Эволюция через боль. Как устроен СберБанк Онлайн изнутри? Highload++ Сбер

Meetup:

3 декабря

Online

Безопасность и надёжность в финтехе

Для всех, кто заинтересован в надёжности и безопасности своих приложений, делает в этом направлении первые шаги или же просто смотрит в ту сторону.

О чем поговорим на митапе?

Мы вывернем финтех-компанию наизнанку и посмотрим туда, куда смотреть неприятно. Разберем проблемы инцидент-менеджмента на составляющие и поймем, как оптимизировать процессы.

Ответим на вопрос: почему в SDL важно покрывать не только классические уязвимости SQLi, XSS и т.д., но и уязвимости, приводящие к финансовым потерям. Вас ждет только живой опыт, конкретные примеры и личные откровения экспертов, которые набили немало шишек.

Докладчики

  • Евгений Кузовлев

    (ECOMMPAY)

    Аватар

    Руководитель департамента эксплуатации и разработки сервисных систем. В прошлом руководитель разработки smartmedicina.ru. Делает большие и сложные системы с нуля уже порядка 10 лет.

  • Ольга Свиридова

    (ECOMMPAY)

    Аватар

    Работает в сфере информационной безопасности 5 лет. С 2019 года помогает внедрять процессы безопасной разработки. Считает, что вопросы защищенности продуктов не должны существовать отдельно от их создания.

  • Сергей Каменев

    (ECOMMPAY)

    Аватар

    Разрабатывает веб-сервисы более 10 лет. Решает инциденты, и является тимлидом команды SRE.

  • Илья Деревянко

    (ECOMMPAY)

    Аватар

    Заместитель руководителя отдела мониторинга. Работает с системами мониторинга более 5 лет.

Программа

17:00 - 17:45 МСК

Финтех и его закулисье: почему простой финансовых систем стоит больше 100000$ в минуту

Евгений Кузовлев

(ECOMMPAY)

Процессы разработки и тестирования, обучения персонала, повышение мотивации, бесспорно, важны, но их бывает мало. И тогда минута простоя сервиса может обойтись в космическую сумму денег. Что делать, когда вы проводите финансовые транзакции под жесткий SLA? Почему оценка потерь настолько велика? Как вообще устроена изнанка финтеха? Мы с вами приоткроем красивый занавес финансовых систем и посмотрим на то, как они устроены. Выясним, как не сойти с ума в конкурентной среде финтех-рынка.

17:50 - 18:35 МСК

Обеспечение надежности в финтехе. Мониторинг и инцидент- менеджмент

В системах с высокой надежностью одну из ключевых ролей играет мониторинг систем. Оперативная реакция на проблему сокращает общее время восстановления. Расскажем о различных системах мониторинга как открытых, так и наших собственных. Разберем проблему инцидент-менеджмента и один из способов его оптимизации.

Сергей Каменев

(ECOMMPAY)

Илья Деревянко

(ECOMMPAY)

18:40 - 19:30 МСК

Роль безопасности в разработке

Ольга Свиридова

(ECOMMPAY)

Безопасность продуктов в финтехе — это не только требования регуляторов, но и важнейшая необходимость для бизнеса. Внедрение безопасности в жизненный цикл разработки — ключ к минимизации рисков ИБ. Расскажем об основных подходах к SDL и как он связан с PCI DSS. Ответим на вопрос: почему в SDL важно покрывать не только классические уязвимости SQLi, XSS и т.д., но и уязвимости, которые могут привести к прямым финансовым потерям. Обсудим проблемы, с которыми сталкиваются компании при внедрении SDL и поделимся своим опытом.

ECOMMPAY — международный провайдер инновационных платежных решений для широкого круга проектов e- и m-commerce. Компания разрабатывает уникальные платежные сценарии для проведения онлайн-платежей и выплат.
100+ методов оплаты по всему миру, гибкая система риск-менеджмента, технологии повышения конверсии онлайн-бизнеса — и все это через единую интеграцию.

ECOMMPAY — это офисы в шести странах от Англии до Сингапура, 700+ специалистов, включая 350+ IT-профессионалов, которые создают уникальную платежную платформу, с 13 + проектами на PHP, Java и Go, а также React, Redux и Vue, и с открытостью к новым идеям.

Карьера в ECOMMPAY

Онтико — организатор крупнейших в России профессиональных конференций, таких как HighLoad++, TeamLead Conf, DevOpsConf, PHP Russia, Frontend Conf, TechLead Conf и множества других, которые наверняка у вас на слуху.

Каждый доклад на наших конференциях — это решение конкретной задачи без лишней рекламы и яркой мишуры.

Читайте новые статьи в нашем Хабраблоге

habr

Подписывайтесь на наши Youtube-каналы

youtube

А ещё у нас есть потрясающе технологичный подкаст об интереснейших фигурах из мира ИТ

yandex

Связаться с нами

Если у вас возникли проблемы с регистрацией или вы хотите задать нам вопрос, звоните и пишите: