Директор по информационной безопасности и противодействию мошенничеству QIWI Алексей Юдин на Международном форуме Positive Hack Days 11 рассказал о том, как финтех в целом и его компания в частности проходит через трудности нынешнего периода.

В компании используется импортное ПО и сервисы зарубежных вендоров, поэтому в последние два месяца возникали неприятные моменты, например, приходилось в срочном порядке искать замену некоторым решениям, а часть продуктов вообще менять в авральном режиме, поделился проблемами Юдин.

Как правило в финтехе используется большое количеств передовых продуктов и сервисов.  Российских аналогов таким решениям либо пока нет, либо они не выдерживают нагрузку, поскольку у финтеха высокие требования к отказоустойчивости и большому объему данных, которые нужно обрабатывать. К сожалению, не все российские решения могут похвастать такими характеристиками.

Алексей Юдин рассказал о том, что в компании используется ПО с открытым исходным кодом: «У нас есть софт собственной разработки, также мы используем проприетарное решение и решение opensource, к которым я неплохо отношусь, конечно, только к проверенным. Произошла компрометация рынка и подхода опенсорсного ПО, когда ряд авторов вносили изменения в последние библиотеки, что негативным образом сказалось на доверии к opensource в том числе. Речь идет о том, что вредоносные изменения вносились в код и затем публиковались в новых релизах. Это работало на российских IP адресах или с локализацией ру. В результате у некоторых компаний прекратили работу сайты, в других компаниях перестали работать системы. Поэтому если раньше ПО на opensource доверяли, то сейчас все такое ПО должно проходить внутреннюю проверку».

 

Медиа Группа «Авангард» — информационный партнёр PHDays 11.

18 мая, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

14.11.2025
Банк России утвердил признаки подозрительных операций
14.11.2025
«БКС Банк» запускает публичную программу для поиска уязвимостей на Standoff Bug Bounty
14.11.2025
Эксперты Wiz обнаружили утечки секретов у большинства ИИ-компаний
14.11.2025
Советник ЦБ РФ — об оценке «цифровой репутации» клиента в моменте
14.11.2025
В Госдуме обсудят потенциальные штрафы за «частичную авторизацию»
13.11.2025
Servicepipe DosGate получил расширенную защиту DNS и гибкий контроль доступа
13.11.2025
Среди лучших работодателей России — «Сбер», «Яндекс», VK, «Вымпелком» и «Лаборатория Касперского»
13.11.2025
В США ищут «репетиторов» для обучения нейросетей финансам
13.11.2025
Visa раздаёт фрилансерам гонорары в «стабильной» валюте
13.11.2025
«В погоне за скидками пользователи теряют бдительность»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных