Только три значимых отчета об уязвимостях системы ДЭГ получили в ходе ее тестирования

Две из этих проблем решаются при помощи наложных средств защиты, а третья потребовала корректировки настроек системы голосования, отметил директор центра противодействия кибератакам Solar JSOC "РТК-Солар" Владимир Дрюков
Редакция сайта ТАСС
25 августа 2023, 15:43

МОСКВА, 25 августа. /ТАСС/. Компания "Ростелеком-солар" получила всего три отчета о значимых уязвимостях в системе дистанционного электронного голосования (ДЭГ), все они средней критичности. Об этом в ходе пресс-конференции об итогах тестирования системы на уязвимости сообщил директор центра противодействия кибератакам Solar JSOC "РТК-Солар" Владимир Дрюков.

"Отчетов было получено около двух десятков, из них классифицированы как уязвимости или конфигурационные проблемы три [отчета]. Все три были средней критичности", - сказал Дрюков. По его словам, две из этих проблем решаются при помощи наложных средств защиты, а третья потребовала корректировки настроек системы голосования.

Всего, по словам Дрюкова, в тестировании системы ДЭГ приняли участие более 100 человек. Программа баг-баунти, в рамках которой привлекались сторонние российские специалисты по безопасности для поиска уязвимостей системы ДЭГ, длилась более двух месяцев, а сам процесс тестирования занял три дня. "Общий призовой фонд на все уязвимости был 2 млн рублей, сумма выплат будет определена позднее", - добавил он.

Единый день голосования пройдет 10 сентября. ДЭГ будет применяться в 25 регионах, 18 из них используют эту систему впервые. В Москве онлайн-голосование пройдет на собственной платформе.