Новости по банку МКБ
МКБ запускает программу Bug Bounty для белых хакеров. МКБ («Московский кредитный банк») объявляет о запуске инициативы на платформе BI.Zone Bug Bounty, в рамках которой специалисты по кибербезопасности и разработчики смогут получать денежные вознаграждения за обнаруженные уязвимости и ошибки в цифровых сервисах банка. Эта программа направлена на укрепление безопасности как банковских, так и клиентских данных, что становится особенно важным в условиях увеличения киберугроз. Оперативное выявление и устранение уязвимостей с помощью специалистов из Bug Bounty способствует стабильности цифровых решений и укрепляет доверие клиентов к банку. Современные цифровые продукты могут содержать баги, мешающие пользователям, а уязвимости могут использоваться злоумышленниками для атак. Традиционные методы тестирования не всегда способны выявить все риски, поэтому банки все чаще обращаются за поддержкой к внешним исследователям. Размер вознаграждения определяется в зависимости от уровня критичности найденной уязвимости: чем выше риск, тем больше сумма вознаграждения. Денежные премии рассчитываются на основе методологии CVSS и могут достигать 250 тыс. рублей. «Открытая программа по выявлению уязвимостей поможет нам сделать наши сервисы более безопасными и удобными для клиентов. Привлекая профессионалов со стороны, мы получаем ценный внешний взгляд и дополнительные гарантии защиты», — отметил Вячеслав Касимов, директор департамента информационной безопасности МКБ. Андрей Лёвкин, руководитель продукта BI.Zone Bug Bounty, добавил: «Мы рады, что всё больше компаний финансового сектора запускают подобные программы. Выход на багбаунти предоставляет возможность привлечь исследователей с уникальным опытом и разными подходами, что в дальнейшем позволяет повысить устойчивость цифровых ресурсов МКБ к актуальным киберугрозам». Программа доступна всем участникам, зарегистрированным на платформе BI.Zone Bug Bounty. BI.Zone Bug Bounty — это платформа, позволяющая проверять защищенность внешней инфраструктуры с привлечением независимых исследователей. Компании размещают свои программы на платформе и получают отчеты о найденных уязвимостях, тогда как багхантеры выбирают интересные для себя проекты, находят уязвимости и получают денежные вознаграждения за подтверждённые баги. Источник: www.cnews.ru
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ