A Toss programja az első két évben mindössze néhány hónapig futott, de a cég 2023 vége óta folyamatosan működteti. A hackerek jelenthetik az alkalmazásnak az általuk felfedezett sebezhetőségeket. Ezek a white hat hackerek akár 30 millió wonnal (több mint félmilliárd donggal) is jutalmazhatók, ha súlyos hibákat találnak.
A Toss az egyetlen pénzügyi cég Koreában, amely rendszeres hibajavító programot futtat, ami tükrözi a cég biztonsági képességeibe vetett bizalmát Lee Jong Ho, egy white hat hacker és a Toss biztonsági osztályának vezetője szerint.
Lee a Korea Heraldnak elmondta, hogy a hibajavító program képes feltárni az összes olyan sebezhetőséget a biztonsági rendszerében, amelyről egy vállalat nincs is tudatában. Ezenkívül a Toss az egyetlen koreai vállalat, amely rendelkezik „vörös csapattal” – ez a kifejezés egy olyan kiberbiztonsági személyzetből álló csapatra utal, amelynek feladata támadások szimulálása a biztonsági rendszerek vagy stratégiák hatékonyságának tesztelése érdekében.
Toss vörös csapata Lee mellett 10 white hat hackerből áll. Naponta dolgoznak együtt a „kék csapattal” (a védelmi csapattal). „Az előítéletek eltávolításával feltárjuk azokat a sebezhetőségeket, amelyeket a vállalatok figyelmen kívül hagynak, és megpróbáljuk áttörni a védelmet, ezáltal erősítve ellenálló képességünket a valódi fenyegetésekkel szemben” – magyarázza Lee.
A Toss olyan egyedi védelmi programok létrehozásával, mint a Toss Guard és a Phishing Zero, és ezek belső integrálásával fokozta biztonsági intézkedéseit. Ezek az intézkedések nemcsak a rugalmasságot és a skálázhatóságot biztosítják a vállalat növekedésének megfelelően, hanem egy szigorú, a Toss egyedi környezetéhez igazított védelmi rendszert is elősegítenek – hangsúlyozta Lee.
A fokozott biztonság melletti elköteleződés azonban nem egyszerű döntés a vállalatok számára a jelentős költségek miatt. A Toss üzemeltetője, a Viva Republica jelentése szerint a tavaly informatikába fektetett összesen 83,9 milliárd wonból 11,5 százalék – azaz 9,6 milliárd won – szólt a biztonságra, ami az egyik legmagasabb arány a koreai technológiai vállalatok körében.
Lee elmondta, hogy a biztonság javítása iránti elkötelezettsége volt az oka annak, hogy a Tosshoz csatlakozott. Miután egy évtizedet töltött a RaonSecure biztonsági megoldásokat szállító cégnél, Lee-t számos vállalat kereste meg. Kezdetben visszautasította a Toss ajánlatát, de az alapító és vezérigazgató, Lee Seung Gun rábeszélte a változtatásra.
Lee hangsúlyozza, hogy Toss védelme nem tökéletes. Ahogy a technológia fejlődik, ironikus módon a kiberbűnözők egyre könnyebben behatolnak a mindennapi életünkbe – jegyzi meg. A generatív mesterséges intelligencia technológiái, mint például a nagy nyelvi modellek, a ChatGPT és egyebek, új támadási vektorokat kínálnak, csökkentve a kiberbűnözők belépési korlátait. Létezik zsarolóvírus is, amely havi előfizetéses szolgáltatásként érhető el.
Lee megjegyezte, hogy a piac gyorsan növekszik, és fontosnak tartotta, hogy a vállalatok saját biztonsági rendszereket fejlesszenek ki ahelyett, hogy a kész megoldásokra hagyatkoznának. Ugyanakkor szükség van az általános tudatosság növelésére a kibertámadások kockázatának csökkentése érdekében. Azt javasolta, hogy a kiberbiztonságot, akárcsak az iskolákban a tűzvédelmet, be kellene építeni a kötelező oktatási programokba.
(A Korea Herald szerint)
[hirdetés_2]
Forrás
Hozzászólás (0)