Госуслуги получили новую концепцию развития.
Фото: Алексей БУЛАТОВ
Чтобы обеспечить безопасность и защиту данных, скорость развития портала «Госуслуг» пришлось замедлить. После пересмотра приоритетов на первый план вышла концепция максимальной надежности системы. Об этом рассказал глава Минцифры Максут Шадаев на международном форуме по практической безопасности Positive Hack Days 12, который проходит 19-20 мая 2023 года в московском Парке Горького.
- Уменьшили скорость и в целом мы поменяли концепцию. Раньше концепция у нас шла от клиента, чтобы у него под рукой были все данные, чтобы все было удобно, быстро, доступно, чтобы формы заявления заполнялись за один клик. Сейчас не нужна лишняя концентрация данных, – заявил Максут Шадаев, отвечая на вопрос участников пленарной дискуссии.
По словам министра, загружать на «Госуслуги» уже ничего не нужно, ведомства будут сами строить витрины данных. Процесс переформатирования будет длинным и системным, но это необходимо для обеспечения информационной безопасности.
- Инциденты, которые у нас были в России, показывают, что по-старому жить уже не получится никому, - подчеркнул глава Минцифры РФ.
В феврале 2023 года Минцифры запустило багбаунти - тестирование портала «Госуслуг» на уязвимость. Три месяца более 8 тысяч белых хакеров со всей страны проверяли защищенность, надеясь на вознаграждение до миллиона рублей за критические инциденты. В итоге обнаружили 34 уязвимости, большинство из которых не представляло серьезной опасности. Выплаты за найденный баг составили от 10 тысяч до 350 тысяч рублей.
При этом Максут Шадаев отмечает, что результат тестирования госуслуг показал наличие второго измерения безопасности, кроме соответствия всем требованиям регулятора.
- Есть реальная безопасность, которая имеет экономическую оценку. Мы платим за найденную уязвимость. Реальная безопасность определяется той суммой, при которой никто не пришел. 50 миллионов - тот уровень, который для нас может быть целевым, - отметил министр.
ЧИТАЙТЕ ТАКЖЕ
VK отразили 6,5 миллиона кибератак в 2023 году
Около 300 из них могли привести к серьезным последствиям (подробности).
Скоординированные атаки хакеров станут главным трендом киберугроз 2023-2025
Эксперты обсудили, как обеспечить цифровой суверенитет России (подробности).
В России могут снизить штрафы за утечки данных для компаний, которые инвестируют в кибербезопасность
Об этом заявил глава Минцифры Максут Шадаев (подробности).
Как не потерять аккаунт в соцсетях, защитить себя от мошенников и опасностей кибергорода
Советы экспертов (подробности).