 |
Крупные маркетплейсы несут финансовые потери из-за недочетов в ИБ
11 мая продавцы Wildberries вышли на митинг к офису маркетплейса в Москве на «Автозаводской» из-за списания примерно 2 млрд руб. «за некие рекламные услуги». Днем ранее Wildberries подал заявление и попросил возбудить уголовное дело о мошенничестве. В компании заявили, что служба безопасности раскрыла нелегальные способы продвижения с помощью бота в Telegram, созданного злоумышленниками. Через него продавцы «с помощью специально настроенных алгоритмов пользовались услугами рекламы на площадке», не платив за нее, пожаловались в маркетплейсе. Ущерб там оценили примерно в 650 млн руб. Менеджер по продукту Ankey IDM компании «Газинформсервис» Иван Корешков рассказал, какие меры необходимо предпринять для минимизации рисков повторения подобных инцидентов: — Есть версия, что в данной схеме продвижения товаров на маркетплейсе также замешаны сотрудник(-и), которые провели снижение финансовых коэффициентов за продвижение и, вероятно, пустили оплату в обход головной организации. Если эта информация подтвердится – то воздействия на причастных сотрудников могут идти вплоть до нескольких статей УК РФ. Подобного вмешательства можно избежать, корректно обеспечив контроль учетных записей, полномочий всех сотрудников и подрядчиков, разработать матрицы доступов, политики SOD (Разделения полномочий), расширить порядки взаимодействия с продавцами товаров и обязательно навести порядок в части информационной безопасности путем комплексного внедрения набора решений класса IDM/IAM, PAM, SIEM, SSO на основании хорошо проработанной симуляции рисков. Ведь речь идёт не о fraud-мошенничестве, а именно о действиях, связанных с инсайдерским доступом. Это легитимный доступ сотрудников, предоставленный штатно. Данный конкретный инцидент, вероятно, оплачивать придется «бизнесу». Вопрос лишь в том – какому.
Контактное лицо: Наумов Алексей
Компания: Газинформсервис
Добавлен: 08:07, 16.05.2023
Количество просмотров: 364
Страна: Россия
| targetai представила облачную LXP нового поколения для корпоративного обучения targetskill, targetai, 21:47, 15.06.2026, Россия8 |
| Платформа персонализированного обучения targetskill ориентирована на организации с высокой долей коммуникативных ролей среди сотрудников: продажи, клиентский сервис, поддержка, финансовые консультации, медицинское представительство. Весь контент обучения генерируется из базы знаний организации — продуктовых материалов, скриптов, регламентов — а не из абстрактных библиотечных курсов. |
| Компании «Группы Ренессанс Страхование» сэкономили 3,4 млн рублей с внедрением HRlink, HRlink, 21:42, 15.06.2026, Россия10 |  |
| Страховая компания «Ренессанс Жизнь» и ее дочерний негосударственный пенсионный фонд (НПФ) «Ренессанс Накопления» отказались от бумажного кадрового документооборота и внедрили систему HRlink, что позволило ускорить HR-процессы, не наращивать штат HR-подразделения на фоне масштабирования бизнеса и добиться экономии в размере 3,4 млн рублей. |
| «1С-Рарус» модернизировал и расширил систему электронного документооборота в НИЦ «Курчатовский институт», 1С-Рарус, 21:41, 15.06.2026, Россия10 |
| В Научно-исследовательском центре «Курчатовский институт» завершен проект модернизации и функционального расширения системы, созданной на базе «1С:Документооборот государственного учреждения». Выполнена комплексная оптимизация производительности, архитектуры прав доступа и механизмов межведомственного электронного документооборота. Это существенно ускорило процессы согласования и утверждения и обеспечило рост до 65% производительности труда сотрудников, интенсивно работающих с системой. |
| «Группа Астра» и «Аладдин» формируют новый стандарт построения ИТ-инфраструктуры в России, "Группа Астра", 21:39, 15.06.2026, Россия22 |
| «Группа Астра» и компания «Аладдин» объявляют о стратегическом партнерстве, которое обеспечит качественно новый подход к построению ИТ-инфраструктуры — безопасной и доверенной. Первым продуктом в рамках партнерства станет Astra Server Core — комплексное решение на базе операционной системы Astra Linux Server с средствами централизованного управления ALD Pro, ACM и корпоративным центром сертификации Aladdin Enterprise CA (eCA). |
|
 |