Топ – менеджер Intel заработал на продаже информации 100 миллионов долларов

Топ – менеджер Intel заработал на продаже информации $100 миллионов

Топ-менеджер Intel сознался, что «передавал» конфиденциальную корпоративную информацию в фонд венчурного инвестирования Galleon, управленец которого обвиняется в незаконной торговле ценными бумагами; дело рассматривается в суде Манхеттена, США.

Бывший советник по инвестициям финансового департамента Intel Раджив Гол признал в суде, где проходит в качестве свидетеля обвинения, что передал информацию о сделках корпорации, а также сведения о финансовых операциях своему «другу», бывшему миллиардеру Раджу Раджаратнаму, который управлял Galleon. За это обвиняемый заплатил ему солидное вознаграждение - «сотни миллионов долларов».

Кстати сказать, сам Раджаратнам заработал на торговле краденной секретной информацией около $45 миллионов. Кроме того, он до сих пор не признал свою вину, утверждая, что торговал уже известной легитимной информацией. Тем не менее, если его вина будет доказана, то ему грозит 20 лет тюремного заключения. Но на сегодняшний момент он находится на свободе, которая стоила ему $100 миллионов долларов.

Напомним, что в деле проходит 20 человек, в том числе топ- менеджеры крупных производственных компаний, таких как IBM, AMD и Sun Microsystems.

«В свежепринятом федеральном законе "О противодействии неправомерному использованию инсайдерской информации..." (224-ФЗ) сделана попытка пресечь именно такие сделки с информацией. Законодатели РФ натолкнулись именно на ту трудность, которая "сыграла" в описанном инциденте, - комментирует главный аналитик InfoWatch Николай Федотов, - Информация, подлежащая обязательному опубликованию, с момента её создания до момента её публикации в СМИ, считается инсайдерской. Передача такой информации заинтересованному лицу или самостоятельное использование её - запрещены и наказуемы. Однако статуса конфиденциальности у неё нет. Отследить и доказать неразрешённую операцию с формально открытой, формально общедоступной информацией - достаточно сложно». 

SASTAV и ARX ASPM PLATFORM объединили анализ кода и управление рисками

Российские разработчики ShiftLeft Security и ARX Security обеспечили совместимость SASTAV SAST и ARX ASPM PLATFORM. Теперь статический анализ исходного кода можно запускать и настраивать непосредственно из интерфейса ASPM-платформы.

Для каждого проекта специалисты смогут выбирать репозитории и ветки, формировать наборы правил, задавать параметры сканирования и устанавливать quality gate — критерии, определяющие, можно ли выпускать продукт с обнаруженными дефектами.

Там же настраивается порядок принятия рисков. В общем, релизу придётся не просто пообещать исправиться, а пройти формальный контроль.

SASTAV отвечает за статический анализ кода. Решение позволяет создавать и редактировать правила, назначать разные наборы проверок отдельным репозиториям и управлять параметрами сканирования.

ARX ASPM PLATFORM выступает единым центром управления AppSec-инструментами. Платформа собирает результаты разных анализаторов, объединяет связанные находки, оценивает риски и показывает общее состояние защищённости цифровых продуктов.

Оба решения используют искусственный интеллект, но на разных этапах. В SASTAV он участвует в проверке дефектов, автоматическом триаже, приоритизации и подготовке рекомендаций по изменению кода. Это должно уменьшить объём сырых предупреждений, передаваемых дальше.

ИИ-ассистент ARX ASPM PLATFORM определяет статусы дефектов, найденных платформой или импортированных из внешних систем. После интеграции получается двухэтажная схема: SASTAV изучает код и фильтрует находки, а ARX сопоставляет их с результатами других инструментов и помогает решить, какой риск допустим.

Разработчики рассчитывают сократить число ручных операций, ускорить подключение проектов к DevSecOps и снизить нагрузку на AppSec-команды.

RSS: Новости на портале Anti-Malware.ru