В офисе Союза банков Кыргызстана состоялась рабочая встреча по обсуждению и формированию механизмов повышения уровня кибербезопасности в финансовых институтах. На мероприятии приняли участие представители коммерческих банков, Национального банка Кыргызской Республики и Координационного центра по обеспечению кибербезопасности Государственного комитета национальной безопасности Кыргызской Республики.
В частности была обсуждена программа поощрения поиска ошибок и уязвимостей (багов) в ПО — «Bug Bounty» и возможное участие в нем финансовых институтов. Данная программа, как предполагается поможет банковскому сектору обеспечить необходимый уровень защиты данных своих клиентов, используя имеющийся потенциал мирового сообщества IT-энтузиастов.
Bug Bounty, как правило, запускают разработчики IT-решений и сетевых платформ, чтобы обнаружить проблемы в безопасности своих продуктов. Компании объявляют scope (объем) работ, а желающие из любой точки мира могут зарегистрироваться и принять участие в программе. Обычно сторонние энтузиасты (ресечеры) получают денежное вознаграждение (баунти) за сообщение об ошибках, но иногда в качестве поощрения могут выступать доступ к платному онлайн-сервису или признание в профессиональном сообществе. Известно, что программы Bug Bounty реализованы такими организациями как Facebook, Google, Apple, Microsoft и другими.