Dövlətin rəqəmsal gələcəyinə töhfə

“Bug bounty” proqramı çərçivəsində həyata keçirilən simulyasiya edilmiş kiberhücumlar vasitəsilə dövlət informasiya ehtiyatlarında mövcud ola biləcək zəifliklər aşkarlanıb və bu boşluqların aradan qaldırılması üçün operativ tədbirlər görülüb.
Xüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Xidmətinin yerli kibertəhlükəsizlik startapı olan “Qarabug” platforması vasitəsi ilə GOV.AZ zonasına aid informasiya sistemlərində ilk dəfə həyata keçirilən “Bug Bounty” proqramı yekunlaşıb. Bu ilin aprel-iyul aylarını əhatə edən layihə çərçivəsində könüllü olaraq təhlükəsizlik üzrə zəiflikləri aşkara çıxaran mütəxəssislər, sadəcə texniki bacarıqlarını deyil, həm də vətəndaş məsuliyyətini və dövlətin rəqəmsal gələcəyinə olan töhfələrini nümayiş etdiriblər.
Ümumilikdə qeydiyyatını təsdiq etmiş 600 nəfərdən 39 nəfərin aktiv iştirak etdiyi proqram çərçivəsində təhlükəsizlik zəifliklərinin aşkarlanması və peşəkar şəkildə sənədləşdirilməsinə görə ən yüksək nəticə göstərən iştirakçılar mükafatlandırılıb.
İctimai və peşəkar potensialın birləşdirilməsi nümunəsi
Tədbirdə çıxış edən Xüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Xidmətinin Baş İdarə rəisi Azər Əhədov bildirib ki, Azərbaycanda informasiya təhlükəsizliyi sahəsində güclü, savadlı və məsuliyyətli mütəxəssislər ordusu formalaşıb. "Bugünkü görüş ölkəmizin rəqəmsal təhlükəsizliyinin gücləndirilməsi istiqamətində atılmış önəmli addımlardan biri - "Bug bounty" – yəni boşluqların aşkarlanması üzrə yarışmanın nəticələrinin ictimaiyyətə təqdim olunmasına həsr olunub. Bu təşəbbüs, dövlət informasiya ehtiyatlarının təhlükəsizliyinin təmin olunmasında ictimai və peşəkar potensialın birləşdirilməsinin bariz nümunəsidir. "Bug bounty" proqramı çərçivəsində könüllü olaraq təhlükəsizlik üzrə zəiflikləri aşkara çıxaran mütəxəssislər, sadəcə texniki bacarıqlarını deyil, həm də vətəndaş məsuliyyətini və dövlətin rəqəmsal gələcəyinə olan töhfələrini nümayiş etdirdilər”, - o bildirib.
İnformasiya sistemlərimizin etibarlılığı artıb
Azər Əhədov qeyd edib ki, bu, açıq və şəffaf yanaşmanın, həmçinin ictimai iştirakçılığın uğurlu nümunəsidir. “Bug bounty” proqramı çərçivəsində həyata keçirilən simulyasiya edilmiş kiberhücumlar vasitəsilə dövlət informasiya ehtiyatlarında mövcud ola biləcək zəifliklər aşkarlanıb və bu boşluqların aradan qaldırılması üçün operativ tədbirlər görülüb. “Bu, bizə real təhdidlərə qarşı proaktiv müdafiə imkanları qazandırıb və informasiya sistemlərimizin etibarlılığını artırıb", - deyə o qeyd edib.
Mühüm təcrübələr əldə olunub
Baş idarə rəisi vurğulayıb ki, qurumun Təhlükəsizlik Əməliyyatlar Mərkəzinin monitorinq və reaksiya qabiliyyətinin artırılması baxımından bu proqram əhəmiyyətli rol oynayıb: "Aşkarlanan zəifliklər, insidentlərin təhlili və cavab mexanizmlərinin təkmilləşdirilməsi istiqamətində mühüm təcrübələr əldə olunub. Bu təşəbbüs bizə sahə üzrə istedadlı şəxsləri üzə çıxarmağa da imkan verib. Yarışma çərçivəsində öz bilik və bacarıqları ilə fərqlənən mütəxəssislər, gələcəkdə dövlət strukturları ilə birgə layihələrdə iştirak edə biləcək potensial tərəfdaşlar kimi diqqət mərkəzinə gəlib. Onlarla əməkdaşlıq imkanlarını artıq aktiv şəkildə müzakirə edirik. Ən əsası isə bu yarışma vasitəsilə ölkəmizdə "Bug bounty" mədəniyyətinin formalaşdırılmasına və təşviqinə real zəmin yaranıb. Şəffaf, məsuliyyətli və konstruktiv əməkdaşlığa əsaslanan bu mədəniyyət, həm dövlət qurumlarının, həm də texnoloji ictimaiyyətin faydasına yönəlib və gələcəkdə kibertəhlükəsizliyimizin əsas sütunlarından birinə çevriləcək".
“Biz həm də gənc istedadları üzə çıxardıq”
Azər Əhədov qeyd edib ki, əldə olunan nəticələrə əsasən, ölkəmizdə informasiya təhlükəsizliyi sahəsində güclü, savadlı və məsuliyyətli mütəxəssislər ordusu formalaşıb: “Biz bu proqram vasitəsilə təkcə sistemlərimizdəki boşluqları müəyyən etmədik, həm də gənc istedadları üzə çıxardıq, onlara real sınaqda iştirak imkanı verdik. Bu münasibətlə yarışmada fəal iştirak edən bütün mütəxəssislərə, qaliblərə və dəstəyini əsirgəməyən tərəfdaş qurumlara dərin təşəkkürümü bildirirəm. Əminik ki, belə proqramlar davamlı olacaq və dövlət sistemlərinin təhlükəsizliyinin təmin olunmasında mühüm rol oynamağa davam edəcək".
