«Яндекс» представил отчёт по улучшению ИБ в своих сервисах за 2023 год

Моя цель - предложение широкого ассортимента товаров и услуг на постоянно высоком качестве обслуживания по самым выгодным ценам.

В 2023 году «Яндекс» инвестировал в цифровую безопасность 6 млрд рублей, что в 2 раза больше по сравнению с 2022 годом, рассказали Хабру в пресс‑службе компании. «Яндекс» сфокусировался на усилении защиты данных пользователей, повышении безопасности инфраструктуры и развитии технологий для борьбы с мошенниками. Озвученные финансы пошли на разработку защищённых систем хранения данных, развитие технологий защиты от DDoS‑атак и мошенничества, системы управления доступами, независимые аудиты и другие важные направления, включая развитие команды. Число сотрудников, отвечающих за цифровую безопасность, за год выросло на треть.

В рамках работы по информационной безопасности в 2023 году в «Яндексе» провели ряд мероприятий.

  • Разработали хранилище, где все данные зашифрованы, поэтому соотнести информацию из хранилища с реальным пользователем невозможно. Особенность этого хранилища заключается в сложной технологической инфраструктуре, позволяющей работать с большими объёмами данных, контролировать любые запросы к ним и ограничивать доступ в рамках решения конкретной задачи.

  • Повысили уровень автоматизации в продакшн-системах и усилили контроль за действиями внутри инфраструктуры. Для этого был ограничен доступ к продакшену по принципу Zero Touch Production.

  • Усовершенствовали технологию Smart Protection для защиты от DDoS-атак. Технология использует алгоритмы машинного обучения, учитывающие 20 тысяч факторов. В сентябре была выпущена превью-версия сервиса Smart Web Security для бизнеса.

  • Дообучили алгоритмы распознавания мошеннических и фишинговых сайтов, в результате чего «Яндекс Браузер» научился точнее определять такие сайты и предотвратил более 110 млн переходов на них.

  • Повысили точность определителя номера в приложении «Яндекс» с Алисой до 95% и увеличили полноту базы данных до 42 млн номеров — в 2,5 раза больше, чем в начале 2023 года. Кроме того, сервис научился предупреждать о нежелательных звонках в мессенджерах.

  • Внедрили в «Яндекс 360» новые способы блокировки вредоносных писем, разработали систему аналитики атак спам‑ботов и улучшили механизм определения рассылок от спамеров, маскирующих письма под уведомления о личных сообщениях в соцсетях. Более 17 млрд писем в «Почте» были помечены как спам или заблокированы.

  • Улучшили алгоритмы проверки рекламных объявлений на соответствие правилам по их размещению в рекламной сети. За неполный год отклонили 33 млн объявлений.

  • Провели 39 независимых аудитов для проверки инфраструктуры на устойчивость к атакам и безопасность сервисов, а также получил несколько сертификатов соответствия защиты сервисов международным стандартам. Например, «Яндекс Пэй» прошёл сертификацию по международному стандарту безопасности PCI DSS 4.0.

  • Расширили фонд программы по поиску ошибок и уязвимостей «Охота за ошибками» с 40 до 100 млн рублей.

Источник: https://habr.com/ru/news/786632/


Интересные статьи

Интересные статьи

Google опубликовала «Год в поиске-2023» — обзор поисковых запросов 2023 года, начиная от новостей и заканчивая запомнившимися явлениями поп-культуры. Обзор доступен как для запросов по всему миру, так...
Привет, Хабр! Меня зовут Никита Дубко, я — руководитель службы разработки и пятый голос подкаста «Веб-стандарты», и вот уже год вместе с программным комитетом делаю конференцию FrontendConf. С Fronten...
Без паяльной станции работать с современной электроникой, будь то ноутбук, десктопный ПК или смартфон, вряд ли получится. Лучше всего сразу покупать станцию с паяльным феном — он всё равно понадобится...
По результатам опроса, проведенного в переводе первой статьи серии про эксперименты в области ядерной физики, мы продолжаем публикацию материалов данной тематики. Это был небольшой...
С завидной периодичностью в новостях встречаются заголовки, связанные с различными утечками персональных данных: Персональные данные миллиона клиентов российских МФО выставлены на продажу в ...