Programul Toss a funcționat doar câteva luni în primii doi ani, dar compania l-a menținut în funcțiune continuu de la sfârșitul anului 2023. Hackerii pot raporta orice vulnerabilități pe care le descoperă în aplicație. Acești hackeri white hat pot fi recompensați cu până la 30 de milioane de woni (mai mult de o jumătate de miliard de dong) pentru găsirea unor erori grave.
Toss este singura firmă financiară din Coreea care derulează un program regulat de recompense pentru erori, ceea ce reflectă încrederea firmei în capacitățile sale de securitate, potrivit lui Lee Jong Ho, un hacker white hat și șeful departamentului de securitate al Toss.
Lee a declarat pentru Korea Herald că programul de recompense pentru erori poate expune toate vulnerabilitățile sistemului său de securitate de care o companie nu este conștientă. În plus, Toss este singura companie coreeană cu o „echipă roșie” – un termen pentru o echipă de personal de securitate cibernetică însărcinată cu simularea atacurilor pentru a testa eficacitatea sistemelor sau strategiilor de securitate.
Echipa roșie a lui Toss este formată din 10 hackeri white hat, pe lângă Lee. Aceștia lucrează zilnic cu „echipa albastră” (echipa de apărare). „Prin eliminarea prejudecăților, descoperim vulnerabilități pe care companiile le trec cu vederea și încercăm să pătrundem în apărarea lor, consolidându-ne astfel rezistența împotriva amenințărilor reale”, explică Lee.
Toss și-a îmbunătățit măsurile de securitate prin crearea de programe de apărare personalizate, precum Toss Guard și Phishing Zero, și integrarea lor intern. Aceste măsuri nu numai că asigură flexibilitate și scalabilitate pentru a se adapta creșterii companiei, dar promovează și un sistem de apărare robust, adaptat mediului unic al companiei, a subliniat Lee.
Cu toate acestea, angajamentul față de o securitate sporită nu este o alegere simplă pentru companii, din cauza costurilor semnificative implicate. Conform unui raport al Viva Republica, operatorul Toss, din totalul de 83,9 miliarde de woni investiți în tehnologia informației anul trecut, 11,5% - sau 9,6 miliarde de woni - au fost dedicați securității, unul dintre cele mai mari raporturi înregistrate în rândul companiilor coreene de tehnologie.
Lee a spus că acest angajament față de îmbunătățirea securității a fost motivul pentru care a ales să se alăture echipei Toss. După ce a petrecut un deceniu la furnizorul de soluții de securitate RaonSecure, Lee a fost căutat de multe companii. Inițial, a refuzat compania Toss, dar a fost convins să se schimbe de fondatorul și CEO-ul Lee Seung Gun.
Lee subliniază că apărarea lui Toss nu este perfectă. Pe măsură ce tehnologia avansează, ironic este faptul că infractorii cibernetici se infiltrează mai ușor în viața noastră de zi cu zi, notează el. Tehnologiile de inteligență artificială generativă, precum modelele lingvistice mari, ChatGPT și altele, oferă noi vectori de atac, reducând bariera de acces pentru infractorii cibernetici. Există, de asemenea, ransomware disponibil ca serviciu de abonament lunar.
Observând că piața crește rapid, Lee a spus că este important ca firmele să își dezvolte propriile sisteme de securitate în loc să se bazeze pe soluții standard. În același timp, este nevoie de o conștientizare generală pentru a reduce riscul atacurilor cibernetice. El a sugerat ca securitatea cibernetică să fie inclusă în programele de învățământ obligatoriu, la fel ca siguranța la incendiu în școli.
(Conform Korea Herald)
Sursă
Comentariu (0)