Bộ TT&TT: Thưởng 1 tỷ đồng cho người tìm được lỗ hổng bảo mật trong các nền tảng chuyển đổi số quốc gia

20/10/2021 12:02
Mới đây, Bộ Thông tin và Truyền thông (TT&TT) đã chính thức phát động Chương trình tìm kiếm lỗ hổng bảo mật (Bug Bounty) cho tất cả các nền tảng chuyển đổi số quốc gia.

Chương trình Bug Bounty là hoạt động thường niên, và đây là năm đầu tiên triển khai, từ tháng 10/2021 đến tháng 10/2022. 

Đáng chú ý, tổng giải thưởng dự kiến lên đến 1 tỷ đồng, và dự kiến sẽ tăng dần theo thực tiễn triển khai các năm tiếp theo. 

Theo đó, Bộ TT&TT sẽ tổ chức vinh danh bảng xếp hạng top 50 chuyên gia có nhiều đóng góp cho việc tìm kiếm, phát hiện lỗ hổng bảo mật vào "Ngày an toàn thông tin Việt Nam", diễn ra vào tháng 11 hằng năm. 

Đặc biệt, 3 chuyên gia xuất sắc nhất, có nhiều phát hiện và đóng góp lớn sẽ được nhận sẽ được giải thưởng, và Bằng khen của Bộ trưởng Bộ TT&TT.

Chương trình Bug Bounty được mở rộng quy mô từ chiến dịch tìm kiếm lỗ hổng bảo mật trên các nền tảng công nghệ phòng, chống dịch đã được phát động vào ngày 4/10/2021.

Với tầm nhìn đưa Việt Nam trở thành quốc gia số, phát triển ổn định và thịnh vượng vào năm 2030, Chương trình chuyển đổi số quốc gia được Thủ tướng Chính phủ phê duyệt từ tháng 6/2020 đã nhấn mạnh quan điểm bảo đảm an toàn, an ninh mạng, là then chốt để chuyển đổi số thành công và bền vững, đồng thời, là thành phần xuyên suốt, không thể tách rời của chuyển đổi số.

Trên cơ sở nhận thức rõ tầm quan trọng của an toàn, an ninh mạng trong chuyển đổi số, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin Bộ Thông tin và Truyền thông mong rằng việc bảo đảm an toàn, an ninh mạng phải được các cơ quan, tổ chức chú trọng ngay từ đầu. Việc tổ chức chương trình Bug Bounty cũng nhằm chủ động tìm ra các lỗ hổng bảo mật, từ đó bảo vệ tốt hơn các nền tảng chuyển đổi số quốc gia.

Đại diện NCSC cho biết: "Chương trình Bug Bounty là giải pháp giúp Chính phủ dễ dàng kết nối được với các chuyên gia bảo mật hàng đầu trong nước và trên thế giới, giúp rút ngắn thời gian, tiết kiệm công sức và chi phí cho việc bảo đảm an toàn, an ninh mạng trong việc tìm kiếm, và phát hiện lỗ hổng trên các nền tảng chuyển đổi số quốc gia. 

Điều này sẽ giúp các cơ quan, tổ chức tiết kiệm thời gian và tập trung nguồn lực vào chuyên môn quan trọng thay vì lo lắng xử lý các nguy cơ tấn công mạng do lỗ hổng bảo mật gây ra.

Không gian mạng luôn biến động, các nguy cơ tấn công mạng, và lỗ hổng bảo mật mới luôn xuất hiện. Khi ngăn chặn được nguy cơ nà,y thì có thể sẽ xuất hiện thêm các nguy cơ mới. 

Do vậy, việc phát hiện sớm, và khắc phục kịp thời các lỗ hổng bảo mật của các ứng dụng, hệ thống sẽ giúp giảm thiểu rủi ro, và các thiệt hại mang lại đối với tất cả các nền tảng chuyển đổi số quốc gia".

Quá trình tham gia tìm kiếm và thông báo lỗ hổng bảo mật phải tuân thủ những quy định, đã được NCSC phối hợp cùng các đơn vị liên quan xây dựng và ban hành. Quy định ban hành cụ thể các hành động được phép, những hành động không được phép, khi tham gia Chương trình. Ngoài ra, NCSC cũng có hướng dẫn cụ thể về các bước kiểm tra, đánh giá và xác nhận lỗ hổng, xử lý, khắc phục lỗ hổng.

Thông tin về phạm vi, và các chính sách quan trọng của chương trình Bug Bounty sẽ lần lượt được công bố trên nền tảng Bugrank tại địa chỉ https://bugrank.io/user/NCSC/policy

Bên cạnh đó, danh sách các chuyên gia đóng góp và tổng thành tích sẽ được công bố, vinh danh thường xuyên tại website Tín nhiệm mạng.

Tin mới

Tiết lộ bất ngờ của CEO Nvidia tại Hàn Quốc trước "bữa tối gà bia"
7 giờ trước
3 lãnh đạo doanh nghiệp công nghệ hàng đầu thế giới hôm 30-10 tham dự sự kiện kỷ niệm 25 năm ra mắt card đồ họa (GPU) GeForce tại Hàn Quốc.
Chuyên gia hé lộ cái chết đột ngột của Tần Thủy Hoàng ở tuổi 49: Liên quan tới thứ nước là 'Nguyên thủy'
6 giờ trước
Vì sao Tần Thủy Hoàng qua đời ở tuổi 49?
Singapore tịch thu khối tài sản giá trị liên quan "ông trùm" Chen Zhi
6 giờ trước
Ngày 31-10, cảnh sát Singapore tuyên bố cơ quan này đã tịch thu, phong tỏa khối tài sản trị giá hơn 150 triệu SGD, liên quan đến "ông trùm" Chen Zhi.
Bắt tạm giam phó phòng ngân hàng Tống Minh Hoà
6 giờ trước
Một phó phòng ngân hàng ở Đắk Lắk đã vay hơn 4,8 tỷ đồng với lý do “đáo hạn cho khách” nhưng thực chất để đầu tư tài chính qua mạng.
Từ 1/11, chuyển tiền phải khai báo đối với trường hợp sau
6 giờ trước
Từ ngày 1/11 nhiều chính sách mới có hiệu lực, trong đó có quy định chuyển tiền phải khai báo Cục Phòng, chống rửa tiền.

Tin cùng chuyên mục

Ra mắt xe ghế ngồi cao cấp THACO Cruizer 120S thế hệ mới phiên bản 29 chỗ
2 giờ trước
Vừa qua, THACO AUTO chính thức giới thiệu THACO Cruizer 120S thế hệ mới phiên bản 29 chỗ, đánh dấu bước tiến trong chiến lược phát triển dòng xe bus ghế ngồi cao cấp, khẳng định vị thế hàng đầu trong lĩnh vực sản xuất và cung ứng xe bus tại thị trường Việt Nam.
Volkswagen Golf ra mắt Việt Nam: Giá từ 798 triệu đồng, 6 phiên bản, mạnh nhất gần 320hp, thách thức Civic
45 phút trước
Volkswagen Golf lần đầu bán chính hãng tại Việt Nam, ứng dụng nền tảng MQB Evo và công nghệ eTSI mild-hybrid, công suất từ 150 đến 320 PS, nhập khẩu Đức, hướng tới người mê lái thuần chất.
Đây là cách CEO công ty 5.000 tỷ USD bán hàng: Uống bia, ăn gà rán với Chủ tịch Samsung, Jensen Huang lập tức chốt xong đơn 50.000 GPU
2 giờ trước
Samsung sẽ mua 50.000 bộ xử lý đồ họa Nvidia để cải thiện hoạt động sản xuất chip cho thiết bị di động và robot.
Quản trị nhân sự trong thời đại AI: Cách Home Credit thích nghi và chuyển mình
20 giờ trước
Tại Home Credit, AI được xem là công cụ giúp nhân viên có cơ hội phát triển tốt hơn, tiếp cận các chính sách nhân sự cá nhân hóa hơn.