První dva roky běžel Tossův program pouze několik měsíců, ale od konce roku 2023 jej společnost nepřetržitě udržuje. Hackeři mohou nahlásit zranitelnosti aplikace, kdykoli je objeví. Tito „white-hat“ hackeři mohou být za nalezení kritických chyb odměněni až 30 miliony wonů (přes půl miliardy vietnamských dongů).
Toss je jedinou finanční společností v Jižní Koreji, která pravidelně provozuje program odměn za nalezené chyby. Podle Lee Jong-ho, white-hat hackera a šéfa bezpečnosti ve společnosti Toss to odráží důvěru společnosti ve své bezpečnostní schopnosti.

V rozhovoru pro Korea Herald Lee uvedl, že program odměn za nalezené chyby může odhalit zranitelnosti v bezpečnostním systému společnosti, o kterých si společnost nebyla vědoma. Toss je navíc jedinou korejskou společností s „červeným týmem“ – termínem označujícím tým profesionálů v oblasti kybernetické bezpečnosti, kteří mají za úkol simulovat útoky za účelem otestování účinnosti bezpečnostních systémů nebo strategií.
Tossův červený tým se kromě Leeho skládá z 10 white-hat hackerů. Denně spolupracují s „modrým týmem“ (obranným týmem). „Odstraněním předsudků odhalujeme zranitelnosti, které firmy přehlížejí, a snažíme se proniknout obranou, čímž posilujeme naši odolnost vůči skutečným hrozbám,“ vysvětluje Lee.
Společnost Toss vylepšila svá bezpečnostní opatření vytvořením přizpůsobených obranných programů, jako jsou Toss Guard a Phishing Zero, a jejich interní integrací. Tato opatření nejen zajišťují flexibilitu a škálovatelnost, aby se přizpůsobila růstu společnosti, ale také podporují robustní obranný systém vhodný pro jedinečné prostředí společnosti Toss, zdůraznil Lee.
Závazek k posílení zabezpečení však pro firmy není kvůli značným nákladům jednoduchý. Podle zprávy společnosti Viva Republica, provozovatele platformy Toss, z 83,9 miliard wonů investovaných do IT v loňském roce bylo 11,5 % – což odpovídá 9,6 miliardám wonů – věnováno na bezpečnost, což je jedno z nejvyšších procent zaznamenaných mezi jihokorejskými technologickými společnostmi.
Lee se podělil o to, že právě tento závazek k posílené bezpečnosti byl důvodem, proč se rozhodl připojit k Toss. Poté, co Lee strávil deset let u poskytovatele bezpečnostních řešení RaonSecure, se o něj ucházelo mnoho společností. Zpočátku Toss odmítl, ale později ho přesvědčil zakladatel a generální ředitel Lee Seung Gun a změnil názor.
Lee zdůraznil, že Tossův obranný systém není dokonalý. Je ironií, že s technologickým pokrokem se kyberzločincům snáze proniká do našeho každodenního života, poznamenal. Technologie umělé inteligence, jako je modelování velkých jazyků a ChatGPT, nabízejí nové metody útoku a snižují tak vstupní bariéru pro kyberzločince. Kromě toho je k dispozici ransomware jako měsíční předplatné.
Lee si uvědomuje rychle rostoucí trh a tvrdí, že je pro společnosti zásadní vyvíjet si vlastní bezpečnostní systémy, místo aby se spoléhaly na hotová řešení. Zároveň se domnívá, že ke zmírnění rizika kybernetických útoků je nezbytné zvýšit celkové povědomí. Navrhuje začlenit kybernetickou bezpečnost do povinných vzdělávacích programů, podobně jako je to v oblasti požární bezpečnosti ve školách.
(Podle Korea Herald)
Zdroj






Komentář (0)