Jastrzębska Spółka Węglowa S.A.

31.80 PLN (-0.22%)

KGHM Polska Miedź S.A.

293.00 PLN (-1.51%)

ORLEN S.A.

128.90 PLN (+5.62%)

PGE Polska Grupa Energetyczna S.A.

9.39 PLN (-4.17%)

TAURON Polska Energia S.A.

9.40 PLN (-5.66%)

Enea S.A.

21.08 PLN (-4.09%)

Lubelski Węgiel Bogdanka S.A.

23.80 PLN (+2.37%)

Złoto

5 157.51 USD (-0.02%)

Srebro

84.96 USD (-0.49%)

Ropa naftowa

100.02 USD (+3.24%)

Gaz ziemny

3.27 USD (+0.65%)

Miedź

5.84 USD (-0.76%)

Węgiel kamienny

125.95 USD (0.00%)

Jastrzębska Spółka Węglowa S.A.

31.80 PLN (-0.22%)

KGHM Polska Miedź S.A.

293.00 PLN (-1.51%)

ORLEN S.A.

128.90 PLN (+5.62%)

PGE Polska Grupa Energetyczna S.A.

9.39 PLN (-4.17%)

TAURON Polska Energia S.A.

9.40 PLN (-5.66%)

Enea S.A.

21.08 PLN (-4.09%)

Lubelski Węgiel Bogdanka S.A.

23.80 PLN (+2.37%)

Złoto

5 157.51 USD (-0.02%)

Srebro

84.96 USD (-0.49%)

Ropa naftowa

100.02 USD (+3.24%)

Gaz ziemny

3.27 USD (+0.65%)

Miedź

5.84 USD (-0.76%)

Węgiel kamienny

125.95 USD (0.00%)

Jak PGG zabezpiecza internetowy sklep z węglem? „Oszustwa praktycznie niemożliwe”

fot: PGG

Sklep powstaje kilkaset metrów od szybu Budryk

fot: PGG

Maksymalna ilość przemyślanych zabezpieczeń i blokad chroni e-sklep Polskiej Grupy Górniczej tak, by niemożliwe było dokonanie oszustwa, zakup z fikcyjnych kont, użycie nieuczciwego oprogramowania, podszywanie się pod inne osoby czy wyłudzenie nienależnego węgla - poinformowali przedstawiciele spółki w komunikacie nadesłanym w środę, 3 sierpnia.

Jak wskazali przedstawiciele spółki, mimo nieprzeciętnie dużego popytu na opał z PGG klienci wchodzący we wtorki i czwartki na sesje zakupowe w sklepie internetowym spółki muszą być całkowicie bezpieczni. Czasem niestety nawet kosztem wygody, bo pierwsze mechanizmy zabezpieczające infrastrukturę wewnętrzną IT firmy zaczynają działać już z powodu olbrzymiej ilości jednoczesnych prób wejść na witrynę sklepu (current connections). Gdy tylko węgiel pojawia się w sprzedaży na półce e-sklepu, na kontrolerze dostarczania aplikacji liczba odwołań do witryny w jednej chwili dochodzi do 650 tys.

- Tak wielki ruch powoduje, że nie wszyscy chętni są w stanie bez problemu dostać się do witryny, aby kupić węgiel. Jednak sprzedaż trwa zawsze do wyczerpania wystawionego zapasu, a ilość zrealizowanych transakcji oscyluje na poziomie kilkudziesięciu na sekundę – tłumaczą specjaliści IT Polskiej Grupy Górniczej i opisują kolejne piętra zabezpieczeń e-sklepu.

Nikt nie jest anonimowy w e-sklepie
Węgiel kupić mogą w PGG tylko zarejestrowani klienci, którzy podadzą swoje niezbędne do transakcji dane osobowe, numer pesel i konta bankowego oraz adres. Klient nie jest więc w sklepie anonimowy. Obecnie zarejestrowanych jest prawie 540 tys. osób.

Rozwiązania Google reCaptcha, które wykorzystują zaawansowane techniki sztucznej inteligencji, uniemożliwiają rejestrację fałszywych użytkowników oraz próby użycia botów. Rejestracja jest dwuetapowa: klient musi odpowiedzieć na wysłany e-mail, co eliminuje posługiwanie się fałszywymi kontami poczty elektronicznej. W sklepie PGG na ten sam pesel i adres mailowy można zarejestrować się tylko jeden raz.

Mechanizmy reCaptcha zabezpieczają proces zakupów także na etapie logowania się klienta do sklepu (jest to obowiązkowy wymóg) i nabywania towaru – szczególnie chroniony jest moment przejścia do płatności za zamówiony węgiel. Limity działające w oparciu o numer pesel i adres domowy sprawiają, że nikomu nie uda się kupić więcej niż dozwolone 5 ton, na przykład w celu późniejszej odsprzedaży.

Aplikacja sklepu PGG zapisuje fakt dokonania transakcji wraz z numerem IP, z którego ją wykonano. Podejrzenie, że klient używa programów do automatyzacji zakupów, skutkuje blokadą ruchu z danego IP.

- Logi systemowe są na bieżąco przeglądane i analizowane przez administratorów, a informacje o podejrzanych próbach transakcji przekazuje się do Biura Kontroli Wewnętrznej w spółce, które ściśle współpracuje z organami ścigania – zastrzegają administratorzy e-sklepu.

Geolokalizacja i firewall na boty i TOR
Szczególnie w początkowym okresie sprzedaży przez internet utrapieniem sklepu i uczciwych klientów było zmasowane działanie botów. Aby je wyeliminować, wprowadzono m.in. geolokalizację, która uniemożliwia wejścia na stronę sklepu z serwerów poza terytorium Polski. Zastosowane mechanizmy IP Intelligence sprawdzają, jakim IP posługuje się klient i porównują dany adres z aktualizowanymi spisami adresów proxy, botnetami lub siecią TOR.

Użyte przez PGG mechanizmy weryfikacji behawioralnej potrafią nawet sprawdzić, czy przeglądarką www użytkownika posługuje się żywy człowiek czy też bot zakupowy.

Sklepu internetowego z węglem PGG strzeże również tzw. Web Application Firewall, który pozwala na automatyczną kontrolę treści przesyłanych do aplikacji e-sklepu. Bazy reguł wykorzystywane w tym rozwiązaniu są na bieżąco aktualizowane. Przed groźnymi atakami typu DDOS, które mogą sparaliżować infrastrukturę e-sklepu, chronią m.in. mechanizmy zliczające częstotliwość odświeżania strony internetowej.

- Wszystkie techniczne zabezpieczenia wsparte są dodatkowo pracą administratorów, śledzeniem ruchu przychodzącego z internetu i przeglądaniem logów systemowych i aplikacyjnych, tak aby na bieżąco reagować na pojawiające się zagrożenia. Ostatnim ogniwem zabezpieczającym proces zakupowy jest kontrola przez operatorów sklepu i służby kopalniane dokumentów, oświadczeń i deklaracji CEEB (Centralnej Ewidencji Emisyjności Budynków) składanych przez klientów pod kątem ich zgodności ze sobą i z danymi zarejestrowanymi w sklepie internetowym. Na tym ostatnim etapie sprawdza się również, czy płatności w transakcjach nie są realizowane z tych samych kont bankowych – opisują specjaliści IT Polskiej Grupy Górniczej.

Oszustwa praktycznie niemożliwe, lecz bądźmy ostrożni!
Przy obecnych zabezpieczeniach serwisu sprzedażowego PGG praktycznie niemożliwa jest aktywność nieuczciwych pośredników, którzy usiłują wyłudzać opłaty za rzekome ułatwienie lub przyspieszenie procedury zakupu węgla. Warto jednak być bardzo ostrożnym.

- W szczególności przestrzegamy naszych klientów, by w żadnym wypadku nie udostępniali komukolwiek danych personalnych i bankowych, których używa się do sfinalizowania transakcji w e-sklepie! – apelują przedstawiciele PGG.

Spółka podkreśla, że infrastruktura serwerowa e-sklepu przeszła gruntowną modernizację, aby w krótszym czasie mogła obsłużyć jak najwięcej klientów.

Dotychczas od początku roku e-sklep PGG obsłużył ponad 152 tys. klientów, do których trafiło 603 tys. ton węgla po cenie producenta, tzn. około tysiąca złotych za tonę (w tym ponad 86 tys. ton węgla workowanego dla 49 tys. klientów).

MOŻE CIĘ ZAINTERESOWAĆ

Na terenie kopalni lądował śmigłowiec LPR. Pracownik trafił do szpitala

Na terenie kopalni Marcel w Radlinie w środę, 11 marca, około godziny 17 wylądował śmigłowiec LPR. Pomocy medycznej potrzebował jeden z pracowników.

Marszałek Saługa: Nie możemy wylewać dziecka z kąpielą i wygasić górnictwa z dnia na dzień

- Na pewno nie jest możliwe zamknięcie wszystkich kopalni i przejście na zupełnie inny poziom kreowania gospodarki opartej na zupełnie nowych technologiach. Minie trochę czasu zanim będziemy w stanie oprzeć konkretne gałęzie gospodarki wyłącznie na alternatywnych źródłach energii - mówi marszałek województwa śląskiego Wojciech Saługa.

Ta kopalnia sięgnie po miliony ton węgla świetnej jakości. Nowy poziom 880 m zmieni wszystko

Górnicy z ruchu Chwałowice kopalni ROW prowadzą obecnie eksploatację trzema ścianami. I taki jest też obecny model funkcjonowania zakładu, który od kilku lat notuje dobre wyniki produkcyjne. W październiku ub.r. ruszyła też ważna inwestycja, pozwalająca na odtworzenie bazy zasobowej, a tym samym na realizację zapisów umowy społecznej i wydobycia zaplanowanego w programach operacyjnych kopalń. Pogłębiany jest szyb II do poziomu 880 m.

Załoga PG Silesia wciąż nie ma pewności, czy miejsca pracy zostaną utrzymane

Wciąż niepewny jest los Przedsiębiorstwa Górniczego Silesia. Przypomnijmy, że w ub. tygodniu zarządca sądowy wysłał do strony rządowej, związków zawodowych oraz właściciela spółki pismo o złej sytuacji kopalni i prawdopodobnej redukcji zatrudnienia o kilkaset osób. Mimo, iż Sąd Rejonowy w Katowicach nie wyraził sprzeciwu wobec dzierżawy przedsiębiorstwa przez Bumech, koncesja na wydobycie wciąż nie została przeniesiona i co za tym idzie nie możliwe jest przejęcie pracowników przez owego przedsiębiorcę.