Яндекс инвестировал более 6 млрд рублей в цифровую безопасность в 2023 году

Яндекс инвестировал более 6 млрд рублей в цифровую безопасность в 2023 году

Яндекс инвестировал в цифровую безопасность более 6 млрд рублей — по сравнению с 2022 годом эта сумма выросла более чем в два раза. Компания сфокусировалась на усилении защиты данных пользователей, повышении безопасности инфраструктуры и развитии технологий для борьбы с мошенниками. Вложения пошли на разработку защищённых систем хранения данных, развитие технологий защиты от DDoS-атак и мошенничества, системы управления доступами, независимые аудиты и другие важные направления, включая развитие команды. Число сотрудников, отвечающих за цифровую безопасность, за год выросло на треть.

Защита данных и повышение безопасности инфраструктуры

В 2023 году Яндекс повысил защиту общей технологической платформы, на которой работают все сервисы. Компания внедрила новые инструменты защиты от атак и политики безопасности, в том числе обновила механизм, который отслеживает действия внутри инфраструктуры и ограничивает внутренние доступы к её критичным элементам и данным.

Основным направлением стала защита пользовательских данных и развитие инструментов по их безопасному хранению. В 2023 году Яндекс продолжил внедрять меры по шифрованию данных и разработал хранилище, где все данные зашифрованы, а соотнести информацию из хранилища с реальным пользователем невозможно. Особенность хранилища в сложной технологической инфраструктуре, которая позволяет работать с большими объёмами данных, контролировать любые запросы к ним и ограничивать доступ в рамках решения конкретной задачи, например при работе службы поддержки. Яндекс запустил процесс миграции чувствительных данных в эту систему и тестирует её устойчивость.

Кроме этого, Яндекс повысил уровень автоматизации в продакшн-системах и усилил контроль за действиями внутри инфраструктуры. Компания ограничила доступы к продакшну по подходу Zero Touch Production — они даются ограниченному числу сотрудников только с доверенных устройств для конкретной задачи на время её решения. В компании также внедрили специальный механизм подтверждения доступа к ключевым системам, по которому сотрудник обязан подтвердить свои действия дополнительным фактором аутентификации.

В 2023 году Яндекс усовершенствовал комплексную технологию Smart Protection для защиты от DDoS-атак. Разные элементы защиты стали активнее обмениваться данными между собой, благодаря этому система стала более гибкой, быстрее обучается и масштабируется. Так как злоумышленники часто меняют способы и направления атак, технология использует алгоритмы машинного обучения, которые учитывают более 20 тысяч факторов. В сентябре этого года Яндекс поделился технологией с рынком — компания выпустила превью-версию сервиса Smart Web Security для бизнеса.

Развитие технологий для защиты пользователей

В 2023 году Яндекс дообучил алгоритмы распознавания мошеннических и фишинговых сайтов, в результате чего Браузер научился точнее определять такие сайты и предотвратил более 110 млн переходов на них.

Яндекс повысил точность определителя номера в приложении Яндекс с Алисой до 95% и увеличил полноту базы данных до 42 млн номеров — это в 2,5 раза больше, чем в начале года. Кроме этого, сервис научился предупреждать о нежелательных звонках в мессенджерах. С момента запуска функции было определено около 1 млн звонков в мессенджерах, 11% из которых были отмечены сервисом как нежелательные.

В Яндекс 360 появились новые способы блокировки вредоносных писем, разработана система аналитики атак спам-ботов и улучшен механизм определения рассылок от спамеров, маскирующих письма под уведомления о личных сообщениях в соцсетях. За неполный год Почта обработала свыше 78 млрд писем, более 17 млрд были помечены как спам или заблокированы.

В 2023 году Яндекс улучшил алгоритмы проверки рекламных объявлений на соответствие правилам по их размещению в рекламной сети. Такие алгоритмы ежедневно проверяют около 86 млн объявлений. За неполный год компания отклонила более 33 миллионов объявлений и заблокировала около 190 тысяч аккаунтов рекламодателей, которые пытались разместить объявления, нарушающие эти правила.

Независимые аудиты

За год Яндекс успешно прошёл 39 независимых аудитов для проверки инфраструктуры на устойчивость к атакам и безопасность сервисов, а также получил несколько сертификатов соответствия защиты сервисов международным стандартам. Например, Яндекс Пэй стал одним из первых сервисов в России, который прошел сертификацию по международному стандарту безопасности PCI DSS 4.0.

В 2023 году фонд программы по поиску ошибок и уязвимостей «Охота за ошибками» вырос с 40 до 100 млн рублей. В августе Яндекс провёл конкурс по защите данных и выплатил около 10 млн рублей этичным хакерам. «Охота за ошибками» помогает компании постоянно повышать защиту сервисов, выявлять потенциальные проблемы и исправлять их.

похожие материалы

Стрелочка
Стрелочка
«Избегайте Windows 11, если хотите сохранить приватность» - заявили эксперты по анализу данных
«Избегайте Windows 11, если хотите сохранить приватность» - заявили эксперты по анализу данных

Ряд специалистов по защите данных и цифровой приватности заявили, что пользователям, чувствительным к вопросам конфиденциальности, стоит с осторожностью относиться к использованию Microsoft Windows 11.

Cisco Talos выявила фреймворк DKnife для обхода сетевых защит и атак «человек-посередине»
Cisco Talos выявила фреймворк DKnife для обхода сетевых защит и атак «человек-посередине»

Исследователи команды по угрозам Cisco Talos опубликовали разбор фреймворка под названием DKnife, который представляет собой сложный набор инструментов для мониторинга сетевого трафика на уровне шлюза и проведения атак типа «адверсар-в-посреднике» (AitM).

Минцифры скорректирует инициативу по запрету входящих международных звонков
Минцифры скорректирует инициативу по запрету входящих международных звонков

Заместитель главы Министерства цифрового развития, связи и массовых коммуникаций России сообщил о намерении смягчить предложение о полном запрете входящих международных звонков в рамках второго чтения законопроекта о борьбе с телефонными мошенниками.

В России зафиксированы массовые сбои в работе мессенджера Telegram
В России зафиксированы массовые сбои в работе мессенджера Telegram

9 февраля 2026 года в России пользователи начали сообщать о значительных проблемах с работой мессенджера Telegram, в том числе задержках отправки сообщений, затруднениях с загрузкой медиа и нестабильной работой веб-версии, свидетельствуют данные пользователей и отчёты сервисов мониторинга.