ID:0
И СНОВА ПРО reKASSA
Лично мы живем в мире ИБ и смотрим на все вокруг через свою призму кибер-безопасности и хотим навести порядок в своем поле. Для нас кейс с reKASSA способ поднять и обсудить системные ошибки в госмашине, а не какой-то заказ против Мусина. Видимо, в нашем политизированным обществе все видят заговоры, даже там, где их нет и смотрят на мир через политические фильтры и это забавно.
По нашему мнению, обсуждаемая уязвимость должна была быть обнаружена на ранних этапах экспертизы в Комитете госдоходов. С другой стороны, в правилах не оговорена модель угроз и необходимый уровень защищенности ККМ – тут все зависит от мастерства и предвзятости юриста читающего требования.
Еще раз поговорили с Багдатом и обсудили сложившуюся ситуацию. Пришли к единому мнению, что нужно подойти к решению проблемы системно, с привлечением всех участников процесса – Минфин, КГД, разработчики решений и специалисты по безопасности. Нужно четко описать требования и выработать единый стандарт. Было бы неплохо провести аудит всех действующих решений на рынке и понять наше текущее положение.
reKASSA обещает исправить уязвимость уже в следующем релизе, мы дали свои рекомендации. Если подход КГД един, то скорее всего ошибка повторяется и в других решениях, представленных на рынке. Осталось только понять какой уровень безопасности требуется обеспечить и привести всех в соответствие с едиными правилами. Мы со своей стороны готовы участвовать в этом процессе на всех этапах. Команда reKASSA тоже настроена решительно.
кстати, что-то поменялось?