Точка Банк запустил публичную программу багбаунти
Выплаты исследователям за выявление критических сценариев могут достигать 450 тыс. рублей
Точка Банк запустил публичную программу поиска уязвимостей на площадке Standoff Bug Bounty. Независимые исследователи безопасности будут тестировать цифровые сервисы банка и получать вознаграждение за подтвержденные находки.
В область тестирования входят основные цифровые ресурсы компании: сайт Точка Банка, «Справочной», «Универмага», а также технические сервисы банка. Размер вознаграждения зависит от уровня критичности обнаруженной уязвимости. За выявление и подтверждение критических сценариев предусмотрены максимальные выплаты до 450 тыс. рублей.
Ранее программа действовала в закрытом формате. За это время исследователи безопасности уже получили от компании вознаграждения на общую сумму около 2 млн рублей.
Как отметил Вячеслав Касимов, CISO Точка Банка, переход к публичной программе багбаунти стал закономерным этапом развития практик кибербезопасности. Приватная программа дала нужный опыт и помогла отладить внутренние процессы работы с исследователями. Публичный формат расширит круг специалистов и даст дополнительную оценку защищенности наших цифровых продуктов. В будущем банк планирует расширять программу: постепенно включать в нее больше новых систем, а также повышать размеры выплат за найденные уязвимости.
По словам Романа Приходько, руководителя Standoff Bug Bounty, сегодня более 87% платежей в России проходят в безналичной форме, поэтому надежность цифровых финансовых сервисов напрямую влияет на устойчивость бизнеса и доверие пользователей. Переход программы Точка Банка в публичный формат расширяет круг экспертов, повышает интенсивность проверки и помогает усилить защиту сервисов, которыми ежедневно пользуются предприниматели по всей стране.
Источник: Точка Банк