Найти в Дзене
COMNEWS ИТ

Минцифры и ФСТЭК предложили создать единую среду безопасной разработки

Мин­циф­ры и ФСТЭК выс­ту­пили с ини­циа­ти­вой соз­дать еди­ный кон­вей­ер бе­зопас­ной раз­ра­бот­ки. Его соз­да­ние дол­жно сни­зить по­рог вхо­да для раз­ра­бот­чи­ков го­сударс­твен­ных ин­фор­ма­цион­ных сис­тем и ПО для кри­тичес­кой ин­фор­ма­цион­ной ин­фраструк­ту­ры. Яков Шпунт © ComNews 28.06.2023 Как отметил начальник управления ФСТЭК России Дмитрий Шевцов, все разработчики должны включаться в работу единого конвейера безопасной разработки, как минимум, для тех, кому необходима сертификация ПО в ведомстве. Как он подчеркнул, особенно важно включение в такой конвейер для небольших компаний-разработчиков, которые не могут организовать соответствующую инфраструктуру самостоятельно по причине отсутствия ресурсов. Директор по маркетингу и коммуникациям ООО "Ракета" Дарья Зубрицкая назвала построение конвейера безопасной разработки сложной и затратной задачей не только для мелких, но и средних компаний: "Создание конвейера безопасной разработки с нуля требует большого количеств

Мин­циф­ры и ФСТЭК выс­ту­пили с ини­циа­ти­вой соз­дать еди­ный кон­вей­ер бе­зопас­ной раз­ра­бот­ки. Его соз­да­ние дол­жно сни­зить по­рог вхо­да для раз­ра­бот­чи­ков го­сударс­твен­ных ин­фор­ма­цион­ных сис­тем и ПО для кри­тичес­кой ин­фор­ма­цион­ной ин­фраструк­ту­ры.

Яков Шпунт

© ComNews

28.06.2023

Как отметил начальник управления ФСТЭК России Дмитрий Шевцов, все разработчики должны включаться в работу единого конвейера безопасной разработки, как минимум, для тех, кому необходима сертификация ПО в ведомстве. Как он подчеркнул, особенно важно включение в такой конвейер для небольших компаний-разработчиков, которые не могут организовать соответствующую инфраструктуру самостоятельно по причине отсутствия ресурсов.

Директор по маркетингу и коммуникациям ООО "Ракета" Дарья Зубрицкая назвала построение конвейера безопасной разработки сложной и затратной задачей не только для мелких, но и средних компаний: "Создание конвейера безопасной разработки с нуля требует большого количества ресурсов дорогостоящих разработчиков и архитекторов. Кроме того, требуется внедрение новых практик и инструментов разработки. Обычно в средних по размеру компаниях полноценное внедрение такого процесса занимает от полугода и далее зависит от специфики бизнеса и регуляторной политики отрасли".

Директор по стратегии и развитию технологий Axiom JDK, руководитель комитета по ИБ АРПП "Отечественный софт" Роман Карпов напоминает, что для создания такого конвейера, как и процесса безопасной разработки, нужны доверенные инструменты как разработки, так и проверки кода и квалифицированный персонал для работы с этими инструментами.

Минцифры и ФСТЭК предложили создать единую среду безопасной разработки