Компания QIWI, поставщик платежных и финансовых услуг нового поколения, запустила решение Leak-Search для поиска утечек исходных кодов компаний. Мировое ИТ-сообщество выкладывает многие разработки в общий доступ, что служит развитием рынка. Однако так по ошибке могут быть опубликованы конфиденциальные данные, содержащие чувствительную для компаний информацию. Новая платформа QIWI позволит автоматически находить подобные утечки и выстроить процесс по их предотвращению.
В основе Leak-Search лежит распределенная система сбора данных, имитирующая немашинный поиск. Она содержит индикаторы потенциально чувствительной информации и отслеживает ее в открытом доступе. Это позволяет обнаруживать утечки благодаря встроенным алгоритмам на основе машинного обучения, исключая попадание ошибочных результатов поиска в итоговую выборку.
Решение автоматизирует поиск на основе синтаксического анализа информации и анализа ложных срабатываний индикаторов утечек с применением технологий искусственного интеллекта. Анализ ложных срабатываний позволяет исключить нерелевантные результаты поиска и обнаруживать утечки с высокой точностью. QIWI протестировала решение и начала предлагать его другим компаниям: интерес к продукту уже проявили представители ИТ-, финансовой и маркетинговой сфер.
«В QIWI существует прозрачный процесс, при котором созданный разработчиком код может быть выложен в открытый доступ: поддерживая движение open source, мы рады делиться с ИТ-сообществом ценными наработками. Публичные платформы для хранения исходных кодов давно получили признание рынка и позволяют ему совершенствоваться — однако, к сожалению, иногда по ошибке в общем доступе может оказаться чувствительная информация. При этом, несмотря растущий вклад компаний в обеспечение информационной безопасности, потенциальных векторов утечек по-прежнему немало — от вендоров и партнеров до внешних и внутренних разработчиков. Столкнувшись с проблемой непредумышленного размещения исходных кодов с утечками и не найдя достойного и быстрого варианта решения, мы разработали его своими силами и готовы предлагать его рынку», — прокомментировал технический директор QIWI Кирилл Ермаков.
QIWI наряду с другими технологическими компаниями поддерживает движение open source: разработки, которые выкладываются в открытый доступ, позволяют развивать и совершенствовать ИТ-рынок, а вместе с ним и создание новых продуктов и сервисов.