, 3 chuyên gia xuất sắc nhất, có nhiều phát hiện và đóng góp lớn sẽ được nhận sẽ được giải thưởng, và Bằng khen của Bộ trưởng Bộ TT&TT.

Chương trình Bug Bounty được mở rộng quy mô từ chiến dịch tìm kiếm lỗ hổng bảo mật trên các nền tảng công nghệ phòng, chống dịch đã được phát động vào ngày 4/10/2021.

Với tầm nhìn đưa Việt Nam trở thành quốc gia số, phát triển ổn định và thịnh vượng vào năm 2030, Chương trình chuyển đổi số quốc gia được Thủ tướng Chính phủ phê duyệt từ tháng 6/2020 đã nhấn mạnh quan điểm bảo đảm an toàn, an ninh mạng, là then chốt để chuyển đổi số thành công và bền vững, đồng thời, là thành phần xuyên suốt, không thể tách rời của chuyển đổi số.

Trên cơ sở nhận thức rõ tầm quan trọng của an toàn, an ninh mạng trong chuyển đổi số, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin Bộ Thông tin và Truyền thông mong rằng việc bảo đảm an toàn, an ninh mạng phải được các cơ quan, tổ chức chú trọng ngay từ đầu. Việc tổ chức chương trình Bug Bounty cũng nhằm chủ động tìm ra các lỗ hổng bảo mật, từ đó bảo vệ tốt hơn các nền tảng chuyển đổi số quốc gia.

Đại diện NCSC cho biết: "Chương trình Bug Bounty là giải pháp giúp Chính phủ dễ dàng kết nối được với các chuyên gia bảo mật hàng đầu trong nước và trên thế giới, giúp rút ngắn thời gian, tiết kiệm công sức và chi phí cho việc bảo đảm an toàn, an ninh mạng trong việc tìm kiếm, và phát hiện lỗ hổng trên các nền tảng chuyển đổi số quốc gia. 

Điều này sẽ giúp các cơ quan, tổ chức tiết kiệm thời gian và tập trung nguồn lực vào chuyên môn quan trọng thay vì lo lắng xử lý các nguy cơ tấn công mạng do lỗ hổng bảo mật gây ra.

Không gian mạng luôn biến động, các nguy cơ tấn công mạng, và lỗ hổng bảo mật mới luôn xuất hiện. Khi ngăn chặn được nguy cơ nà,y thì có thể sẽ xuất hiện thêm các nguy cơ mới. 

Do vậy, việc phát hiện sớm, và khắc phục kịp thời các lỗ hổng bảo mật của các ứng dụng, hệ thống sẽ giúp giảm thiểu rủi ro, và các thiệt hại mang lại đối với tất cả các nền tảng chuyển đổi số quốc gia".

Quá trình tham gia tìm kiếm và thông báo lỗ hổng bảo mật phải tuân thủ những quy định, đã được NCSC phối hợp cùng các đơn vị liên quan xây dựng và ban hành. Quy định ban hành cụ thể các hành động được phép, những hành động không được phép, khi tham gia Chương trình. Ngoài ra, NCSC cũng có hướng dẫn cụ thể về các bước kiểm tra, đánh giá và xác nhận lỗ hổng, xử lý, khắc phục lỗ hổng.

Thông tin về phạm vi, và các chính sách quan trọng của chương trình Bug Bounty sẽ lần lượt được công bố trên nền tảng Bugrank tại địa chỉ https://bugrank.io/user/NCSC/policy

Bên cạnh đó, danh sách các chuyên gia đóng góp và tổng thành tích sẽ được công bố, vinh danh thường xuyên tại website Tín nhiệm mạng.

Tin mới

Bóc tách trang bị VinFast Minio Green từ loạt ảnh nội, ngoại thất rò rỉ sớm: Cụm đèn 'ăn tiền', bên trong có nhiều điểm thực dụng
8 giờ trước
VinFast Minio Green đã lộ ảnh thực tế nội và ngoại thất. Mẫu xe giá 269 triệu đồng này có thiết kế nhỏ nhưng thực dụng.
Người sống sót duy nhất khi máy bay vỡ tan, rơi từ độ cao 3.000 mét xuống đất: Vì sao chuyện vô lý như vậy có thể xảy ra?
7 giờ trước
Máy bay đã gặp thảm kịch đột ngột, vỡ tan giữa không trung.
Đắt hơn cả cherry Mỹ, một loại quả quen thuộc ở Việt Nam trở thành thực phẩm xa xỉ ở Trung Quốc
7 giờ trước
Loại quả này có giá lên tới hơn 1 triệu đồng/kg.
Mitsubishi Xforce bản ‘base’ trở lại sau khan hàng, hãng khuyến mãi thêm 45 triệu đồng, tăng sức cạnh tranh trước Yaris Cross
6 giờ trước
Tháng 6 này, Mitsubishi vẫn duy trì doanh số ổn định với Xpander lọt top 10 bán chạy, đồng thời giữ khuyến mãi với các dòng xe quen thuộc, trong đó có Xforce - mẫu xe từng “thiệt thòi” hơn đối thủ khi khan hàng phiên bản giá dễ tiếp cận nhất.
Tại sao các hộ kinh doanh đóng cửa hàng loạt?
6 giờ trước
Việc nhiều hộ kinh doanh đồng loạt nghỉ bán trùng với thời điểm các lực lượng chức năng đồng loạt ra quân kiểm tra, xử lý các vi phạm về buôn lậu, gian lận thương mại...

Tin cùng chuyên mục

Rò rỉ hình ảnh VinFast VF 9 bản đặc biệt, đây là "Tinh hoa độc bản"?
6 giờ trước
Trước thời điểm ra mắt chính thức vào ngày 20/6, một mẫu SUV được cho là VinFast VF 9 phiên bản đặc biệt đã lộ diện trên đường phố Việt Nam, hé lộ nhiều chi tiết thiết kế độc đáo.
VinFast lần đầu lộ diện 'cứ điểm' kinh doanh tại Ấn Độ: Tham vọng tỷ đô của tỷ phú Phạm Nhật Vượng sắp khởi động
1 ngày trước
Tham vọng của tỷ phú Phạm Nhật Vượng có bước tiến mới.
Xsolla Connect lần đầu tiên tại Việt Nam: Mở ra cơ hội hợp tác toàn cầu
1 ngày trước
Lần đầu tiên có mặt tại Việt Nam, chuỗi sự kiện kết nối ngành game quốc tế Xsolla Connect đã chính thức diễn ra tại TP. Hồ Chí Minh, mở ra một không gian đối thoại thực chất cho cộng đồng game trong khu vực.
Toyota Land Cruiser thêm bản hybrid: Mạnh ngang Lexus LX 700h, bình xăng lớn, pin chịu được khắc nghiệt để off-road
2 ngày trước
Toyota đã chính thức bổ sung phiên bản hybrid cho dòng xe Land Cruiser 300, mở ra kỷ nguyên mới cho những chuyến phiêu lưu không giới hạn với công nghệ tiên tiến và hiệu suất ấn tượng.