Директор по информационной безопасности и противодействию мошенничеству QIWI Алексей Юдин на Международном форуме Positive Hack Days 11 рассказал о том, как финтех в целом и его компания в частности проходит через трудности нынешнего периода.

В компании используется импортное ПО и сервисы зарубежных вендоров, поэтому в последние два месяца возникали неприятные моменты, например, приходилось в срочном порядке искать замену некоторым решениям, а часть продуктов вообще менять в авральном режиме, поделился проблемами Юдин.

Как правило в финтехе используется большое количеств передовых продуктов и сервисов.  Российских аналогов таким решениям либо пока нет, либо они не выдерживают нагрузку, поскольку у финтеха высокие требования к отказоустойчивости и большому объему данных, которые нужно обрабатывать. К сожалению, не все российские решения могут похвастать такими характеристиками.

Алексей Юдин рассказал о том, что в компании используется ПО с открытым исходным кодом: «У нас есть софт собственной разработки, также мы используем проприетарное решение и решение opensource, к которым я неплохо отношусь, конечно, только к проверенным. Произошла компрометация рынка и подхода опенсорсного ПО, когда ряд авторов вносили изменения в последние библиотеки, что негативным образом сказалось на доверии к opensource в том числе. Речь идет о том, что вредоносные изменения вносились в код и затем публиковались в новых релизах. Это работало на российских IP адресах или с локализацией ру. В результате у некоторых компаний прекратили работу сайты, в других компаниях перестали работать системы. Поэтому если раньше ПО на opensource доверяли, то сейчас все такое ПО должно проходить внутреннюю проверку».

 

Медиа Группа «Авангард» — информационный партнёр PHDays 11.

18 мая, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

17.04.2026
Настоящий тест на киберграмотность — ценой пароля
17.04.2026
Банкиры не могут подключиться к СМЭВ
17.04.2026
Верификатор возраста взломали ещё до релиза
17.04.2026
VPN-бинго продолжается: из статуса посредника — в статус контролёра
17.04.2026
«Хищник» — чужой. Но только до iOS 17
16.04.2026
Global CIO: Усиление киберустойчивости — цель почти трети компаний
16.04.2026
Ограничение VPN своими силами vs. «экономический фильтр»
16.04.2026
Bitcoin Depot сообщила о краже коинов на сумму 3,6 млн долларов
16.04.2026
ИБ-руководителям посоветовали внедрять инновации, чтобы удерживать таланты
16.04.2026
Mythos подсказала AISI «революционные улучшения в защите»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных