Kcell усиливает защиту своих систем и сервисов
Мобильный оператор Казахстана присоединился к казахстанской исследовательской программе BugBounty и предлагает «белым хакерам», выявлять ошибки и баги в своих цифровых системах и сервисах. За каждую найденную уязвимость, Kcell готов выплачивать денежное вознаграждение. Аналогичные BugBounty программы существуют в ряде стран мира и крупнейшие, передовые компании приглашают «белых хакеров» выявлять уязвимости, ведь совершенству нет предела и такие возможности помогают не упустить малейшие пробелы, которые возможно могли не заметить в сфере информационной безопасности и сервисов.
В Казахстане одной из первых и известных BugBounty-платформ является Tumar.One, на базе которой Kcell в начале года протестировал одну из своих систем и предлагает возможность независимым исследователям по кибербезопасности, зарегистрированным на данной платформе, проявить себя и получить денежное вознаграждение за подтвержденные ошибки и пробелы в информационных системах.
В «Kcell» отмечают, что практика создания или присоединения к BugBounty-площадкам позволяет, в перспективе, существенно снизить возможные риски информационной безопасности. Несмотря на то, что компания имеет достаточный кадровый ресурс и обладает собственной экспертизой, участие внешних исследователей в рамках BugBounty-программ, позволяет более качественно протестировать любой продукт и соответственно повысить уровень его защищенности.
Отметим, что в мировой практике BugBounty-площадки считаются не просто данью моде или следование тренду, а действительно помогают организациям улучшить уровень защиты и качество своих продуктов, что, в свою очередь, способствует снижению вероятности возникновения инцидентов безопасности и репутационных потерь.