QIWI разработала платформу для обнаружения утечек исходных кодов

QIWI, ведущий поставщик платежных и финансовых услуг нового поколения, запустил решение Leak-Search для поиска утечек исходных кодов компаний.

Мировое ИТ-сообщество выкладывает многие разработки в общий доступ, что служит развитием рынка. Однако так по ошибке могут быть опубликованы конфиденциальные данные, содержащие чувствительную для компаний информацию. Новая платформа QIWI позволит автоматически находить подобные утечки и выстроить процесс по их предотвращению.

 В основе Leak-Search лежит распределенная система сбора данных, имитирующая немашинный поиск. Она содержит индикаторы потенциально чувствительной информации и отслеживает ее в открытом доступе. Это позволяет обнаруживать утечки благодаря встроенным алгоритмам на основе машинного обучения, исключая попадание ошибочных результатов поиска в итоговую выборку.

 Решение автоматизирует поиск на основе синтаксического анализа информации и анализа ложных срабатываний индикаторов утечек с применением технологий искусственного интеллекта. Анализ ложных срабатываний позволяет исключить нерелевантные результаты поиска и обнаруживать утечки с высокой точностью. QIWI протестировала решение и начала предлагать его другим компаниям: интерес к продукту уже проявили представители ИТ-, финансовой и маркетинговой сфер.

 «В QIWI существует прозрачный процесс, при котором созданный разработчиком код может быть выложен в открытый доступ: поддерживая движение open source, мы рады делиться с ИТ-сообществом ценными наработками. Публичные платформы для хранения исходных кодов давно получили признание рынка и позволяют ему совершенствоваться – однако, к сожалению, иногда по ошибке в общем доступе может оказаться чувствительная информация. При этом, несмотря растущий вклад компаний в обеспечение информационной безопасности, потенциальных векторов утечек по-прежнему немало – от вендоров и партнеров до внешних и внутренних разработчиков. Столкнувшись с проблемой непредумышленного размещения исходных кодов с утечками и не найдя достойного и быстрого варианта решения, мы разработали его своими силами и готовы предлагать его рынку», – комментирует технический директор QIWI Кирилл Ермаков.

 QIWI наряду с другими технологическими компаниями поддерживает движение open source: разработки, которые выкладываются в открытый доступ, позволяют развивать и совершенствовать ИТ-рынок, а вместе с ним и создание новых продуктов и сервисов.

Рубрики: ПО, Безопасность

Ключевые слова: Open Source , информационная безопасность, QIWI