Опенсорс-решение, разработанное международной финтех-компанией RBK.money, будет использоваться в виртуальной модели города на киберполигоне «Ростелекома» как основная платежная система. Процессинг позволит моделировать финансовую деятельность «города» с полноценными интеграциями между банками, платежными системами и мерчантами.

Киберполигон – это один из крупнейших проектов по информационной безопасности, реализуемых в рамках Национальной программы «Цифровая экономика» в 2020 году. Он выполняется силами «Ростелекома» с привлечением экспертизы сотрудников его дочерней компании «Ростелеком-Солар», национального провайдера технологий и сервисов кибербезопасности.

Киберполигон предназначен для обучения и тренировок специалистов по информационной безопасности, и представляет собой достоверную модель города с полноценной инфраструктурой: банками, магазинами и имитацией различных сетей, включая IT-инфраструктуру транспортных сетей и энергетического сектора.

Использование процессинга RBK.money позволит полноценно эмулировать e-commerce сферу со стороны платежной индустрии ― обеспечить прием и проведение платежей в виртуальной валюте как со стороны конечного пользователя-плательщика, покупающего товары или услуги в интернет-магазине, так и со стороны оператора платежной системы, позволяющей предоставить облачный сервис для подключения интернет-магазинов и любых других поставщиков услуг.

«В дополнение к платежной системе мы специально разработали искусственные уязвимости и сценарии хакерских атак, которые специалисты по информационной безопасности должны будут обнаружить и преодолеть в ходе тренировок на киберполигоне, ― рассказывает генеральный директор RBK.money Денис Бурлаков. ― Типовые сценарии атак на банковскую сферу, такие как кража денег со счетов юрлиц, внедрение зловредных программ-шифровальщиков, взлом системы управления балансами юридических лиц с последующим выводом «нарисованных» денег на карты злоумышленников и прочие существующие в реальности векторы атак позволят специалистам по кибербезопасности в режиме реального времени провести эти атаки и выработать навыки и средства защиты от них. Наш процессинг представляет собой многофункциональную распределенную платежную систему для управления транзакциями онлайн, и особенное внимание мы уделяем вопросам безопасности финансовых операций, постоянно привлекаем представителей ИТ-сообщества к совместной работе для развития безопасных платежей в России».

Платформа построена на основе опенсорс-технологий и соответствует стандарту безопасности данных PCI DSS и СТО БР. Архитектура разработана на основе микросервисного подхода и возможностей линейного масштабирования производительности. Процессинг содержит интерфейсы платежных протоколов для host-to-host интеграций с банками, платежными системами и мерчантами, а также пользовательские интерфейсы для плательщиков и мерчантов. Система может работать как основной процессинг, а также как предпроцессинг или как маршрутизатор платежей между разными процессингами одновременно.

Разработчики сервиса использовали модель распространения, при которой все исходные коды и бинарные экземпляры микросервисов процессинга полностью открыты в опенсорс, и доступны любому участнику рынка бесплатно. В такой модели даже небольшой финтех-стартап может развернуть современную платежную платформу и предоставлять услуги клиентам, не затрачивая значительные финансовые и технические ресурсы на покупку проприетарного решения или разработку собственного.

«Для национального киберполигона мы выбрали компанию с серьезным опытом в сфере платежных операций – RBK.money работает на финансовом рынке свыше 17 лет, обслуживая организации в 60 странах мира. Процессинг станет одним из важных элементов виртуальной банковской инфраструктуры, на которой участники киберучений смогут отработать навыки отражения специализированных, актуальных для финансовых организаций компьютерных атак», – сообщил директор по развитию направления «Национальный Киберполигон» компании «Ростелеком-Солар» Михаил Климов.

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

«Солар»: слабые пароли и их повторное использование — «слабое звено» в ИТ-системах российских компаний

«Солар»: слабые пароли и их повторное использование — «слабое звено» в ИТ-системах российских компаний

Узнать больше
Solar webProxy получил «прописку» в Беларуси — локальный бизнес получает ту же защиту трафика, что и российские компании

Solar webProxy получил «прописку» в Беларуси — локальный бизнес получает ту же защиту трафика, что и российские компании

Узнать больше
Уязвимости в тени: ChatGPT и DeepSeek пропускают от 40 до 50% уязвимостей  в приложениях на Java и Python

Уязвимости в тени: ChatGPT и DeepSeek пропускают от 40 до 50% уязвимостей в приложениях на Java и Python

Узнать больше
«Солар»: каждая пятая атака APT-группировок на российскую компанию длится не менее полугода

«Солар»: каждая пятая атака APT-группировок на российскую компанию длится не менее полугода

Узнать больше
Solar appScreener вошел в шорт‑лист номинации «Продукт года» премии Tproger Awards

Solar appScreener вошел в шорт‑лист номинации «Продукт года» премии Tproger Awards

Узнать больше
Как госсектору и КИИ сэкономить 15% на сетевой безопасности: «Солар» представил сертифицированную ФСБ «ЗАСТАВУ» версии 8 с централизованным управлением на веб-технологии

Как госсектору и КИИ сэкономить 15% на сетевой безопасности: «Солар» представил сертифицированную ФСБ «ЗАСТАВУ» версии 8 с централизованным управлением на веб-технологии

Узнать больше
«Солар»: порядка 30% заявлений об утечках из российских госорганов в 2025 году оказались фейковыми

«Солар»: порядка 30% заявлений об утечках из российских госорганов в 2025 году оказались фейковыми

Узнать больше
ГК «Солар»: промышленность и региональная власть стали самыми атакуемыми сегментами в 2025 году

ГК «Солар»: промышленность и региональная власть стали самыми атакуемыми сегментами в 2025 году

Узнать больше
Антидот от ботов: «Солар» запускает Antibot — сервис для защиты онлайн-ресурсов от ботов и накруток

Антидот от ботов: «Солар» запускает Antibot — сервис для защиты онлайн-ресурсов от ботов и накруток

Узнать больше
Новые требования ФСТЭК к удаленному доступу: как ГИС и банкам легализовать привилегированных пользователей

Новые требования ФСТЭК к удаленному доступу: как ГИС и банкам легализовать привилегированных пользователей

Узнать больше