Как заявил вице-президент компании «Ростелеком» по кибербезопасности Игорь Ляпунов, в 2022 году не было ни одной утечки данных с портала «Госуслуги» и из государственных облачных сервисов. За их безопасность и за работу Единой системы идентификации и аутентификации отвечают именно сотрудники «Ростелекома».
Подтверждают информацию провайдера и независимые эксперты из сторонних компаний. Так, по словам Луки Сафонова («Киберполигон») и Ашота Оганесяна (DLBI) в минувшем году происходили лишь утечки из некоторых региональных систем, и данные из них могли использоваться для брутфорса логинов и паролей для «Госуслуг». Ранее представители «Ростелекома» провели анализ и выяснили, что база данных, позиционируемая злоумышленниками на теневых форумах как «фрагмент базы Госуслуг» на самом деле не относится к федеральному порталу.
Примерно неделю назад Минцифры объявило о запуске проекта, предусматривающего выплату вознаграждений за нахождение уязвимостей в «Госуслугах» и ряде других государственных ресурсов. Максимальное вознаграждение по этой программе составляет миллион рублей, а подробно ознакомиться с ее условиями можно непосредственно на портале. При участии важно соблюдать установленные правила, в противном случае, как предупреждают некоторые эксперты по кибербезопасности, можно не только остаться без вознаграждения, но и нарушить уголовное законодательство.