• OMX Baltic1,7%316,83
  • OMX Riga−0,06%903,91
  • OMX Tallinn0,1%2 088,3
  • OMX Vilnius2,1%1 382,68
  • S&P 500−0,61%6 632,19
  • DOW 30−0,26%46 558,47
  • Nasdaq −0,93%22 105,36
  • FTSE 100−0,43%10 261,15
  • Nikkei 225−1,16%53 819,61
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,87
  • GBP/EUR0,00%1,15
  • EUR/RUB0,00%92,41
  • OMX Baltic1,7%316,83
  • OMX Riga−0,06%903,91
  • OMX Tallinn0,1%2 088,3
  • OMX Vilnius2,1%1 382,68
  • S&P 500−0,61%6 632,19
  • DOW 30−0,26%46 558,47
  • Nasdaq −0,93%22 105,36
  • FTSE 100−0,43%10 261,15
  • Nikkei 225−1,16%53 819,61
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,87
  • GBP/EUR0,00%1,15
  • EUR/RUB0,00%92,41
  • 04.04.21, 11:54

Сотрудничаем с «белыми» хакерами и платим им премии

Все ли хорошо в вашей компании с кибербезопасностью? Как вы защищаетесь от нападений злоумышленников? Принимаете ли профилактические меры для предотвращения кибератак? Эти вопросы ДВ задали предпринимателям и руководителям предприятий.
Александр Лищинский, член правления компании RIA.com Marketplaces
  • Александр Лищинский, член правления компании RIA.com Marketplaces
  • Foto: RIA.com Marketplaces OÜ
«Есть у нашей компании специальная программа Bug Bounty, где каждый, кто находит уязвимость нашей в системе, получает вознаграждение. Такая программа – возможность для «белых» хакеров сотрудничать с нами», - рассказывает член правления RIA.com Marketplaces OÜ Александр Лищинский.
Наша компания зарегистрирована в Эстонии, но основной бизнес находится на Украине, где мы строим так называемый «проверенный интернет» - чтобы каждый житель страны мог что-либо купить или продать в интернете и не переживать по поводу того, что он не получит вообще или же получит некачественный товар или услугу.
Мы предоставляем клиентам возможность торговать через платформы объявлений. В силу специфики бизнеса наша компания собирает достаточно большое количество различной информации, в том числе персональные данные клиентов.

Статья продолжается после рекламы

«Деловые ведомости» провели опрос среди предпринимателей и руководителей предприятий, представляющих различные сферы экономики.
Вопросы, которые мы задавали:
• Совершались ли на вашу компанию кибернападения?
• Какие меры вы принимаете для защиты данных?
• Насколько серьезно может пострадать ваш бизнес в результате кибератаки?
• Кибербезопасность на "удаленке" – что и как вы делаете, чтобы ее обеспечить?
Конечно же, мы несем ответственность перед пользователями, которые доверяют нам свои данные. У компании нет никакого права, чтобы эти данные потерялись или же просочились в открытый доступ. Также недопустимо, чтобы кто-то мог внести какую-то недостоверную информацию, воспользовавшись проблемами безопасности на платформе.
Нас атакуют практически ежедневно. Еще недавно это были в основном DDos-атаки, когда злоумышленники создавали множество запросов, чтобы до предела перегрузить наши серверы и нарушить их работу. Проблему решили при помощи технических средств и партнеров, у которых размещается серверное оборудование.
Сегодня же мы постоянно видим попытки хакеров взломать серверную инфраструктуру и проникнуть внутрь сети. Этому тоже есть решение: все входы в систему осуществляются через VPN, подключиться можно только из проверенных источников.

Привозим сотрудникам компьютеры

«Удаленка» работу, безусловно, усложняет. Изначально все процессы были построены на том, что сотрудник работает на оборудовании компании. Это тоже своего рода защита, потому что мы не разрешаем на своих компьютерах несанкционированно устанавливать программное обеспечение.
При переходе на «удаленку» мы решили все оставить, как есть: сотрудники работают из дома на компьютерах компании, а не на своих домашних лаптопах. С логистикой, правда стало немного сложней, поскольку теперь приходится доставлять оборудование в другие города.
В своей работе используем много продуктов Open Source - с открытым исходным кодом. Теоретически хакеры могут заранее проанализировать исходный код, найти в нем уязвимость и воспользоваться ею для атаки.
Собираемся провести аудит собственной системы безопасности. Это недешево, но оценивая потенциальные риски и ущерб, сотрудничество с профессионалами окупится обязательно.
Александр Лищинский
член правления компании RIA.com Marketplaces
Мы регулярно обновляем программное обеспечение, чтобы все найденные уязвимости были устранены, плюс постоянно мониторим ресурсы, где уведомляют о найденных уязвимостях программного обеспечения с открытым исходным кодом.
Есть у нашей компании и специальная программа Bug Bounty, где каждый, кто находит уязвимость в нашей системе, получает вознаграждение. Такая программа - возможность для «белых» хакеров сотрудничать с нами.
Всю активность на торговой платформе отслеживаем в режиме реального времени - есть специальные люди, которые занимаются этим круглосуточно. Собираемся провести аудит собственной системы безопасности. Это недешево, но оценивая потенциальные риски и ущерб, сотрудничество с профессионалами окупится обязательно.

Похожие статьи

Последние новости

Новости
  • 14.03.26, 14:38
У судна компании Viking Line возникла техническая неисправность
Обновлено в 15.45
Инвестор Тоомас
  • 14.03.26, 14:13
Инвестор Тоомас: песок на ногах и 685 000 в кармане, но все равно мало. Как снова сделать пенсию привлекательной
ТОП
  • 14.03.26, 12:36
ТОП 50 зарплат инженеров-строителей: давление не ослабевает, у лидеров зарплата приближается к 5000 евро
Новости
  • 14.03.26, 12:05
Трамп угрожает усугубить нефтяной кризис
США атаковали узловой пункт иранских поставок нефти
Новости
  • 14.03.26, 11:10
Возврат подоходного налога – это не просто деньги, свалившиеся с неба. «Не тратьте их впустую»
Подсказка
  • 13.03.26, 19:02
Новый пенсионный калькулятор показывает сразу все три пенсионные ступени
Новости
  • 13.03.26, 18:24
В Ляэне-Вирумаа откроют два новых бизнес-парка
Новости
  • 13.03.26, 17:28
Эксперт предупреждает: дешевое устройство позволяет взламывать дверные карты фирм и учреждений

Сейчас в фокусе

По словам руководства Frog, причина налоговой задолженности кроется вовсе не в махинациях, а в сложном экономическом положении.
Новости
  • 13.03.26, 08:40
Задолженность известного интернет-магазина указывает на налоговое мошенничество
Подозрительные события заставили оптовиков осторожничать
Стен-Эрик Янтсон вместе с партнером Яаком Морна владеет в центре города несколькими ресторанами. Теперь предприниматели ищут для них нового хозяина.
Новости
  • 12.03.26, 17:57
Бизнесмены выставили на продажу пять ресторанов: «Ищем себе достойную замену»
В прошлом году депутаты Рийгикогу воспользовались компенсациями расходов на общую сумму в 1 452 594 евро. Расходы депутатов должны быть подтверждены чеками или счетами.
Эпицентр
  • 12.03.26, 18:33
Самые большие транжиры Рийгикогу: «Нужно много кофе и много пирогов»
Витраж Андрея Лобанова для лютеранской церкви в Леэзи с изображением Святой Екатерины стал «лицом» фандрайзинговой компании лютеранской церкви. Его фото жители Таллинна нередко могут увидеть на автобусных остановках. «Рядом с рекламой сарделек», – иронизирует автор.
Интервью
  • 13.03.26, 06:00
«Там моя Катенька с ножиком – гони деньги!»: художник по витражам о заказах для церкви и рисках карьеры в искусстве
Электричество, газ, сера и удобрение подорожают, убежден Райво Варе (справа). Цены на нефть скоро стабилизируются, считает Михаил Крутихин (в центре) . Хорошо, что это случилось не в январе, говорит Арви Хамбург
Новости
  • 13.03.26, 07:00
Электричество подорожает? «Произойди это в январе, ситуация была бы гораздо хуже»
До войны в Украине из порта Палдиски часто отправляли автомобили в Россию.
Новости
  • 12.03.26, 16:07
Схема обхода санкций на 25 млн евро: суд арестовал гражданку Эстонии
Построенную в 1972 году гостиницу «Виру» в последний раз капитально обновляли в начале 2000-х. С тех пор в гостинице проводили лишь косметические работы.
Новости
  • 12.03.26, 08:31
Будущее гостиницы «Виру» под вопросом. Срок аренды скоро истекает
Председатель правления Verston Eesti Ярмо Лийвер (слева) и председатель правления Mobire Марек Курс.
  • KM
Content Marketing
  • 11.03.26, 11:54
Все больше компаний отказываются от владения автопарком. В чем причина?

Подписаться на рассылку

Подпишитесь на рассылку и получите важнейшие новости дня прямо в почтовый ящик!

На главную