⚡️Российская ИТ-отрасль формирует новые практики безопасной разработки ПО
17 июня в Москве прошел шестой День безопасной разработки ПО (РБПО) — ежегодная практическая конференция АРПП «Отечественный софт». Мероприятие состоялось при поддержке UserGate.
👥 Конференция объединила более 200 участников в онлайн и офлайн-формате: руководителей ИТ-компаний, представителей регуляторов, научного и экспертного сообщества.
Участники обсудили применение ИИ в разработке, безопасность Open Source-компонентов, защиту цепочки поставок ПО, внедрение DevSecOps и развитие процессов безопасной разработки в российских компаниях.
🔶 Открывая мероприятие, Ренат Лашин, исполнительный директор АРПП «Отечественный софт», подчеркнул рост интереса отрасли к практикам безопасной разработки:
🔶 Приветствуя участников конференции, Дмитрий Курашев, директор-сооснователь UserGate, отметил, что безопасная разработка становится для российских ИТ-компаний не формальным требованием, а основой доверия к программным продуктам:
🎙Модератором конференции традиционно выступил Роман Карпов, руководитель комитета по информационной безопасности АРПП «Отечественный софт», генеральный директор Axiom JDK. Эксперт поделился:
📋 Отдельный блок программы был посвящен развитию нормативной и методической базы РБПО.
🔶 Анастасия Сакулина, консультант Банка России, обозначила ключевые изменения в профиле защиты:
🔶 Елена Соснина, специалист ИСП РАН, представила возможности ресурса РБПО.РФ:
🔶 Алексей Хорошилов, руководитель центра исследований безопасности системного ПО ИСП РАН, рассказал о развитии частных методик исследования безопасности Open Source-компонентов:
🗣 Практическим опытом внедрения РБПО поделились представители «Аладдин Р.Д.», «Группа Астра», ГК «Солар», ИНСЕК, ИнфоТеКС, «НТЦ Фобос-НТ», Мос.Хаб, Kaspersky GReAT, UserGate и «Пачка».
Подробнее с презентациями спикеров можно ознакомиться на нашем сайте
🔗 Технологический партнер: «Труконф»
📣 Информационные партнеры: «Кибермедиа», журнал «Информационная безопасность», BIS Journal - Информационная безопасность бизнеса, РУССОФТ, АПКИТ.
🖥 АРПП «Отечественный софт» в МАХ | VK
17 июня в Москве прошел шестой День безопасной разработки ПО (РБПО) — ежегодная практическая конференция АРПП «Отечественный софт». Мероприятие состоялось при поддержке UserGate.
👥 Конференция объединила более 200 участников в онлайн и офлайн-формате: руководителей ИТ-компаний, представителей регуляторов, научного и экспертного сообщества.
Участники обсудили применение ИИ в разработке, безопасность Open Source-компонентов, защиту цепочки поставок ПО, внедрение DevSecOps и развитие процессов безопасной разработки в российских компаниях.
🔶 Открывая мероприятие, Ренат Лашин, исполнительный директор АРПП «Отечественный софт», подчеркнул рост интереса отрасли к практикам безопасной разработки:
«За время проведения Дней РБПО вовлеченность ИТ-компаний увеличилась более чем в 10 раз. Сегодня для отрасли важно не только обсуждать требования и стандарты, но и обмениваться практическим опытом внедрения РБПО в реальные процессы. Мы видим, что вокруг этой темы формируется профессиональное сообщество, и задача Ассоциации — создавать условия для активного диалога между разработчиками, заказчиками, экспертами и регуляторами, чтобы лучшие практики безопасной разработки становились отраслевым стандартом».
🔶 Приветствуя участников конференции, Дмитрий Курашев, директор-сооснователь UserGate, отметил, что безопасная разработка становится для российских ИТ-компаний не формальным требованием, а основой доверия к программным продуктам:
«Для UserGate безопасность кода — это не просто тренд или формальное требование, а фундаментальный принцип нашей работы и основа доверия клиентов. Мы гордимся тем, что поддерживаем инициативы АРПП «Отечественный софт» по популяризации культуры безопасной разработки в стране».
🎙Модератором конференции традиционно выступил Роман Карпов, руководитель комитета по информационной безопасности АРПП «Отечественный софт», генеральный директор Axiom JDK. Эксперт поделился:
«По итогам проведения Дней РБПО мы в Ассоциации видим запрос на три направления помощи: внедрение практик по требованиям ФСТЭК, аудит по ГОСТ 56939-2024 и подготовку документации по четвертому уровню доверия. В ближайшее время АРПП планирует сформировать целевые программы поддержки РБПО, чтобы компании могли переходить от интереса к теме к практическому внедрению процессов безопасной разработки».
📋 Отдельный блок программы был посвящен развитию нормативной и методической базы РБПО.
🔶 Анастасия Сакулина, консультант Банка России, обозначила ключевые изменения в профиле защиты:
«Профиль защиты — живой документ, который регулярно анализируется как испытательными лабораториями, так и кредитно-финансовыми организациями. С учетом развития технологий Банк России планирует развивать раздел 7.4, дополняя профиль защиты требованиями к безопасному внедрению новых технологий».
🔶 Елена Соснина, специалист ИСП РАН, представила возможности ресурса РБПО.РФ:
«Уже сейчас есть доступ к материалам, с помощью которых можно привести в порядок свои документы, связанные с практиками и ГОСТом РБПО».
🔶 Алексей Хорошилов, руководитель центра исследований безопасности системного ПО ИСП РАН, рассказал о развитии частных методик исследования безопасности Open Source-компонентов:
«Отрасли необходимы более детализированные подходы, учитывающие особенности конкретных технологических стеков и архитектурных компонентов. Именно эту задачу и призван решить механизм частных методик».
🗣 Практическим опытом внедрения РБПО поделились представители «Аладдин Р.Д.», «Группа Астра», ГК «Солар», ИНСЕК, ИнфоТеКС, «НТЦ Фобос-НТ», Мос.Хаб, Kaspersky GReAT, UserGate и «Пачка».
Подробнее с презентациями спикеров можно ознакомиться на нашем сайте
🔗 Технологический партнер: «Труконф»
📣 Информационные партнеры: «Кибермедиа», журнал «Информационная безопасность», BIS Journal - Информационная безопасность бизнеса, РУССОФТ, АПКИТ.
🖥 АРПП «Отечественный софт» в МАХ | VK