“Є така світова практика — bug bounty, і я обіцяв це зробити і запустити. Ми з листопада місяця запускаємо bug bounty, ми збираємо „білих“ хакерів, ми робимо копію „Дії“ і будемо надавати можливість її зламати. Це такий не публічний захід, але ми запрошуємо всіх, ми будемо це анонсувати і будемо це робити”, — сказав міністр.
З його слів, додаток пройшов дуже багато аудитів, але від таких заходів з’являється довіра до продукту.
Варто зазначити, практика bug bounty пропонується багатьма веб-сайтами та розробниками програмного забезпечення, за її допомогою люди можуть отримати винагороду за вивчення помилок, особливо тих, які стосуються експлойтів і вразливостей IT-продукту.
Нагадаємо, раніше у Мінцифри заявили, що додаток “Дія” не зберігає персональні дані українських громадян, а лише передає ті дані, які є у реєстрах. Від їх системи захисту і залежить безпека персональних даних.