Директор по информационной безопасности и противодействию мошенничеству QIWI Алексей Юдин на Международном форуме Positive Hack Days 11 рассказал о том, как финтех в целом и его компания в частности проходит через трудности нынешнего периода.

В компании используется импортное ПО и сервисы зарубежных вендоров, поэтому в последние два месяца возникали неприятные моменты, например, приходилось в срочном порядке искать замену некоторым решениям, а часть продуктов вообще менять в авральном режиме, поделился проблемами Юдин.

Как правило в финтехе используется большое количеств передовых продуктов и сервисов.  Российских аналогов таким решениям либо пока нет, либо они не выдерживают нагрузку, поскольку у финтеха высокие требования к отказоустойчивости и большому объему данных, которые нужно обрабатывать. К сожалению, не все российские решения могут похвастать такими характеристиками.

Алексей Юдин рассказал о том, что в компании используется ПО с открытым исходным кодом: «У нас есть софт собственной разработки, также мы используем проприетарное решение и решение opensource, к которым я неплохо отношусь, конечно, только к проверенным. Произошла компрометация рынка и подхода опенсорсного ПО, когда ряд авторов вносили изменения в последние библиотеки, что негативным образом сказалось на доверии к opensource в том числе. Речь идет о том, что вредоносные изменения вносились в код и затем публиковались в новых релизах. Это работало на российских IP адресах или с локализацией ру. В результате у некоторых компаний прекратили работу сайты, в других компаниях перестали работать системы. Поэтому если раньше ПО на opensource доверяли, то сейчас все такое ПО должно проходить внутреннюю проверку».

 

Медиа Группа «Авангард» — информационный партнёр PHDays 11.

18 мая, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.12.2025
Трамп взял тайм-аут перед введением пошлин на китайские чипы
30.12.2025
Применение дронов-доставщиков отложили из-за правовых коллизий
30.12.2025
Выдавать зарплату в цифровых рублях начнут системно значимые банки
30.12.2025
MWS Cloud: Чем крупнее бизнес, тем больше он внедряет средства ИБ через «облако»
30.12.2025
ГК «Солар» получила патент на бот-фильтр
30.12.2025
Positive Technologies выводит свои продукты на багбаунти
30.12.2025
PT запустила коммерческие продажи антивируса в составе продукта MaxPatrol EPP
30.12.2025
PT Container Security 0.8: публичный API для управления продуктом
29.12.2025
В La Poste «погасли экраны» после крупной DDoS-атаки
29.12.2025
Google забирает из России часть оборудования GGC

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных