• OMX Baltic−0,03%283,88
  • OMX Riga−0,14%875,73
  • OMX Tallinn0,51%1 790,88
  • OMX Vilnius0,33%1 121,49
  • S&P 5001%5 996,66
  • DOW 300,78%43 487,83
  • Nasdaq 1,51%19 630,2
  • FTSE 1001,35%8 505,22
  • Nikkei 225−0,31%38 451,46
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,97
  • GBP/EUR0,00%1,18
  • EUR/RUB0,00%105,6
  • OMX Baltic−0,03%283,88
  • OMX Riga−0,14%875,73
  • OMX Tallinn0,51%1 790,88
  • OMX Vilnius0,33%1 121,49
  • S&P 5001%5 996,66
  • DOW 300,78%43 487,83
  • Nasdaq 1,51%19 630,2
  • FTSE 1001,35%8 505,22
  • Nikkei 225−0,31%38 451,46
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,97
  • GBP/EUR0,00%1,18
  • EUR/RUB0,00%105,6
  • 04.04.21, 11:54

Сотрудничаем с «белыми» хакерами и платим им премии

Все ли хорошо в вашей компании с кибербезопасностью? Как вы защищаетесь от нападений злоумышленников? Принимаете ли профилактические меры для предотвращения кибератак? Эти вопросы ДВ задали предпринимателям и руководителям предприятий.
Александр Лищинский, член правления компании RIA.com Marketplaces
  • Александр Лищинский, член правления компании RIA.com Marketplaces Foto: RIA.com Marketplaces OÜ
«Есть у нашей компании специальная программа Bug Bounty, где каждый, кто находит уязвимость нашей в системе, получает вознаграждение. Такая программа – возможность для «белых» хакеров сотрудничать с нами», - рассказывает член правления RIA.com Marketplaces OÜ Александр Лищинский.
Наша компания зарегистрирована в Эстонии, но основной бизнес находится на Украине, где мы строим так называемый «проверенный интернет» - чтобы каждый житель страны мог что-либо купить или продать в интернете и не переживать по поводу того, что он не получит вообще или же получит некачественный товар или услугу.
Мы предоставляем клиентам возможность торговать через платформы объявлений. В силу специфики бизнеса наша компания собирает достаточно большое количество различной информации, в том числе персональные данные клиентов.
«Деловые ведомости» провели опрос среди предпринимателей и руководителей предприятий, представляющих различные сферы экономики.
Вопросы, которые мы задавали:
• Совершались ли на вашу компанию кибернападения?
• Какие меры вы принимаете для защиты данных?
• Насколько серьезно может пострадать ваш бизнес в результате кибератаки?
• Кибербезопасность на "удаленке" – что и как вы делаете, чтобы ее обеспечить?
Конечно же, мы несем ответственность перед пользователями, которые доверяют нам свои данные. У компании нет никакого права, чтобы эти данные потерялись или же просочились в открытый доступ. Также недопустимо, чтобы кто-то мог внести какую-то недостоверную информацию, воспользовавшись проблемами безопасности на платформе.
Нас атакуют практически ежедневно. Еще недавно это были в основном DDos-атаки, когда злоумышленники создавали множество запросов, чтобы до предела перегрузить наши серверы и нарушить их работу. Проблему решили при помощи технических средств и партнеров, у которых размещается серверное оборудование.
Сегодня же мы постоянно видим попытки хакеров взломать серверную инфраструктуру и проникнуть внутрь сети. Этому тоже есть решение: все входы в систему осуществляются через VPN, подключиться можно только из проверенных источников.

Привозим сотрудникам компьютеры

«Удаленка» работу, безусловно, усложняет. Изначально все процессы были построены на том, что сотрудник работает на оборудовании компании. Это тоже своего рода защита, потому что мы не разрешаем на своих компьютерах несанкционированно устанавливать программное обеспечение.
При переходе на «удаленку» мы решили все оставить, как есть: сотрудники работают из дома на компьютерах компании, а не на своих домашних лаптопах. С логистикой, правда стало немного сложней, поскольку теперь приходится доставлять оборудование в другие города.
В своей работе используем много продуктов Open Source - с открытым исходным кодом. Теоретически хакеры могут заранее проанализировать исходный код, найти в нем уязвимость и воспользоваться ею для атаки.
Собираемся провести аудит собственной системы безопасности. Это недешево, но оценивая потенциальные риски и ущерб, сотрудничество с профессионалами окупится обязательно.
Александр Лищинский
член правления компании RIA.com Marketplaces
Мы регулярно обновляем программное обеспечение, чтобы все найденные уязвимости были устранены, плюс постоянно мониторим ресурсы, где уведомляют о найденных уязвимостях программного обеспечения с открытым исходным кодом.
Есть у нашей компании и специальная программа Bug Bounty, где каждый, кто находит уязвимость в нашей системе, получает вознаграждение. Такая программа - возможность для «белых» хакеров сотрудничать с нами.
Всю активность на торговой платформе отслеживаем в режиме реального времени - есть специальные люди, которые занимаются этим круглосуточно. Собираемся провести аудит собственной системы безопасности. Это недешево, но оценивая потенциальные риски и ущерб, сотрудничество с профессионалами окупится обязательно.

Похожие статьи

Подсказка
  • 24.03.21, 08:41
Кибербезопасность: все под угрозой
Все более глубокое проникновение технологий в нашу жизнь делает ее не только удобной, но и уязвимой. И если тем, кто не сталкивался с киберпреступлениями и мошенничеством, может показаться, что их эта проблема не касается, то ведущий аналитик данных KPMG Рауль Нугис однозначно утверждает: опасность может угрожать любому. Но если гарантированно избежать кибератак невозможно, то снизить риски вполне реально.
  • ST
Content Marketing
  • 25.01.21, 12:22
Исследование: предприятия слишком оптимистично оценивают уровень своей кибербезопасности
Опрос, проведенный Turu-uuringute AS по заказу Telia, показывает, что 75 % предприятий считают свой уровень кибербезопасности хорошим или отличным, в то время как в действительности у большинства из них обеспечена лишь базовая защита.
  • ST
Content Marketing
  • 21.12.24, 16:39
Хороший пример: во время последней цифровой уборки Силы обороны Эстонии уничтожили около 40 терабайт цифрового мусора
31 января состоится День цифровой уборки компании Telia. Давайте вспомним, как в этом году Силы обороны Эстонии провели цифровую уборку, в ходе которой из ИТ-систем и устройств были удалены десятки терабайт цифрового мусора.

Сейчас в фокусе

Команда с участием Елены Ощепковой (пятая слева) заняла первое место на EdTech Hack 2024.
Интервью
  • 17.01.25, 06:00
Елена Ощепкова: «Большинство стартапов делают одну и ту же ошибку»
Время – деньги. И это не пустые слова, если пересчитать свои расходы в других единицах.
Подсказка
  • 16.01.25, 06:00
Как выйти раньше на пенсию: попробуйте измерять расходы в рабочих часах
По словам маклера, ранее активно инвестировавшие в недвижимость финны уже четыре года не покупают, а только продают.
Новости
  • 17.01.25, 09:47
Иностранцы активно продают недвижимость в Эстонии: в лидерах – россияне и финны
Кредиторы обанкротившихся компаний Яака Роосааре уже обивают пороги судебных залов.
Биржа
  • 17.01.25, 08:41
Вокруг Planet42 разгорелся новый скандал. Шаг Роосааре вызывает вопросы
«На самом деле, для нас это сейчас вопрос выживания, вопрос времени – хватит ли нашей компании времени на реализацию новых проектов», – признался руководитель Baltic Oil Service Вячеслав Спирин.
Новости
  • 16.01.25, 16:18
Перешедшая в частные руки Operail вновь занимается ранее запрещенными перевозками
Есть министерства, которые не сократили ни одной должности.
Новости
  • 17.01.25, 11:53
Обзор сокращений в министерствах: насколько активно правительство сокращает расходы?
Генеральный директор и сооснователь Palantir Александр Карп (на фото) вместе с Питером Андреасом Тилем (также известным как сооснователь PayPal) основали Palantir Technologies в 2003 году в Денвере, США. С момента выхода на биржу в октябре 2020 года стоимость акций компании выросла более чем на 600%, значительно опередив американские фондовые индексы.
Инвестор Тоомас
  • 17.01.25, 13:13
Инвестор Тоомас: присматриваюсь к растущей акции, которая оставляет индексы далеко позади
Акция выросла на 313%
Опытные инвесторы в дивиденды Мяртен Кресс (слева), Тийу Лумберг и Калле Тихеметс делятся примерами из своих портфелей и советуют, как составить доходный портфель акций с дивидендами.
Биржа
  • 16.01.25, 09:46
Сила дивидендов: как выбрать лучших «дойных коров» на американской бирже
Список американских акций с дивидендной доходностью в диапазоне от 4% до 12%

Подписаться на рассылку

Подпишитесь на рассылку и получите важнейшие новости дня прямо в почтовый ящик!

На главную