ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

На Урале обсудили практику внедрения принципов безопасной разработки в отечественных компаниях

14 июля в Екатеринбурге состоялась крупнейшая в регионе конференция о тенденциях в сфере информационных технологий и информационной безопасности — IT IS conf. Особенностью мероприятия стала секция «Безопасная разработка», где впервые на Урале собрались эксперты по DevSecOps со всей страны.
С докладами выступили спикеры из УЦСБ, Авито, Positive Technologies, Вебмониторэкс, Swordfish Security, ProfiScope, UDV Group и других компаний. Эксперты обсудили цикл безопасной разработки, инструменты и способы создания сервиса для анализа защищенности собственных программных продуктов, культуру и общие тренды в DevSecOps.
В частности, Всеслав Соленик, директор по кибербезопасности СберТеха, рассказал о создании сервиса по контролю безопасности стороннего ПО.
«После 24 февраля в код некоторых приложений были встроены политические лозунги, высказывания и баннеры, а в ряде случаев — вредоносные функции. Срабатывают они, естественно, только у пользователей из России. Поэтому сегодня каждая зрелая отечественная компания должна проверять абсолютно все устанавливаемые программные продукты и обновления как для рабочих станций, так и для серверного или сетевого оборудования», — отметил Всеслав.
Итогом секции стал круглый стол на тему «Безопасная разработка ПО: практика и нюансы построения». Ведущие специалисты по ИТ и ИБ обозначили грань, после которой необходимо внедрять принципы безопасной разработки, а также обсудили важность обучения разработчиков основам DevSecOps, способы расчета модели угроз для продуктов без контекста, мотивы, по которым компании переходят на отечественные решения.
Михаил Бахтерев, руководитель группы распределенных систем лаборатории анализа сложных систем ОВС ИММ УрО РАН, предложил сделать курсы по ИБ обязательной частью учебной программы в вузах не только для профильных, но и других ИТ-специальностей — программистов, администраторов, инженеров и других. Ученый также отметил важность диалога между разработчиками и специалистами по безопасной разработке.
Антон Башарин, product owner AppSec.Hub из Swordfish Security, рассказал о рисках привлечения в компанию внешней команды для построения безопасной разработки. По мнению эксперта, приглашать сторонних специалистов можно, если они помогают вырастить внутреннюю команду. Такой подход поможет избежать потенциальных рисков, связанных с нежизнеспособностью разрабатываемых решений, уверен представитель Swordfish Security.
«Безопасная разработка как область профессиональной экспертизы набирает всю большую популярность. Будучи новой практикой, она требует активного обмена опытом, горячих дискуссий и прорывных идей. УЦСБ — первый из системных интеграторов на Урале, который развивает подходы DevSecOps не только в части услуг и сервисов для своих Заказчиков. Наша команда убеждена, что инновационную среду для развития этой практики способна создать коллаборация ее участников. По этой причине компания уже не в первый раз берет на себя роль организатора и проводит обучающие и практико-ориентированные мероприятия, подобные этой встрече», — отметил Виктор Вячеславов, руководитель Центра кибербезопасности, УЦСБ.
Справка:
IT IS conf — крупнейшая на Урале конференция в сфере информационных технологий и информационной безопасности. В этом году мероприятие объединило более 600 участников из 54 городов — отраслевых экспертов, руководителей ИТ-компаний, глав профильных министерств и представителей бизнес-структур. Организатор события — Уральский центр систем безопасности. Мероприятие проводится при поддержке Министерства цифрового развития и связи Свердловской области.
Выступления спикеров IT IS conf, а также обсуждение круглого стола секции «Безопасная разработка» уже доступны для просмотра.

Контактное лицо: яна (написать письмо автору)
Компания: УЦСБ (все новости этой организации)
Добавлен: 21:20, 24.07.2023
Количество просмотров: 170

Юрий Чернышов, UDV Group: Цифровая гигиена — основа безопасности Comnews, UDV Group, 20:24, 03.11.2025, Россия
265
Доцент УНЦ «Искусственный интеллект» УрФУ, руководитель исследовательского центра UDV Group Юрий Чернышов дал комментарий изданию Comnews о том, что срочное формирование «цифровой гигиены» и просвещение разных групп пользователей необходимы для снижения рисков при работе с ИИ и чат-ботами, а конфиденциальные данные нельзя передавать недоверенным сервисам.


В Neon HRM стала доступна организация смешанного вида обучения на базе вебинаров от МТС Линк, Nexign, 23:43, 02.11.2025, Россия
325
В модуле «Обучение» системы для HR-автоматизации Neon HRM стала доступна организация и запись вебинаров на платформе МТС Линк


«1С-Рарус» в 5 раз ускорил маркировку химических препаратов «ПРО-БРАЙТ», 1С-Рарус, 23:42, 02.11.2025, Россия
140
«1С-Рарус» создал модуль интеграции оборудования с подсистемой маркировки в типовых программах 1С. Проект реализован для конвейерной линии производителя профессиональной химии «ПРО-БРАЙТ». С помощью разработки «1С-Рарус», встроенной в систему управления предприятием «1С:ERP», в 5 раз ускорена маркировка и упаковка продукции, обеспечена передача данных в ГИС «Честный знак».


3Logic Group оборудовала системы контроля и безопасности дорожного движения, 3Logic Group, 23:40, 02.11.2025,
149
31 октября 2025 года, Москва. — Компания 3Logic Group поставила и установила серверы, системы хранения данных, рабочие станции Crusader и Raskat, для оснащения систем контроля, оплаты и безопасности дорожного движения на трассах Российской Федерации.


SUNLIGHT масштабировал адаптацию и обучение в 950 магазинах с помощью iSpring Learn, iSpring, 23:39, 02.11.2025, Россия
156
SUNLIGHT, один из крупнейших ювелирных ритейлеров России, внедрил платформу корпоративного обучения iSpring Learn, чтобы усилить адаптацию и развитие сотрудников в розничной сети.


Документерра выпускает октябрьское обновление: ИИ Помощник стал точнее, интерфейс доступнее, ООО Кликхелп, 23:18, 02.11.2025,
50
В октябрьском обновлении Документерры ИИ Помощник стал быстрее и умнее, читательский интерфейс теперь соответствует стандарту WCAG 2.2 AA, а работа с изображениями и файлами в редакторе страниц стала удобнее. Второе обновление за месяц повышает эффективность и доступность документации для всех пользователей.


«Телфин» оптимизирует работу компаний с помощью автоматического тегирования звонков, Телфин, 23:16, 02.11.2025, Россия
51
Провайдер коммуникационных сервисов «Телфин» автоматизирует тегирование входящих звонков для экономии времени и оптимизации работы сотрудников. Благодаря тегам компании получают удобный инструмент для оперативной сортировки звонков по группам, что помогает быстрее ориентироваться в потоке входящих обращений.


Галэкс вошёл в атлас лидеров рынка ИТ-услуг и системной интеграции CNews, Галэкс, 17:52, 30.10.2025, Россия
360
Галэкс вошел в авторитетный атлас ключевых игроков российской ИТ-индустрии по версии CNews. Экспертиза компании отмечена в большинстве ключевых специализаций: от импортозамещения оборудования и ПО до ИБ-услуг и сервиса


Бастион вошел в тройку крупнейших поставщиков ИБ-услуг по версии CNews, Бастион, 17:49, 30.10.2025, Россия
358
Компания по информационной безопасности «Бастион» впервые вошла в рейтинг CNews «Крупнейшие поставщики ИБ-услуг» и заняла второе место. Выручка компании от поставки ИБ-услуг за 2024 год составила 5,8 млрд рублей.


Компания WINGS Solutions представила обновленный личный кабинет на базе UI/UX- платформы Digital Q.Palette от «Диасофт» Москва, 30 октября 2025г., WINGS Solutions, ДИАСОФТ, 17:48, 30.10.2025,
360
Компания WINGS Solutions обновила личный кабинет сервера уведомлений, использовав low-code платформу Digital Q.Palette от компании «Диасофт». Новая версия личного кабинета упрощает внедрение и использование всех каналов коммуникаций для клиентов «Диасофт», обеспечивая бесшовную интеграцию и возможность самостоятельной доработки интерфейса и сценариев взаимодействия.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2025 atrex.ru
  Rambler's Top100