Директор по информационной безопасности и противодействию мошенничеству QIWI Алексей Юдин на Международном форуме Positive Hack Days 11 рассказал о том, как финтех в целом и его компания в частности проходит через трудности нынешнего периода.

В компании используется импортное ПО и сервисы зарубежных вендоров, поэтому в последние два месяца возникали неприятные моменты, например, приходилось в срочном порядке искать замену некоторым решениям, а часть продуктов вообще менять в авральном режиме, поделился проблемами Юдин.

Как правило в финтехе используется большое количеств передовых продуктов и сервисов.  Российских аналогов таким решениям либо пока нет, либо они не выдерживают нагрузку, поскольку у финтеха высокие требования к отказоустойчивости и большому объему данных, которые нужно обрабатывать. К сожалению, не все российские решения могут похвастать такими характеристиками.

Алексей Юдин рассказал о том, что в компании используется ПО с открытым исходным кодом: «У нас есть софт собственной разработки, также мы используем проприетарное решение и решение opensource, к которым я неплохо отношусь, конечно, только к проверенным. Произошла компрометация рынка и подхода опенсорсного ПО, когда ряд авторов вносили изменения в последние библиотеки, что негативным образом сказалось на доверии к opensource в том числе. Речь идет о том, что вредоносные изменения вносились в код и затем публиковались в новых релизах. Это работало на российских IP адресах или с локализацией ру. В результате у некоторых компаний прекратили работу сайты, в других компаниях перестали работать системы. Поэтому если раньше ПО на opensource доверяли, то сейчас все такое ПО должно проходить внутреннюю проверку».

 

Медиа Группа «Авангард» — информационный партнёр PHDays 11.

18 мая, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

08.09.2025
ЛК: ОС, не получающая обновлений, похожа на дом с прогнившим забором
08.09.2025
«Переход на российские решения становится не рекомендацией, а жёстким требованием закона»
08.09.2025
InfoDiode SMART light: новая компактная модель InfoDiode для защиты данных
08.09.2025
Вредоносные пакеты npm проникли в смарт-контракты Ethereum
08.09.2025
Новое измерение? Россия может попасть под ИИ-санкции
08.09.2025
Рост числа атак на госучреждения говорит об уровне их защиты
05.09.2025
Google сохранит за собой Chrome и Android. Но есть нюанс…
05.09.2025
ICE возобновляет контракт с поставщиком шпионского ПО Paragon
05.09.2025
«Госуслуги», банки, магазины и кино. Первый взгляд на «белые списки»
05.09.2025
Атаки на Salesforce озаботили команду безопасников Google

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных