• OMX Baltic−0,2%312,19
  • OMX Riga−0,32%901,13
  • OMX Tallinn−0,08%2 083,81
  • OMX Vilnius−0,11%1 361,21
  • S&P 500−1,33%6 740,02
  • DOW 30−0,95%47 501,55
  • Nasdaq −1,59%22 387,68
  • FTSE 100−1,24%10 284,75
  • Nikkei 2250,62%55 620,84
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,15
  • EUR/RUB0,00%92,14
  • OMX Baltic−0,2%312,19
  • OMX Riga−0,32%901,13
  • OMX Tallinn−0,08%2 083,81
  • OMX Vilnius−0,11%1 361,21
  • S&P 500−1,33%6 740,02
  • DOW 30−0,95%47 501,55
  • Nasdaq −1,59%22 387,68
  • FTSE 100−1,24%10 284,75
  • Nikkei 2250,62%55 620,84
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,15
  • EUR/RUB0,00%92,14
  • 04.04.21, 11:54

Сотрудничаем с «белыми» хакерами и платим им премии

Все ли хорошо в вашей компании с кибербезопасностью? Как вы защищаетесь от нападений злоумышленников? Принимаете ли профилактические меры для предотвращения кибератак? Эти вопросы ДВ задали предпринимателям и руководителям предприятий.
Александр Лищинский, член правления компании RIA.com Marketplaces
  • Александр Лищинский, член правления компании RIA.com Marketplaces
  • Foto: RIA.com Marketplaces OÜ
«Есть у нашей компании специальная программа Bug Bounty, где каждый, кто находит уязвимость нашей в системе, получает вознаграждение. Такая программа – возможность для «белых» хакеров сотрудничать с нами», - рассказывает член правления RIA.com Marketplaces OÜ Александр Лищинский.
Наша компания зарегистрирована в Эстонии, но основной бизнес находится на Украине, где мы строим так называемый «проверенный интернет» - чтобы каждый житель страны мог что-либо купить или продать в интернете и не переживать по поводу того, что он не получит вообще или же получит некачественный товар или услугу.
Мы предоставляем клиентам возможность торговать через платформы объявлений. В силу специфики бизнеса наша компания собирает достаточно большое количество различной информации, в том числе персональные данные клиентов.

Статья продолжается после рекламы

«Деловые ведомости» провели опрос среди предпринимателей и руководителей предприятий, представляющих различные сферы экономики.
Вопросы, которые мы задавали:
• Совершались ли на вашу компанию кибернападения?
• Какие меры вы принимаете для защиты данных?
• Насколько серьезно может пострадать ваш бизнес в результате кибератаки?
• Кибербезопасность на "удаленке" – что и как вы делаете, чтобы ее обеспечить?
Конечно же, мы несем ответственность перед пользователями, которые доверяют нам свои данные. У компании нет никакого права, чтобы эти данные потерялись или же просочились в открытый доступ. Также недопустимо, чтобы кто-то мог внести какую-то недостоверную информацию, воспользовавшись проблемами безопасности на платформе.
Нас атакуют практически ежедневно. Еще недавно это были в основном DDos-атаки, когда злоумышленники создавали множество запросов, чтобы до предела перегрузить наши серверы и нарушить их работу. Проблему решили при помощи технических средств и партнеров, у которых размещается серверное оборудование.
Сегодня же мы постоянно видим попытки хакеров взломать серверную инфраструктуру и проникнуть внутрь сети. Этому тоже есть решение: все входы в систему осуществляются через VPN, подключиться можно только из проверенных источников.

Привозим сотрудникам компьютеры

«Удаленка» работу, безусловно, усложняет. Изначально все процессы были построены на том, что сотрудник работает на оборудовании компании. Это тоже своего рода защита, потому что мы не разрешаем на своих компьютерах несанкционированно устанавливать программное обеспечение.
При переходе на «удаленку» мы решили все оставить, как есть: сотрудники работают из дома на компьютерах компании, а не на своих домашних лаптопах. С логистикой, правда стало немного сложней, поскольку теперь приходится доставлять оборудование в другие города.
В своей работе используем много продуктов Open Source - с открытым исходным кодом. Теоретически хакеры могут заранее проанализировать исходный код, найти в нем уязвимость и воспользоваться ею для атаки.
Собираемся провести аудит собственной системы безопасности. Это недешево, но оценивая потенциальные риски и ущерб, сотрудничество с профессионалами окупится обязательно.
Александр Лищинский
член правления компании RIA.com Marketplaces
Мы регулярно обновляем программное обеспечение, чтобы все найденные уязвимости были устранены, плюс постоянно мониторим ресурсы, где уведомляют о найденных уязвимостях программного обеспечения с открытым исходным кодом.
Есть у нашей компании и специальная программа Bug Bounty, где каждый, кто находит уязвимость в нашей системе, получает вознаграждение. Такая программа - возможность для «белых» хакеров сотрудничать с нами.
Всю активность на торговой платформе отслеживаем в режиме реального времени - есть специальные люди, которые занимаются этим круглосуточно. Собираемся провести аудит собственной системы безопасности. Это недешево, но оценивая потенциальные риски и ущерб, сотрудничество с профессионалами окупится обязательно.

Похожие статьи

Сейчас в фокусе

Иван Анчевский.
Новости
  • 06.03.26, 10:34
Работающий в Эстонии российский предприниматель приговорен к 3 годам тюрьмы за нарушение санкций
Уездный суд назвал изготовленные на заводе Repston парковые скамейки пиратскими копиями, однако суд более высокой инстанции признал это обвинение необоснованным.
Новости
  • 06.03.26, 08:26
Обвинение в «пиратских» скамейках рассыпалось в суде
Грете Тальвик (слева) и Мерле Тельк (справа) открыли в Выру в конце декабря паб Double Trouble, который по вечерам стал вторым домом для многих из примерно 700 американских солдат, размещенных в городе.
Новости
  • 06.03.26, 06:00
Стейки и текила для солдат союзников: женщины из Выру превратили опыт работы в армейской столовой в бизнес
Хотя за последние три месяца фонды сокращали позиции в этих акциях, и часть из них, по оценке аналитиков Morningstar, выглядит переоцененной, многие бумаги, напротив, считаются недооцененными.
Биржа
  • 06.03.26, 12:14
Десять акций, от которых избавляются фондовые управляющие
Рийгикогу 15-го созыва, избранный на выборах 2023 года, на своем первом заседании. Следующие выборы в Рийгикогу состоятся весной 2027 года.
Новости
  • 05.03.26, 18:38
Члены Рийгикогу получили компенсации на 1,5 млн. Девять депутатов потратили все до последнего цента
Компания Magnetic MRO, занимающаяся техническим обслуживанием самолетов, в конце января открыла в Таллиннском аэропорту новый комплекс ангаров общей площадью почти 10 000 квадратных метров. Теперь Magnetic MRO занимает на территории аэропорта около 30 400 квадратных метров, что делает ее крупнейшим коммерческим клиентом аэропорта.
Новости
  • 06.03.26, 16:02
Китайские владельцы могут выйти из Magnetic MRO уже в этом году
Руководитель компании подал в отставку
«Путешествие в Дубай было перелетом в сказку, посмотреть, как там нефтяные шейхи живут», – вспоминают туроператоры. На фото деловой центр города ночью 3 марта. По данным компании Mintel World, только в первые два дня войны на Ближнем Востоке Иран запустил около 400 ракет и примерно 1000 беспилотников в направлении Объединенных Арабских Эмиратов, Кувейта, Бахрейна, Катара и Иордании.
Эпицентр
  • 05.03.26, 06:00
Туроператоры: «Дубай был хорошим направлением для тех, кто хочет улететь из европейского дурдома»
«Если конфликт затянется, путевки подорожают»
Selveri Köök возвращает на прилавки новые продукты и старые любимые блюда в обновленном виде.
  • KM
Content Marketing
  • 02.03.26, 10:11
Selveri Köök обновляет ассортимент блюд и возвращает на прилавки весенние хиты

Подписаться на рассылку

Подпишитесь на рассылку и получите важнейшие новости дня прямо в почтовый ящик!

На главную