Jaunas vyras sėdi prie nešiojamojo kompiuterio laikydamasis už galvos ir rodydamas nuovargį ar stresą.

Vilnius stabdo „Bug Bounty“ konkursą: prizinis fondas išseko per savaitę

Vilniaus miesto savivaldybė pranešė stabdanti šių metų „Bug Bounty“ konkursą, kurio metu IT specialistai ir etiški įsilaužėliai buvo kviečiami ieškoti miesto informacinių sistemų saugumo spragų. Tokį sprendimą lėmė itin aktyvus dalyvių įsitraukimas – konkursui skirtas prizinis fondas buvo išnaudotas vos per pirmąją savaitę.

Rekordinis etiško įsilaužimo bendruomenės aktyvumas

Šiemet sostinės rengiamas konkursas sulaukė didžiausio susidomėjimo per visą savo ketverių metų istoriją. „Bug Bounty“ programoje užsiregistravo apie 70 dalyvių, iš kurių daugiau nei 30 aktyviai ieškojo pažeidžiamumų ir pateikė bent po vieną pranešimą. Iš viso savivaldybė sulaukė apie 250 pranešimų apie galimas saugumo spragas.

Statistika rodo, kad susidomėjimas skaitmeniniu miesto saugumu auga eksponentiškai: 2023 metais buvo gauti 35 pranešimai, 2024-aisiais – 46, o 2025 metais – 131. Šių metų rezultatas beveik dvigubai viršija pernykščius rodiklius, o tai leidžia savivaldybei efektyviau identifikuoti rizikas ir stiprinti teikiamų paslaugų apsaugą.

Tolesni veiksmai ir pranešimų vertinimas

Nors naujų paraiškų priėmimas yra nutrauktas, konkurso komisija pradeda gautų pranešimų vertinimo etapą. Specialistai detaliai analizuos kiekvieną įrašą, tikrins jų pagrįstumą ir šalins pasikartojančius pranešimus apie tas pačias saugumo spragas. Pagal konkurso taisykles, piniginis prizas už identifikuotą spragą atitenka tam dalyviui, kuris apie ją pranešė pirmasis.

Jei vertinimo procese kils papildomų klausimų, komisija susisieks su dalyviais tiesiogiai. Informacija apie galutinius rezultatus bus skelbiama „Bug Bounty“ platformoje, o visi dalyviai bus informuoti asmeniškai.

Saugumo testavimas savivaldybės įstaigose

Šių metų testavimo apimtis buvo itin plati. Savo sistemas saugumo spragų paieškai atvėrė ne tik pati Vilniaus miesto savivaldybė, bet ir septynios jai pavaldžios įstaigos bei įmonės, tarp kurių – „ID Vilnius“, „Active Vilnius“, Vilniaus miesto klinikinė ligoninė, Šeškinės ir Naujosios Vilnios poliklinikos, taip pat „Vilniaus vandenys“ bei „Vilniaus atliekų sistemos administratorius“.

Tokia iniciatyva leidžia ne tik identifikuoti techninius trūkumus, bet ir nuosekliai kelti miesto skaitmeninės infrastruktūros atsparumo lygį, užtikrinant saugesnį gyventojų duomenų tvarkymą ir paslaugų teikimą.

Šaltinis: Vilniaus miesto savivaldybė

Nepraleiskite svarbiausių naujienų!

Sekite mus Telegram ir Facebook.

Komentarai

Komentarų dar nėra. Būkite pirmi!
gerosnaujienos.lt redakcija

gerosnaujienos.lt redakcija

gerosnaujienos.lt redakcija atsako uz gerosnaujienos.lt publikuojama naujienu turini, saltiniu patikra, redakcini aiskuma ir viesajam interesui svarbios informacijos pateikima skaitytojams.

Daugiau istorijų

Naujienos iš interneto