Ngày 24, LG Uplus cho biết đã triển khai chương trình bug bounty toàn cầu cùng HackerOne, nền tảng bug bounty lớn nhất thế giới, nhằm mở rộng hoạt động tìm kiếm lỗ hổng bảo mật trên toàn bộ hệ sinh thái dịch vụ của hãng.
Bug bounty là cơ chế trả thưởng cho các whitehat khi phát hiện lỗ hổng trong dịch vụ và hạ tầng IT của doanh nghiệp hoặc tổ chức. Thông qua việc để các chuyên gia bảo mật bên ngoài kiểm tra môi trường tương tự môi trường vận hành thực tế, doanh nghiệp có thể phát hiện sớm rủi ro và khắc phục điểm yếu.
Theo LG Uplus, chương trình lần này được áp dụng cho toàn bộ mảng dịch vụ, gồm di động, Internet và dịch vụ doanh nghiệp. Công ty đặt mục tiêu tận dụng cộng đồng whitehat toàn cầu để tìm ra những lỗ hổng tiềm ẩn mà quy trình kiểm tra bảo mật trong nước có thể khó phát hiện.
LG Uplus cho biết khi các dịch vụ ngày càng kết nối nhiều hơn với hạ tầng ở nước ngoài như roaming, điện toán đám mây và trí tuệ nhân tạo (AI), rủi ro an ninh mạng cũng mang tính xuyên biên giới rõ nét hơn. Trong bối cảnh đó, công ty đã hợp tác với HackerOne để xây dựng chương trình bug bounty toàn cầu, được giới thiệu là lần đầu tiên trong nhóm nhà mạng Hàn Quốc. HackerOne hiện có khoảng 2,4 triệu whitehat tham gia trên toàn thế giới.
Chương trình bug bounty toàn cầu của LG Uplus được vận hành theo cơ chế riêng tư, với sự tham gia của các whitehat giàu kinh nghiệm đã hoàn tất xác minh danh tính và đánh giá năng lực. LG Uplus sẽ tiếp nhận báo cáo lỗ hổng từ nhóm này một cách liên tục để phát hiện mối đe dọa, phân tích nguyên nhân và củng cố các điểm yếu bảo mật.
Trước đó, từ tháng 10/2024, LG Uplus đã phối hợp vận hành cơ chế bug bounty trong nước với Cơ quan An ninh Internet Hàn Quốc (KISA). Các lỗ hổng hợp lệ do whitehat trong nước báo cáo được tiếp nhận và xử lý thông qua hệ thống quản trị lỗ hổng nội bộ của công ty và cổng thông tin lỗ hổng an ninh mạng của KISA.
Doanh nghiệp này cũng tham gia dự án thí điểm về cơ chế báo cáo, xử lý và công bố lỗ hổng thường xuyên (CVD·VDP) do Bộ Khoa học và ICT cùng KISA chủ trì, đồng thời góp mặt trong sáng kiến an ninh AI vì lợi ích công cộng Project Canopy.
LG Uplus cho biết sẽ tiếp tục duy trì mô hình phối hợp vận hành bug bounty trong nước với KISA, song song với chương trình riêng triển khai trên nền tảng HackerOne.
Ông Hong Kwan-hee, Giám đốc Trung tâm An ninh Thông tin (CISO) của LG Uplus, cho biết phạm vi dịch vụ viễn thông kết nối với hạ tầng ở nước ngoài đang ngày càng mở rộng, vì vậy công ty muốn chủ động xử lý cả những lỗ hổng chưa được phát hiện. Theo ông, LG Uplus sẽ đi đầu trong việc xây dựng hệ sinh thái bảo mật an toàn, minh bạch và thúc đẩy văn hóa quản trị lỗ hổng có trách nhiệm.