Русия ще плаща на хакери, за да търсят уязвимости в киберсигурността

Живот
RUSSIA BEYOND БЪЛГАРИЯ
Русия възнамерява от април да покани фирми и физически лица да потърсят слабите места в информационните системи на страната, пише "Ведомости", цитирайки планираните мерки за информационна безопасност, приети от правителството в края на 2017 г. в рамките на Програмата за цифрова икономика.

Бюджетът е осигурен, така че до 2020 г. 500 милиона рубли от държавния бюджет и още 300 млн. от извънбюджетни фондове ще бъдат вложени в откриването на слабите места на системите.

Ще бъдат тествани руските държавни IT-системи, както и IT-продукти на руските и чуждестранни търговски марки. Предлагат се два вида тестване. Според първия на специалистите ще бъде осигуряван достъп до подлаганите на проверка системи, а според втория – когато например говорим за пазарните IT-платформи, операционни системи и системи за управление на данни, тестването ще се осъществява без уведомяване на разработчика. Средствата, отделяни за двата вида проверки за уязвимости, ще бъдат разпределени в съотношение около 75:25.

В програмата участие ще могат да вземат както физически лица, така и фирми – но не във всички случаи. Част от изпитанията ще бъдат достъпни само за компании, тъй като тестовете може да изискват достъп до цели инфраструктури. Но останалите тестове, особено онези на системи, достъпни за масово ползване, ще бъдат отворени за всички.

Американските ВВС също водят подобна политика. Защо обаче търсят хакери зад граница, но не и от Русия?