Директор по информационной безопасности и противодействию мошенничеству QIWI Алексей Юдин на Международном форуме Positive Hack Days 11 рассказал о том, как финтех в целом и его компания в частности проходит через трудности нынешнего периода.

В компании используется импортное ПО и сервисы зарубежных вендоров, поэтому в последние два месяца возникали неприятные моменты, например, приходилось в срочном порядке искать замену некоторым решениям, а часть продуктов вообще менять в авральном режиме, поделился проблемами Юдин.

Как правило в финтехе используется большое количеств передовых продуктов и сервисов.  Российских аналогов таким решениям либо пока нет, либо они не выдерживают нагрузку, поскольку у финтеха высокие требования к отказоустойчивости и большому объему данных, которые нужно обрабатывать. К сожалению, не все российские решения могут похвастать такими характеристиками.

Алексей Юдин рассказал о том, что в компании используется ПО с открытым исходным кодом: «У нас есть софт собственной разработки, также мы используем проприетарное решение и решение opensource, к которым я неплохо отношусь, конечно, только к проверенным. Произошла компрометация рынка и подхода опенсорсного ПО, когда ряд авторов вносили изменения в последние библиотеки, что негативным образом сказалось на доверии к opensource в том числе. Речь идет о том, что вредоносные изменения вносились в код и затем публиковались в новых релизах. Это работало на российских IP адресах или с локализацией ру. В результате у некоторых компаний прекратили работу сайты, в других компаниях перестали работать системы. Поэтому если раньше ПО на opensource доверяли, то сейчас все такое ПО должно проходить внутреннюю проверку».

 

Медиа Группа «Авангард» — информационный партнёр PHDays 11.

18 мая, 2022