Vilniaus miesto savivaldybė pranešė stabdanti šių metų „Bug Bounty“ konkursą, kurio metu IT specialistai ir etiški įsilaužėliai buvo kviečiami ieškoti miesto informacinių sistemų saugumo spragų. Tokį sprendimą lėmė itin aktyvus dalyvių įsitraukimas – konkursui skirtas prizinis fondas buvo išnaudotas vos per pirmąją savaitę.
Rekordinis etiško įsilaužimo bendruomenės aktyvumas
Šiemet sostinės rengiamas konkursas sulaukė didžiausio susidomėjimo per visą savo ketverių metų istoriją. „Bug Bounty“ programoje užsiregistravo apie 70 dalyvių, iš kurių daugiau nei 30 aktyviai ieškojo pažeidžiamumų ir pateikė bent po vieną pranešimą. Iš viso savivaldybė sulaukė apie 250 pranešimų apie galimas saugumo spragas.
Statistika rodo, kad susidomėjimas skaitmeniniu miesto saugumu auga eksponentiškai: 2023 metais buvo gauti 35 pranešimai, 2024-aisiais – 46, o 2025 metais – 131. Šių metų rezultatas beveik dvigubai viršija pernykščius rodiklius, o tai leidžia savivaldybei efektyviau identifikuoti rizikas ir stiprinti teikiamų paslaugų apsaugą.
Tolesni veiksmai ir pranešimų vertinimas
Nors naujų paraiškų priėmimas yra nutrauktas, konkurso komisija pradeda gautų pranešimų vertinimo etapą. Specialistai detaliai analizuos kiekvieną įrašą, tikrins jų pagrįstumą ir šalins pasikartojančius pranešimus apie tas pačias saugumo spragas. Pagal konkurso taisykles, piniginis prizas už identifikuotą spragą atitenka tam dalyviui, kuris apie ją pranešė pirmasis.
Jei vertinimo procese kils papildomų klausimų, komisija susisieks su dalyviais tiesiogiai. Informacija apie galutinius rezultatus bus skelbiama „Bug Bounty“ platformoje, o visi dalyviai bus informuoti asmeniškai.
Saugumo testavimas savivaldybės įstaigose
Šių metų testavimo apimtis buvo itin plati. Savo sistemas saugumo spragų paieškai atvėrė ne tik pati Vilniaus miesto savivaldybė, bet ir septynios jai pavaldžios įstaigos bei įmonės, tarp kurių – „ID Vilnius“, „Active Vilnius“, Vilniaus miesto klinikinė ligoninė, Šeškinės ir Naujosios Vilnios poliklinikos, taip pat „Vilniaus vandenys“ bei „Vilniaus atliekų sistemos administratorius“.
Tokia iniciatyva leidžia ne tik identifikuoti techninius trūkumus, bet ir nuosekliai kelti miesto skaitmeninės infrastruktūros atsparumo lygį, užtikrinant saugesnį gyventojų duomenų tvarkymą ir paslaugų teikimą.
Šaltinis: Vilniaus miesto savivaldybė
Kontekstas ir veiksmai Apie straipsnį
Šaltinis ir patikra Informacijos patikra
Straipsnis parengtas remiantis oficialia Vilniaus miesto savivaldybės informacija apie „Bug Bounty“ konkurso eigą ir rezultatus.
- Patikrintas oficialus Vilniaus miesto savivaldybės naujienų portalas.
- Sutikrinti dalyvių ir pateiktų pranešimų statistiniai duomenys.
- Šaltinis
- Vilnius.lt
- Aprėptis
- Vilnius
- Atnaujinta
- 2026-08-06 14:15
Šaltinis ir patikra
Pranešti apie pasitikėjimo problemą
Nusiųsk aiškų signalą bendruomenės moderacijai, jei šaltinis, faktai ar kontekstas turi būti peržiūrėti.
Komentarai