"Лаборатория Касперского" разработала защиту для корпоративных проектов на основе блокчейн-технологий

«Лаборатория Касперского» представляет Kaspersky Enterprise Blockchain Security — новый сервис, который помогает организациям защитить разработанные и внедрённые ими корпоративные проекты на основе блокчейн-технологий.

По прогнозам IDC, к 2022 году расходы организаций на подобные проекты достигнут 11,7 миллиарда долларов США. Ключевые отрасли, в которых ведётся разработка приложений на базе технологии распределённого реестра (специальной версии блокчейна для предприятий), — это производство, инвестиции и розничная торговля. Подобные корпоративные блокчейн-сервисы помогают оптимизировать цепочки поставок, снизить издержки, управлять доверием в консорциумах — например, при реализации одного крупного проекта несколькими компаниями и т.д.

Пока директора по информационной безопасности не включают защиту блокчейн-проектов в свой список приоритетных задач. Так, по данным «Лаборатории Касперского», в 2019 году только 15% руководителей этих подразделений по всему миру считают, что блокчейн-технология окажет существенное влияние на IT-безопасность организаций в будущем.  Однако такие приложения работают с конфиденциальными данными и создаются с целью дальнейшей интеграции в критически важные для бизнеса системы. На стадии разработки и подготовки к запуску корпоративные проекты нуждаются в проверке на защищенность. Анализ безопасности необходим для выявления уязвимостей, которые в дальнейшем могут повлечь риски несанкционированного проникновения и нарушения в работе корпоративных блокчейн-приложений.

Сервис Kaspersky Enterprise Blockchain Security предоставляет следующие возможности: оценка безопасности смарт-контрактов и кода блокчейна, а также анализ защищённости приложений. Оценка позволяет тщательно изучать смарт-контракты на предмет логических ошибок, уязвимостей и недокументированных возможностей, чтобы обеспечить безопасную реализацию бизнес-правил и процессов. А анализ защищённости приложений, разрабатываемых с помощью блокчейн-технологий, позволяет находить и исправлять критические уязвимости до того, как ими воспользуются злоумышленники. Данный анализ проводится методами «белого ящика» (полный доступ к приложению), «серого ящика» (имитация действия внутренних пользователей с различным уровнем доступа) и «чёрного ящика» (имитация действий злоумышленника).  Результаты предоставляются в виде развёрнутого отчёта, в котором указываются технические детали найденных уязвимостей и даются рекомендации по их устранению.

«В крупных компаниях уже пару лет ведётся разработка блокчейн-приложений. Теперь предприятия начинают внедрять их на уровне целой компании. Однако команды, ответственные за подобные технологии, могут столкнуться с дополнительными барьерами, связанными с управлением рисками и IT-безопасностью. Их опасения не беспочвенны: с увеличением числа корпоративных блокчейн-приложений атаки на них, вероятно, участятся. Мы видим растущий спрос на оценку безопасности блокчейн-проектов от команд, занимающихся их разработкой, и наш новый сервис нацелен на решение этой задачи», — комментирует Павел Покровский, эксперт «Лаборатории Касперского» по блокчейн-технологиям для крупного бизнеса, руководитель направления Blockchain Security.

24 ноября, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

18.04.2024
У нас есть GitHub дома. Вместо нацрепозитория готовое решение от вендора?
18.04.2024
Минэк создаст профильную комиссию по ИИ-расследованиям
18.04.2024
Видеоидентификация клиентов банков уже в этом году?
18.04.2024
Дано: смартфон. Форма: «Аквариус». Суть: «Лаборатория Касперского»
18.04.2024
Члены АБД утвердили отраслевой стандарт защиты данных
17.04.2024
ФСТЭК будет аттестовать не готовое ПО, а процесс его разработки
17.04.2024
Китайцы используют карты «Мир» для бизнес-платежей
17.04.2024
Хакеры вернулись к вербовке «народных» роутеров
17.04.2024
В 2023 году российские вендоры продали решений и услуг на 3,1 трлн рублей
17.04.2024
Антифрод-ИИ-платформа «Сбера» сводит на нет практически все попытки скамеров

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных