Programmas sākums

09.09.2026 12:00:00

Programmas beigas

09.09.2027 12:00:00

Programmas kods

sadalestikls

Apraksts:

Akciju sabiedrība "Sadales tīkls" rūpējas par elektrotīkla uzturēšanu un attīstību, elektrības pieslēgumu nodrošināšanu, elektroenerģijas patēriņa datu uzskaiti un saistītajiem pakalpojumiem.
AS "Sadales tīkls" ietilpst "Latvenergo" koncernā, kas ir lielākais elektroapgādes pakalpojumu sniedzējs Baltijas valstīs. Visas AS "Sadales tīkls" akcijas pieder AS "Latvenergo".

Programmas dalības noteikumi:
  1. Ievads un dalībnieki
    1.1. Ievainojamību atklāšanas programma ir paredzēta, lai drošā un kontrolētā veidā identificētu un palīdzētu novērst AS "Sadales Tīkls" (turpmāk - ST) tīmekļvietnes un ar to saistīto sistēmu kiberdrošības nepilnības.
    1.2. Programmā ir tiesības piedalīties tikai platformā reģistrētiem drošības pētniekiem (turpmāk – DP).
    1.3. Pirms testēšanas uzsākšanas DP pienākums ir pārliecināties, ka programma ir aktīva.
    1.4. Brīdī, kad ST atsauc programmu, jebkādi testēšanas darbi vai to turpināšana ir aizliegta.
  2. Testēšanas tvērums un laika ierobežojumi
    2.1. DP atļauts testēt tikai tos resursus (domēnus, apakšdomēnus, URL u.c.), kas skaidri norādīti kā testēšanas resursi programmas aprakstā platformā.
    2.2. Testēšanu drīkst veikt tikai ST noteiktajā laika periodā – darba dienās no plkst. 08.00 līdz 17.00.
    2.3. Ja kritiska ievainojamība tiek konstatēta ārpus norādītā laika, DP drīkst ierobežotā apjomā pārbaudīt tās esamību tikai tiktāl, cik nepieciešams pierādījuma iegūšanai, un nekavējoties iesniegt ziņojumu platformā.
    2.4. DP ir jāņem vērā, ka ST infrastruktūras aizsardzībai tiek izmantoti daudzpakāpju kiberdrošības risinājumi (piemēram, tīmekļa lietojumprogrammu ugunsmūri, ielaušanās novēršanas sistēmas u.c.). Automatizēto aizsardzības sistēmu darbības rezultātā DP izmantotā IP adrese var tikt automātiski bloķēta. Šādos gadījumos ST neveic manuālu IP adrešu atbloķēšanu vai izņēmumu (balto sarakstu) veidošanu DP vajadzībām.
  3. Aizliegtās darbības testēšanas laikā
    3.1. Testēšanas laikā aizliegts veikt darbības, kas tiešā vai netiešā veidā var ietekmēt vai kaitēt mājaslapas un ar to saistīto pakalpojumu ikdienas darbību.
    3.2. DP neizmantos ievainojamību, lai piekļūtu ierobežotas pieejamības informācijai, izņemot minimālā apjomā, kas nepieciešams ievainojamības esamības pierādīšanai.
    3.3. DP neizmantos ievainojamību, lai izņemtu, grozītu vai dzēstu informāciju, kas atrodama testējamos resursos.
    3.4. DP nemēģinās ietekmēt pakalpojumu pieejamību, izmantojot DoS vai DDoS (pakalpojuma atteices) uzbrukumus, kā arī citus plaša apjoma automatizētus skenēšanas rīkus tādā intensitātē, kas var būtiski ietekmēt pakalpojuma pieejamību.
    3.5. DP neveiks sociālās inženierijas uzbrukumus, tostarp pikšķerēšanu, krāpnieciskus e-pastus vai zvanus ST darbiniekiem vai lietotājiem.
  4. Rīcība sensitīvu datu atklāšanas gadījumā
    4.1. DP nekavējoties pārtrauc testēšanu un sazinās ar ST, ja testēšanas laikā tiek atklāta vai izgūta jebkāda no šādām informācijas kategorijām:
    4.1.1. personas dati;
    4.1.2. finanšu informācija;
    4.1.3. lietotāju kontu piekļuves informācija, tai skaitā lietotājvārdi, paroles, piekļuves tokeni un cita autentifikācijas informācija.
  5. Konfidencialitāte un publiska izpaušana
    5.1. DP apņemas neizpaust atklātās ievainojamības vai ar tām saistītu informāciju trešajām personām.
    5.2. DP aizliegts atklātās ievainojamības izziņot publiski, piemēram, sociālajos tīklos, konferencēs, blogos vai citos publiskos kanālos, bez ST iepriekšējas rakstiskas piekrišanas.
  6. Ziņošanas kārtība
    6.1. DP tiek aicināti ziņot par ievainojamībām, iesniedzot ziņojumu platformā, izmantojot tai paredzēto formu.
    6.2. DP savā ziņojumā iekļauj šādu informāciju:
    6.2.1. īsu ievainojamības aprakstu un, ja zināms, tās izmantošanas veidu;
    6.2.2. saiti, ekrānuzņēmumu vai citu informāciju, kas palīdz identificēt ievainojamību un atkārtot tās izmantošanu;
    6.2.3. ieteikumus veiksmīgākai ievainojamības novēršanai, piemēram, konfigurācijas izmaiņas vai ievainotās funkcionalitātes ierobežošanu.
  7. ST pienākumi un atlīdzība
    7.1. ST apņemas apstiprināt ziņojuma saņemšanu un informēt DP par ievainojamības novēršanas procesu, kā arī, ja iespējams, paziņot DP, kad konkrētā nepilnība ir novērsta.
    7.2. Finansiāla atlīdzība par atrastu ievainojamību no ST puses netiek piedāvāta.
  8. Drošības pētnieku aizsardzība
    8.1. ST uzskata šīs programmas ietvaros veikto labticīgo drošības testēšanu par atļautu rīcību, ja DP ievēro šos noteikumus un nepārsniedz noteikto testēšanas tvērumu.
    8.2. ST nevērsīsies pret DP saistībā ar labticīgu drošības pētījumu šīs programmas ietvaros, ja DP rīcība atbilst šajos noteikumos minētajiem nosacījumiem.
    8.3. Ja DP nejauši pārsniedz atļauto tvērumu, viņam nekavējoties jāpārtrauc testēšana, nedrīkst turpināt izmantot vai izplatīt iegūto informāciju un pēc iespējas ātrāk jāinformē ST, izmantojot oficiālo ziņošanas kanālu.
    8.4. Šajā sadaļā noteiktā aizsardzība attiecas tikai uz ST kontrolē esošajiem resursiem un neattiecas uz iespējamiem trešo personu prasījumiem.
Testējamie resursi:
  • Domēna vārdi:
    • sadalestikls.lv
  • IP apakštīkli:
  • Citi:
  • Domēna vārdi:
  • IP apakštīkli:
  • Citi:
Lejupielādēt programmas testējamo resursu sarakstu
.txt
Teksta fails

1 Resursi