Thưởng tiền cho người báo lỗi bảo mật của app phòng, chống dịch PC-Covid

Những chuyên gia có đóng góp và tìm ra lỗ hổng bảo mật được chấp nhận trên các app chống dịch như PC-Covid sẽ được trao thưởng và vinh danh bởi Trung tâm Giám sát an toàn không gian mạng quốc gia.

Thưởng tiền cho người báo lỗi bảo mật của app phòng, chống dịch PC-Covid

Chiều ngày 4/10, chương trình tìm kiếm lỗ hổng bảo mật cho các nền tảng công nghệ qua nền tảng BugRank đã bắt đầu được khởi động, dưới sự chủ trì của Thứ trưởng Bộ Thông tin và Truyền thông (TT&TT) Nguyễn Huy Dũng.

Tại sự kiện, Giám đốc Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), ông Trần Quang Hưng chia sẻ, từ tháng 8, Trung tâm đã công bố Chương trình tìm kiếm lỗ hổng bảo mật cho các nền tảng thành viên của Trung tâm công nghệ phòng, chống dịch Covid-19 quốc gia (gọi tắt là Trung tâm công nghệ) qua nền tảng BugRank.

BugRank là một nền tảng tìm lỗi nhận thưởng (Bug Bounty). Nền tảng này là một nguồn mở và phi lợi nhuận được phát triển bởi VNSecurity Foundation. Theo đó, các tổ chức, doanh nghiệp có thể đưa các chương trình của mình lên nền tảng. Sau đó, chương trình sẽ được đánh giá, kiểm thử bởi tất cả các nhà nghiên cứu, chuyên gia bảo mật... trên toàn thế giới.

Sau hơn 1 tháng triển khai, Trung tâm NCSC đã nhận được sự hưởng ứng và chung tay đóng góp của hơn 88 chuyên gia bảo mật. Cụ thể, có hơn 81 báo cáo lỗ hổng, điểm yếu trên các nền tảng được gửi đến chương trình.

Qua đánh giá, đã có 44 báo cáo lỗ hổng đã được ghi nhận, xác minh là điểm yếu, lỗ hổng bảo mật. Trong đó, có 16 lỗ hổng mức nghiêm trọng, 4 lỗ hổng mức cao, 10 lỗ hổng mức trung bình, 14 lỗ hổng mức thấp. 

"Các lỗ hổng đã được gửi tới trực tiếp tới các đơn vị phát triển để khắc phục kịp thời ngay sau khi nhận được thông tin", đại diện Trung tâm NCSC chia sẻ.

Tuy nhiên, theo đại diện của NCSC, các đơn vị luôn cố gắng tìm kiếm lỗ hổng bảo mật sớm nhất, nhưng việc khắc phục lỗ hổng cũng có độ trễ vì một số lý do, như phải chờ đợi các bộ phận duyệt ứng dụng khi lên kho.

Theo xu hướng này, ngày nay các tổ chức, doanh nghiệp dần lựa chọn hình thức Bug Bounty nhằm tận dụng nguồn lực các chuyên gia an toàn, an ninh mạng trên toàn thế giới để chỉ ra những lỗ hổng sớm nhất trên các hệ thống của mình.

"Bug bounty là xu hướng phổ biến trên thế giới. Một số nền tảng bug bounty trên thế giới kết nối giữa doanh nghiệp và chuyên gia bảo mật yêu cầu doanh nghiệp phải trả số tiền lớn, lên tới hàng trăm nghìn USD/năm để được chuyên gia nhanh chóng tìm ra lỗ hổng", ông Nguyễn Lê Thành, trưởng nhóm nghiên cứu VnSecurity cho hay.

Những chuyên gia có đóng góp và tìm ra lỗ hổng bảo mật được chấp nhận tại các trang bugrank.io/hall-of-fame và tinnhiemmang.vn/vinh-danh sẽ được trao thưởng và vinh danh bởi Trung tâm NCSC. Việc này nhằm ghi nhận những đóng góp và chung tay của các chuyên gia bảo mật trong việc góp phần tăng cường mức độ bảo mật cho các nền tảng thành viên của Trung tâm công nghệ.

Theo thông tin trên trang web BugRank, số tiền thưởng đã trao trong thời gian qua là 48 triệu đồng. Mức treo thưởng cho các lỗi được ghi nhận từ 1-3 triệu.

"Bộ TT&TT phát động một chiến dịch mới với mong muốn các chuyên gia bảo mật tiếp tục chung tay tìm kiếm lỗ hổng bảo mật cho các nền tảng số hỗ trợ công tác phòng, chống dịch Covid-19, cụ thể chiến dịch tập trung vào các nền tảng như PC-Covid, Sổ Sức khỏe điện tử", đại diện Bộ TT&TT cho biết.

Kể từ khi được thành lập vào đầu tháng 6 đến nay, Trung tâm công nghệ phòng, chống dịch Covid-19 quốc gia do 2 Bộ TT&TT và Y tế đồng chủ trì, đã tìm kiếm, nghiên cứu và phát triển được gần 20 nền tảng và công cụ hỗ trợ phòng, chống dịch Covid-19.

Mới đây nhất, vào ngày 1/10, Trung tâm công nghệ đã giới thiệu hệ sinh thái các nền tảng công nghệ phòng chống dịch Covid-19 tới các địa phương trong cả nước. Đặc biệt, PC-Covid, ứng dụng tổng hợp các tính năng hiện có của các ứng dụng phòng chống dịch như Bluezone, NCOVI, VHD… cũng đã được giới thiệu.

Theo Doanh nghiệp và Tiếp thị

Tây Ninh: Khánh thành một trong những kho ngoại quan số thông minh lớn nhất Đông Nam Á

Ngày 12/12/2025, tại Tây Ninh đã diễn ra Lễ Khánh thành Kho Lạnh Kỷ Nguyên Mới (NECS) cùng kỷ niệm 5 năm thành lập NECS. Đây là một trong những kho ngoại quan số thông minh lớn nhất Đông Nam Á, đánh dấu một cột mốc quan trọng trên hành trình phát triển từ kho lạnh công nghệ cao đến hệ sinh thái logistics toàn diện, phục vụ chuỗi cung ứng thực phẩm – thủy sản Việt Nam.

Logistics xanh trở thành xu hướng chiến lược toàn cầu

Logistics xanh đang trở thành một trong những xu thế bắt buộc, đặc biệt ngành logistics lạnh Việt Nam đang đứng trước một ngã rẽ quan trọng. Chính vì vậy, nhiều doanh nghiệp đã bắt đầu cuộc đua chuyển đổi xanh nhằm đáp ứng các tiêu chí quốc tế và giữ vững vị thế trên thị trường.

Nestlé Việt Nam tiên phong phát triển bền vững và thúc đẩy kết nối cộng đồng doanh nghiệp vì mục tiêu quốc gia

Trong bối cảnh Việt Nam đặt ra những mục tiêu tăng trưởng xanh và phát triển bền vững, Nestlé Việt Nam tiếp tục khẳng định vai trò tiên phong trong thực hành kinh doanh có trách nhiệm và thúc đẩy kết nối cộng đồng doanh nghiệp. Tại Chương trình Công bố Doanh nghiệp Bền vững (CSI) 2025, Nestlé Việt Nam vinh dự nhận danh hiệu “Ngôi sao CSI” do VCCI trao tặng – đánh dấu 5 năm liên tiếp nằm trong Top 10 doanh nghiệp bền vững nhất Việt Nam trong lĩnh vực sản xuất.

Hạ tầng giao thông 2026: Cải cách PPP và bùng nổ lưu lượng mở đường cho trái phiếu doanh nghiệp

Trong bối cảnh doanh thu và lợi nhuận của các doanh nghiệp vận hành hạ tầng tiếp tục tăng trưởng tích cực trong 9 tháng 2025, báo cáo cập nhật ngành của VIS Rating nhận định, năm 2026 sẽ là giai đoạn tăng tốc mới khi các cải cách chính sách về PPP, sự bùng nổ lưu lượng giao thông và nhu cầu đầu tư hạ tầng gia tăng cùng lúc. Song song với đó, những thay đổi trong hạn mức tín dụng ngân hàng dự kiến sẽ đẩy nhanh quá trình dịch chuyển sang kênh trái phiếu doanh nghiệp, đặc biệt đối với các dự án PPP trong lĩnh vực đường bộ.

Video