👨💻 Более 8 тыс. человек проверили портал Госуслуг на прочность
В начале февраля мы запустили проект по поиску уязвимостей на Госуслугах. За три месяца количество участников багбаунти превысило 8,4 тыс. За успешную работу участники получают вознаграждение: подарки с символикой проекта — за небольшие баги, до 1 млн рублей — за критические уязвимости.
По итогам проекта можно сказать, что работа исследователей помогла улучшить систему безопасности Госуслуг. При этом доступа к внутренним данным не было — участники работали только на внешнем периметре, а найденные уязвимости полностью контролировались системами мониторинга (чтобы их нельзя было использовать для взлома).
Уязвимости и выплаты
Всего найдено 34 уязвимости, большинство из них — со средним и низким уровнем критичности. Максимальная выплата составила 350 000₽, а минимальная — 10 000₽. Спонсор проекта — Ростелеком.
Возраст багхантеров
➖ минимальный — 17 лет
➖ средний — 28 лет
➖ максимальный — 55 лет
Тестирование проходило на платформах:
➖ BI.ZОNE Bug Bounty
➖ Standoff 365
В будущем мы планируем и дальше проводить багбаунти Госуслуг, а также расширить действие программы на другие ведомства. Следите за анонсами в канале, чтобы не пропустить запуск следующего проекта.
@mintsifry
В начале февраля мы запустили проект по поиску уязвимостей на Госуслугах. За три месяца количество участников багбаунти превысило 8,4 тыс. За успешную работу участники получают вознаграждение: подарки с символикой проекта — за небольшие баги, до 1 млн рублей — за критические уязвимости.
По итогам проекта можно сказать, что работа исследователей помогла улучшить систему безопасности Госуслуг. При этом доступа к внутренним данным не было — участники работали только на внешнем периметре, а найденные уязвимости полностью контролировались системами мониторинга (чтобы их нельзя было использовать для взлома).
Уязвимости и выплаты
Всего найдено 34 уязвимости, большинство из них — со средним и низким уровнем критичности. Максимальная выплата составила 350 000₽, а минимальная — 10 000₽. Спонсор проекта — Ростелеком.
Возраст багхантеров
Тестирование проходило на платформах:
В будущем мы планируем и дальше проводить багбаунти Госуслуг, а также расширить действие программы на другие ведомства. Следите за анонсами в канале, чтобы не пропустить запуск следующего проекта.
@mintsifry
Please open Telegram to view this post
VIEW IN TELEGRAM
Глава Минцифры на форуме «Телеком: Перезагрузка» провёл встречу с операторами связи, представляющими малый и средний бизнес.
Около 60 операторов рассказали министру о развитии своего бизнеса, о трудностях, с которыми сталкиваются. Прозвучала и справедливая критика, и конкретные предложения по поддержке малых игроков рынка.
Что волнует отрасль:
Получился откровенный диалог о насущных вопросах. Договорились совместно работать над их решениями.
@mintsifry
Please open Telegram to view this post
VIEW IN TELEGRAM
ИТ-компании должны подать заявление для подтверждения аккредитации до 1 июня 2023 года. Пока заполнили форму на Госуслугах и отправили заявку только 20% из тех, кого касается это требование. Каждая четвёртая компания, подавшая заявление, уже получила подтверждение аккредитации.
Всего в реестре ИТ-компаний 22,5 тыс. организаций, из них более 11 тыс. пользуются льготами и не должны подтверждать аккредитацию. Пройти процедуру подтверждения нужно 10,8 тыс. компаний. Пока заявления подали только 2 тыс. из них.
Промежуточные итоги
Проверка заявлений будет идти до 1 июля, до 21 июля мы вынесем итоговое решение. Если при проверке обнаружатся несоответствия, мы уведомим компании, чтобы они успели обновить данные в заявлении.
@mintsifry #аккредитация
Please open Telegram to view this post
VIEW IN TELEGRAM
Конференция «Цифровая индустрия промышленной России» начинается сегодня и продлится до 2 июня. Это один из самых масштабных форумов, где встречаются айтишники, промышленники и представители регуляторов. Прямые трансляции смотрите в нашем канале «Эфир Минцифры».
Вот самые интересные сессии с участием министерства:
Директор департамента государственного регулирования рынка телекоммуникаций Дмитрий Тур расскажет, как российские телеком-компании переходят на отечественное ПО.
31 мая, 11:45 – 13:15, зал 3
Замглавы Минцифры Александр Шойтов поговорит с участниками сессии о защите промышленности от киберугроз.
31 мая, 13:50 – 15:00, пленарный зал
Замглавы Минцифры Евгений Филатов и Андрей Заренин примут участие в дискуссии о перспективных мобильных платформах.
31 мая, 15:30 – 17:00, зал 5
Замглавы Минцифры Олег Качанов обсудит с представителями отрасли цифровизацию строительства.
1 июня, 9:00 – 10:30, зал 4
Замглавы Минцифры Андрей Заренин расскажет о мерах поддержки для производителей ПАК и регулировании в этой отрасли.
1 июня 12:00 – 13:00, зал 7
Директор департамента развития цифровых компетенций и образования Татьяна Трубникова расскажет о том, какие меры помогут увеличить кадровый потенциал в ИТ-отрасли и какие специальности — самые востребованные на рынке.
1 июня, 15:30 – 17:00, пленарный зал
Модератор дискуссии — замглавы Минцифры Андрей Заренин.
2 июня, 13:30 – 15:00, зал 2
@mintsifry #ЦИПР2023
Please open Telegram to view this post
VIEW IN TELEGRAM
На фестивале около 400 издательств со всей России представят более 100 тыс. книг. Также пройдут лекции, автограф-сессии, концерты, мастер-классы и встречи с писателями, поэтами и иллюстраторами.
2—6 июня, Москва, офлайн и онлайн
Форум посвящён современным вопросам цифровой экономики и технологиям в госуправлении, кибербезопасности, международному сотрудничеству, цифровизации образования и развитию умных городов.
6—7 июня, Ханты-Мансийск, офлайн
На 12 симпозиуме «Современные тенденции в криптографии» участники обсудят текущие состояние теоретической и прикладной криптографии и её перспективные направления, в том числе квантовую и постквантовую.
6—9 июня, Волгоград, офлайн
Тема форума — практика развития электронного документооборота: применение электронной подписи и внедрение цифровых технологий в коммерческом и государственном секторе, трансграничное взаимодействие и бухгалтерская отчётность.
6—9 июня, Подмосковье, офлайн и онлайн
На форуме обсудят вопросы цифровизации и автоматизации в химической и нефтехимической промышленности, внедрения ИТ-систем и средств промышленной автоматизации.
7 июня, Москва, офлайн
Конференция посвящена актуальным темам в электронике: устойчивость каналов поставок ЭКБ и электронный суверенитет, развитие в новых условиях, инвестиции и меры господдержки.
9 июня, Санкт-Петербург, офлайн
На форуме обсудят перспективы устойчивого развития глобальной экономики. В программе — сессии, дискуссии, круглые столы, международный киберчемпионат, ИТ-завтрак и обмен мировыми практиками.
14—17 июня, Санкт-Петербург, офлайн и онлайн
ИТ-лидеры поделятся своими успешными кейсами и ошибками, которые возникали в процессе решения бизнес-задач. Также в программе предусмотрено время для дискуссий и неформального общения между заказчиками и поставщиками информационных систем.
20 июня, Москва, офлайн и онлайн
TAdviser собирает поставщиков ИИ-решений и заинтересованные компании, чтобы обсудить прогнозы внедрения ИИ, хранилища данных, технологии машинного обучения и интеллектуальные аналитические решения.
21 июня, Москва, офлайн
На конференции «Ведомостей» обсудят актуальные проблемы и перспективы развития рынка электроники в России. Среди тем — импортозамещение, оборудование для операторов связи, электронная цифровая подпись и проблемы потребительской электроники.
28 июня, Москва, офлайн и онлайн
@mintsifry #мероприятия
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Собрали в нашем видео яркие моменты первого дня.
Трансляции ключевых сессий, фото и цитаты спикеров ждут вас в канале «Эфир Минцифры».
@mintsifry #ЦИПР2023
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Вице-премьер Дмитрий Чернышенко на ЦИПР-2023 открыл презентацию международного чемпионата «Битва роботов».
На стенде вице-премьер познакомился с командами и посмотрел выступления роботов. В специально оборудованном павильоне участники провели показательные бои, а гости стенда попробовали самостоятельно управлять роботами.
На участие в чемпионате через портал Госуслуг было подано более 190 заявок из 9 стран мира. По итогам отбора заявок вышло 76 команд, именно они в 2023 году поборются за призовой фонд в 6 млн рублей и авторский кубок.
Первый этап пройдёт уже в июле 2023 года. Инженерные команды будут соревноваться в проектировании своих роботов, продумают стратегию битвы и сразятся на ринге. Тренировки уже идут полным ходом.
@mintsifry #БитваРоботов #ЦИПР2023
Please open Telegram to view this post
VIEW IN TELEGRAM
Начинаем трансляцию пленарной дискуссии на конференции ЦИПР-2023. Участвует премьер-министр Михаил Мишустин.
Спикеры обсудят:
Другие сессии с участием Минцифры, фото и видео с конференции — в канале «Эфир Минцифры».
@mintsifry #ЦИПР2023
Please open Telegram to view this post
VIEW IN TELEGRAM
Премьер-министр дал ряд поручений по итогам пленарной сессии «Цифровая независимость промышленной России» на ЦИПР-2023.
1. Запустить уже в этом году вторую волну проектов разработки ИТ-решений по предложениям индустриальных центров компетенций. Минфину в этих целях необходимо предусмотреть соответствующие средства.
2. Организовать на базе ИЦК работу по формированию перечней типовых решений, относящихся к КИИ, — для каждой отрасли. Необходимо установить предельные сроки по замещению в них зарубежных продуктов отечественными решениями с учётом их готовности и зрелости. Нужно быть готовыми к тому моменту, когда поправки в закон о безопасности КИИ вступят в силу.
3. Упростить разработчикам доступ к контрактам государственных компаний — крупных отраслевых заказчиков. Минфин совместно с Минцифры должен подготовить законодательные изменения, которые установят статус единственного поставщика для системно значимых разработчиков и дадут право госкомпаниям заключать с ними контракты без проведения конкурсов.
4. Подготовить изменения в законодательство, направленные на стимулирование венчурных инвестиций в стартапы и ИТ-компании. Правительство подготовит отдельный план действий по формированию отраслевых венчурных фондов и снятию барьеров для привлечения частных инвестиций, а также упрощению выхода компаний на биржу. В целях стимулирования создания бизнесом венчурных фондов возможно введение дополнительных стимулов и мер господдержки.
5. Проработать вопрос расходования на поддержку разработки отечественных ИТ-решений части платы за использование зарубежного ПО, которая будет поступать на спецсчета. Указанная мера — временная и будет действовать до момента перехода на отечественные решения. Таким образом, инициатива не предполагает введения новых платежей. Плата за пользованием иностранным ПО будет вноситься на спецсчета только в случае отсутствия надлежащим образом оформленных прав на его использование и только до момента миграции на российские решения. Такие платежи являются частью финансовых обязательств любой компании по отношению к правообладателю ПО.
6. Создать новый центр компетенции по разработке отечественных контроллеров и датчиков для автоматизированных систем управления технологическим процессом.
@mintsifry #ЦИПР2023
Please open Telegram to view this post
VIEW IN TELEGRAM
Сервис по приёму заявлений в колледжи заработал на Госуслугах. Документы можно подать в неограниченное количество учебных заведений. Специальности, профессии и форму обучения можно выбрать любые. К сервису уже подключились 1129 колледжей в 36 регионах. Их число после начала приёмной кампании будет расти.
Сроки подачи заявлений на очную форму обучения:
Если останутся свободные места на очную форму обучения, приём документов будет продлён до 25 ноября. Сроки приёма на другие формы обучения каждый колледж определяет самостоятельно.
Как подать заявление в колледж:
После подачи заявления в личный кабинет на Госуслугах будет приходить информация обо всех этапах его рассмотрения, дате проведения дополнительных вступительных испытаний и их результатах.
Для итогового зачисления на выбранную специальность абитуриенту нужно будет подтвердить согласие в личном кабинете и принести оригинал документа об образовании. Подробно узнать о порядке и сроках приёма документов можно на сайте выбранного колледжа.
@mintsifry #цифровая_экономика
Please open Telegram to view this post
VIEW IN TELEGRAM
Более 2 тыс. ИТ-компаний прошли проверку и уже получили подтверждение аккредитации. Всего на Госуслугах подали заявления 6,6 тыс. компаний — это более 60% от тех, кто обязан был пройти эту процедуру.
Кто должен подтвердить аккредитацию
Всего в реестре аккредитованных ИТ-компаний — более 22 тыс. организаций. Больше половины из них получают налоговые льготы и освобождены от подтверждения аккредитации. Подать заявление на Госуслугах до 1 июня должны были 10 тыс. компаний.
Промежуточные итоги
Проверка заявлений будет идти до 1 июля, до 21 июля мы вынесем итоговое решение. До 10 июня компании получат первые результаты. Если при проверке обнаружатся несоответствия, мы уведомим организации, чтобы они успели обновить данные в заявлении.
@mintsifry #аккредитация
Please open Telegram to view this post
VIEW IN TELEGRAM
Завершены матчи Российской Премьер-Лиги. К концу футбольного сезона было выдано 967 тыс. Карт болельщика.
Регионы с наибольшим количеством выданных карт:
1. Москва — 135,2 тыс.
2. Санкт-Петербург — 129 тыс.
3. Краснодарский край — 120 тыс.
4. Нижегородская область — 86,7 тыс.
5. Ростовская область — 76,7 тыс.
Среди всех карт 64% выдано мужчинам, 36% — женщинам.
Всего за сезон с использованием Карты болельщика состоялось 148 матчей. Технически сложные системы идентификации и контроля доступа справились со своей задачей. В 11 городах на 16 стадионах более миллиона болельщиков успешно попали на матчи.
Рекорд использования Карты болельщика поставлен в Санкт-Петербурге. Почти 50 тыс. человек пришли на матч «Зенит» — «Спартак» на «Газпром Арене».
Напоминаем, что с 26 мая детям младше 14 лет и инвалидам можно оформить Карту болельщика без посещения МФЦ. Её уже получили 170 тыс. детей, из них 10 тыс. — по упрощённой процедуре.
Карту болельщика можно оформить онлайн. По ней можно пройти на стадион даже без доступа к сети — достаточно показать QR-код из приложения на входе.
Cкачать приложение «Госуслуги Карта болельщика»
@mintsifry #цифровая_экономика
Please open Telegram to view this post
VIEW IN TELEGRAM
На Госуслугах уже можно узнать результаты ЕГЭ по химии, географии и литературе. Данные на портал поступают постепенно, по мере их обработки. Кроме того, на Госуслуги загружены итоги экзаменов с 2019 года и результаты предварительного этапа.
Как узнать результаты ЕГЭ
1. Войти в Госуслуги под своей подтверждëнной учëтной записью
2. Перейти в раздел Документы → Образование
3. В блоке Результаты ЕГЭ нажать кнопку «Запросить»
4. Если результаты уже готовы, они появятся в личном кабинете в течение нескольких секунд
В среднем данные на Госуслуги поступают в течение 10 дней после экзамена. Максимальный срок публикации результатов — 17 дней.
@mintsifry #цифровая_экономика
Please open Telegram to view this post
VIEW IN TELEGRAM
Крупнейшее онлайн-состязание организовали Минцифры и Ростелеком на базе платформы «Кибермир». В отборочном туре участвовало 40 команд из 20 стран, одновременно состязались 200 специалистов, а в финал вышло 5 сильнейших команд: 3 из России, и по одной — из Вьетнама и Армении.
Победителем стала команда «Сyber oil defenders», которая набрала 975 баллов за быстрое и качественное отражение атак.
Итоговое распределение мест:
🇷🇺 1 место: «Сyber oil defenders», 975 баллов, Россия
🇷🇺 2 место: «You shall not pass», 974 балла, Россия
🇦🇲 3 место: «K3R4MB1T», 924 балла, Армения
🇷🇺 4 место: «Рубеж», 900 баллов, Россия
🇻🇳 5 место: «KMA. L3N0V0», 721 балл, Вьетнам
Поздравляем победителей и всех участников!
@mintsifry @solar_security
Please open Telegram to view this post
VIEW IN TELEGRAM
Глава Минцифры рассказал на ПМЭФ-2023 о ключевых направлениях в развитии искусственного интеллекта в России. Вот основные приоритеты:
1. Простые и понятные госуслуги
Взаимодействие с государством должно идти в понятном для человека интерфейсе: когда он может на свои вопросы получать простые ответы, не разбираясь в сложных регламентах. Так мы сможем провести гражданина через всю цепочку получения услуги. Портал Госуслуг должен стать некой формой с одной поисковой строкой или с одним интерфейсом.
2. Надзор и контроль
Искусственный интеллект может помогать оценивать риски и упрощать работу контролёров, определяя, где нужна проверка. Этот функционал удачно реализовала налоговая. Сложная модель оценки рисков показывает наиболее проблемные компании, на которые в первую очередь нужно обратить внимание.
3. Распределение денег
С помощью технологий ИИ можно будет иметь как минимум второе мнение в принятии решений, касающихся вопросов распределения бюджета. ИИ может помочь определить, например, какие меры соцподдержки дадут наибольший эффект.
4. Выработка сложных решений
Один из важных приоритетов — задача пространственного планирования: где открывать школы, как строить дороги. С помощью технологий ИИ такие вопросы можно будет решить оперативнее.
5. Обезличенные датасеты
Рассчитываем, что закон, который обязывает бизнес и государство формировать обезличенные датасеты для обучения ИИ, будет принят в весеннюю сессию Госдумы. Закон будет регулировать методику обезличивания, чтобы исключить любую угрозу для персональных данных граждан.
@mintsifry #ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
После 9:00 глава Минцифры в прямом эфире ответит на вопросы представителей ИТ-отрасли.
Министр расскажет:
Смотрите онлайн-трансляцию в нашем телеграм-канале. Яркие заявления, фото и бэкстейдж ждут вас в канале «Эфир Минцифры».
@mintsifry #CNewsForum2023
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
На Госуслугах начался приём документов в вузы. Заявление можно подать в 5 любых вузов страны до 5 специальностей в каждом. Без личного посещения приёмных комиссий, очередей и бумажных документов. Для этого потребуется только подтверждённая учётная запись на Госуслугах.
Куда можно подавать заявления:
В этом году к сервису уже подключены 1022 вуза. Поступающим на бесплатное обучение нужно подать заявление до 25 июля, на платное — не позднее 20 августа.
Как поступить в вуз онлайн
1. Запросите в личном кабинете документы об образовании, льготах и индивидуальных достижениях — тогда их не придётся вводить вручную и подтверждать оригиналами при подаче заявления в вуз
2. Заполните заявление, укажите приоритеты зачисления и желаемую форму обучения
3. Отправьте заявление и отслеживайте своё место в конкурсных списках в реальном времени
4. Подайте оригинал документа об образовании онлайн
5. Получите уведомление о зачислении
Если вы выбрали платную форму обучения, заключить договор с вузом можно также онлайн с помощью приложения «Госключ».
Круглосуточный Единый контактный центр поддержки: 8-800-100-20-17
@mintsifry #цифровая_экономика
Please open Telegram to view this post
VIEW IN TELEGRAM
Участники бесплатного онлайн-курса узнают, как проверять ИТ-инфраструктуру компаний на прочность, как находить уязвимости в защите и как противостоять кибератакам.
Белые хакеры — это специалисты по ИТ-безопасности, которые стоят на защите интересов государства и бизнеса. Они участвуют в пентестах и Bug Bounty и получают за найденные уязвимости миллионы рублей.
Курс разработали лучшие представители профессии совместно с образовательным центром CyberEd при поддержке Минцифры. Специалисты поделятся историями из своей практики и расскажут, что по-настоящему значит быть белым хакером.
На курсе научат:
Курс длится 48 академических часов. За это время участники разберут 12 уровней атак.
@mintsifry #кибербез
Please open Telegram to view this post
VIEW IN TELEGRAM
Форум «Строим цифровой регион» объединит представителей государства, бизнеса и отраслевых заказчиков в сфере ЖКХ. Ключевыми темами станут цифровизация строительства и развитие технологий «умного дома».
Участвуют:
Темы форума:
Участники форума могут выбрать для себя подходящий формат:
@mintsifry
Please open Telegram to view this post
VIEW IN TELEGRAM