К сожалению, сайт не работает без включенного JavaScript. Пожалуйста, включите JavaScript в настройках вашего браузера.

Культура безопасности: как соревнования укрепляют защиту IT-продуктов Альфа-Банка

Культура безопасности: как соревнования укрепляют защиту IT-продуктов Альфа-Банка
В эпоху цифровых технологий безопасность становится критически важным фактором. Для развития культуры разработки многие крупные компании проводят багатоны — соревнования по поиску и устранению технических недочетов, или «багов» на IT-жаргоне. Однако в Альфа-Банке для повышения их эффективности решили пересмотреть формат таких мероприятий и сместили внимание в сторону безопасности. Банк не только усовершенствовал структуру проведения багатонов, но и учредил призовой фонд более миллиона рублей. Благодаря этим изменениям удалось добиться более глубокого вовлечения участников и повысить защиту IT-продуктов.

Это что за багатон

Фото: Альфа-Банк

В Альфа-Банке первый багатон провели еще в 2021 году. К моменту начала организации третьего соревнования его формат решили полностью переосмыслить. В этот раз разработчики работали с уязвимостями, тем самым понимая, как делать сервисы банка безопасными. «Мы взяли формат багатона и переформатировали его, сделав уникальным, с акцентом на безопасность. Мы решили, что в этот раз будем исправлять не технические баги, а уязвимости, оставив конкурентную, соревновательную составляющую», — рассказывает Максим Сыромятников, DevRel-менеджер, один из организаторов мероприятия.

Главной идеей прошедшего багатона было не просто устранение уязвимостей, а внедрение культуры безопасности в целом.

«Мы на реальных задачах объяснили людям, как важна безопасность. Мы показали разработчикам, как не допускать ошибок, как при необходимости их исправлять, и сделали все это в форме соревнования. То есть человек не только понял на рабочих задачах, почему безопасность так важна, но и посоревновался вместе с командой, классно и интересно провел время», — комментирует Мария Артемьева, старший эксперт команды AppSec, одна из организаторов багатона.

Новый формат соревнования сделал процесс увлекательным, а внутренняя конкуренция мотивировала участников достигать лучших результатов. Такие мероприятия делают цифровую безопасность в Альфа-Банке частью культуры, которая воспринимается как естественная часть процессов в IT.

Как проходило соревнование

Фото: Альфа-Банк

Багатон длился два рабочих дня и собрал 200 участников, которые разбились на 24 команды. Соревнование стартовало с бизнес-завтрака, где участники получили стартовые наборы с фирменными стикерами, сувенирами и дрип-пакетами кофе. Вице-президент Альфа-Банка по IT выступил с напутственной речью. После этого прозвучал удар в гонг, и соревнования начались.

Все задания разбили на категории, каждая из которых требовала своего подхода. Участники багатона занимались устранением разного рода существующих уязвимостей в коде и поиском новых. Механика решения задач была максимально приближена к реальному рабочему процессу.

В течение двух дней команды работали над задачами в онлайн- и офлайн-формате. Для тех, кто соревновался из офиса, были устроены специальные зоны, организовано питание и кофе-брейки. Борьба была напряженной: разница между командами-лидерами была всего в одну поставку кода. Особое внимание уделялось поиску новых уязвимостей. И хотя организаторы изначально сомневались, что команды найдут время и ресурсы на это, разработчики Альфа-Банка успешно справились и с этим.

Для прозрачности соревнования организаторы разработали специальную онлайн-платформу, в которой участники формировали команды, выбирали задачи, отслеживали прогресс их выполнения и следили за своим рейтингом.

Что получилось

Фото: Альфа-Банк

Победившие команды получили денежные призы:

  • 1-е место — 500 000 рублей
  • 2-е место — 350 000 рублей
  • 3-е место — 250 000 рублей

Кроме того, организаторы отметили лучших багхантеров, которым во время соревнования удалось найти новые уязвимости. Сразу после официальной части началась вечеринка.

Главный итог багатона — изменение восприятия темы безопасности. Разработчики увидели, что защищенность сервисов зависит не только от команд безопасности, но и от них самих. Кроме того, удалось развеять некоторые мифы. Например, что невозможно исправить уязвимость за два дня или что найти новую уязвимость в чужой функциональной области просто невозможно.

Фото: Альфа-Банк

Соревнования — отличный способ вовлечь IT-специалистов в безопасность и превратить сложные технические задачи в увлекательный процесс. «Мы постоянно обучаем наших разработчиков всеми возможными способами, вкладываемся в то, чтобы все сотрудники знали: безопасность — это важно», — заключает Мария Артемьева.

Наименование издания: forbes.ru

Cетевое издание «forbes.ru» зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций, регистрационный номер и дата принятия решения о регистрации: серия Эл № ФС77-82431 от 23 декабря 2021 г.

Адрес редакции, издателя: 123022, г. Москва, ул. Звенигородская 2-я, д. 13, стр. 15, эт. 4, пом. X, ком. 1

Адрес редакции: 123022, г. Москва, ул. Звенигородская 2-я, д. 13, стр. 15, эт. 4, пом. X, ком. 1

Главный редактор: Мазурин Николай Дмитриевич

Адрес электронной почты редакции: press-release@forbes.ru

Номер телефона редакции: +7 (495) 565-32-06

На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети «Интернет», находящихся на территории Российской Федерации)

Перепечатка материалов и использование их в любой форме, в том числе и в электронных СМИ, возможны только с письменного разрешения редакции. Товарный знак Forbes является исключительной собственностью Forbes Media Asia Pte. Limited. Все права защищены.
AO «АС Рус Медиа» · 2025
16+