/
english
/
русский
/
Вход / Login


Каждый пятый работающий россиянин занят в отрасли торговли


Медиа-центр / Отраслевые новости / «М.Видео» привлекла Positive Technologies для повышения безопасности сайта
01.02.2018

«М.Видео» привлекла Positive Technologies для повышения безопасности сайта

Компания Сеть «М.Видео», входящая в Группу САФМАР Михаила Гуцериева, лидер среди розничных сетей по продаже электроники и бытовой техники в России, привлекла PT Application Inspector для автоматизированного анализа исходного кода веб-приложений.
 
Решение компании Positive Technologies, специализирующейся на производстве программного обеспечения в сфере кибербезопасности, автоматизировало проверку кода. PT Application Inspector встроился в налаженный процесс непрерывного обновления онлайн-магазина ритейлера, что помогло существенно повысить качество и надёжность программного обеспечения в соответствии с требованиями информационной безопасности, а также ускорить выпуск и обновление веб-сервисов «М.Видео».
 
Для клиентов и партнеров компания «М.Видео» развивает множество веб-сервисов, основной из которых — интернет-магазин техники и электроники с ежемесячной посещаемостью более 11 000 000 пользователей. В 2017 году доля онлайн-продаж в обороте компании достигала 20%, а в месяц в среднем совершалось около 300 000 транзакций. В рамках проекта по выстраиванию процесса безопасной разработки ПО перед специалистами компании встала задача автоматизации проверки кода. Ручной анализ при нарастающих объёмах кода стал невозможным: несколько команд разработчиков ежеквартально вносят порядка 140 изменений в разрабатываемое ПО. При таком объёме существовала вероятность появления в коде ошибок, которые могли привести к уязвимостям веб-ресурсов. Компания протестировала несколько решений, и только PT Application Inspector соответствовал предъявленным требованиям по глубине анализа, достоверности результатов и поддержке продукта вендором.
 
В отличие от других решений PT Application Inspector позволяет анализировать безопасность ПО «М.Видео» на всех этапах его жизненного цикла, в том числе проводить тестирование на самом раннем этапе разработки. Это стало возможным благодаря комбинации в продукте трех методов анализа — статического, динамического и интерактивного. Для проверки найденных уязвимостей PT Application Inspector автоматически определяет условия выполнения возможной атаки, что помогает подтвердить опасность этих уязвимостей.
 
Дополнительным преимуществом PT Application Inspector стало наличие в анализаторе большого количества фильтров, с помощью которых можно классифицировать найденные уязвимости. Благодаря этому специалисты по информационной безопасности и разработчики «М.Видео» могут работать только с актуальными угрозами, эффективно планируя процесс аудита и исправления уязвимостей.
 
«Выбор покупателя в пользу того или иного магазина диктуется не только ценами, но и удобством – легко ли выбрать товар, оформить заказ, отследить статус. Лидерство «М.Видео» на рынке бытовой электроники обусловлено, в том числе, постоянным совершенствованием ИТ-систем и онлайн-магазина компании. Мы нуждались в автоматизированном решении, которое предоставляло бы максимально точные результаты проверки и на которое можно было бы полностью положиться в рамках уже налаженного у нас процесса непрерывного обновления сайта. Наглядная визуализация результатов анализа PT Application Inspector позволяет нам оперативно определять риски и принимать нужные меры в рамках обеспечения информационной безопасности. Внедрение также ускорило выпуск и обновление веб-сервисов. Вкупе это повлияло на удобство и надежность интернет-магазина компании — значимого элемента омниканальной модели сети», — рассказал руководитель департамента информационной безопасности «М.Видео» Артём Кроликов.
 
 
«В ходе наших исследований уязвимости выявляются практически во всех веб-приложениях — 94% из них позволяют осуществлять атаки на пользователей, а 20% открывают злоумышленникам доступ к персональным данным, — комментирует Pами Мулейс, менеджер по продвижению PT Application Inspector компании Positive Technologies. — PT Application Inspector обеспечил команду "М.Видео" возможностью автоматически выявлять риски ИБ без отрыва от процесса производства ПО. Результатами проекта стали сокращение сроков и трудозатрат при выпуске ПО, улучшение качества исходного кода приложений, повышение осведомленности разработчиков в вопросах ИБ».
 
По материалам пресс-службы компании «М.Видео»
 

Также рекомендуем:

Компания «М.Видео», крупнейший российский розничный продавец бытовой техники и электроники, расширяет бонусную программу «М.Видео - Бонус», участники которой теперь могут оплатить накопленными бонусными рублями не…
09.11.2016
…говорит о выгодном расположении магазинов «М.Видео», их эффективной работе и результативности омниканальной стратегии в целом», – отметил главный исполнительный директор «М.Видео» Энрике Фернандес.
18.01.2018
«М.Видео», совершенствуя ИТ-системы и внедряя инновации во всех сферах – от закупок до HR, трансформируется в digital-бизнес, что позволяет компании на насыщенном рынке предвосхищать ожидания…
22.03.2018
ПАО «М.Видео» (далее – «М.Видео» или «компания») (MOEX: MVID), крупнейший российский продавец электроники и бытовой техники, входящий в Группу САФМАР Михаила Гуцериева, объявляет об одобрении…
20.06.2018
«М.Видео» поставила перед собой задачу в период проведения «Чёрной Пятницы» в 2017 году увеличить объем продаж относительно собственных результатов прошлого года и опередить конкурентов по…
22.05.2018
«Успех «М.Видео» в электронной коммерции наглядно демонстрирует, что ритейлер может быть эффективным и в традиционной рознице, и в интернете за счёт омниканальной стратегии.
18.12.2017
…Игорь Шпиленок в партнёрстве с «М.Видео» и Pro-LabProductionоткрыли фотовыставку «Сто заповедных лет» в самом сердце столицы – торговом доме ГУМ на Красной площади.
05.03.2018