Вильнюсское городское самоуправление на этой неделе объявило о начале очередного конкурса охотников на баги.
Багом в компьютерном мире называются выявленная в компьютере или в программе техническая ошибка, неисправность. Этот термин заимствован из английского языка – от слова bug, то есть «букашка».
Примечательно, что при проведении первого конкурса – в 2023 году – столичные власти, приглашая участников, буквально говорили, что они могут стать своего рода хакерами, но, правда, легальными. Поскольку при нахождении лазеек в программах, защищающих муниципальные сайты, нельзя было ими воспользоваться, можно было лишь сообщить о находке соответствующим специалистам.
Теперь же организаторы проводимого уже в третий раз конкурса Bug Bounty приглашают к сотрудничеству «ответственных исследователей и энтузиастов в области IT-безопасности».
Его цель - искать лазейки в компьютерных программах администрации Вильнюсского городского самоуправления и принадлежащих городу компаний и указать на них столичным властям.
«В этом году мы расширяем рамки конкурса – к инициативе присоединяются и несколько муниципальных предприятий, поэтому у нас будет больше систем, нуждающихся в тестировании. Мы приглашаем к участию в конкурсе ответственных исследователей в области IT-безопасности, чтобы усилить безопасность важных для города систем», – говорит Йонас Пидковас, руководитель группы инноваций и технологий администрации Вильнюсского городского самоуправления.
Главные нововведения этого года:
● в конкурсе участвуют не только информационные системы, находящиеся в ведении администрации города, но и муниципальных предприятий;
● конкурс будет проводиться в течение всего года или до полного использования средств, выделенных на конкурс 2025 года.
В конкурсе могут участвовать физические лица в возрасте от 14 лет (представившие письменное согласие родителей). Перед началом своего участия в конкурсе нужно также заполнить регистрационную форму, подписать обязательство о конфиденциальности и придерживаться положений конкурса.
Величина денежных призов – от 70 евро до нескольких тысяч евро, в зависимости от исследуемых систем, значимости найденных лазеек и сложности их нахождения.
В целях обеспечения прозрачности, ясности и равноправного участия размер призов и список систем представлены на странице конкурса.