ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

На Урале обсудили практику внедрения принципов безопасной разработки в отечественных компаниях

14 июля в Екатеринбурге состоялась крупнейшая в регионе конференция о тенденциях в сфере информационных технологий и информационной безопасности — IT IS conf. Особенностью мероприятия стала секция «Безопасная разработка», где впервые на Урале собрались эксперты по DevSecOps со всей страны.
С докладами выступили спикеры из УЦСБ, Авито, Positive Technologies, Вебмониторэкс, Swordfish Security, ProfiScope, UDV Group и других компаний. Эксперты обсудили цикл безопасной разработки, инструменты и способы создания сервиса для анализа защищенности собственных программных продуктов, культуру и общие тренды в DevSecOps.
В частности, Всеслав Соленик, директор по кибербезопасности СберТеха, рассказал о создании сервиса по контролю безопасности стороннего ПО.
«После 24 февраля в код некоторых приложений были встроены политические лозунги, высказывания и баннеры, а в ряде случаев — вредоносные функции. Срабатывают они, естественно, только у пользователей из России. Поэтому сегодня каждая зрелая отечественная компания должна проверять абсолютно все устанавливаемые программные продукты и обновления как для рабочих станций, так и для серверного или сетевого оборудования», — отметил Всеслав.
Итогом секции стал круглый стол на тему «Безопасная разработка ПО: практика и нюансы построения». Ведущие специалисты по ИТ и ИБ обозначили грань, после которой необходимо внедрять принципы безопасной разработки, а также обсудили важность обучения разработчиков основам DevSecOps, способы расчета модели угроз для продуктов без контекста, мотивы, по которым компании переходят на отечественные решения.
Михаил Бахтерев, руководитель группы распределенных систем лаборатории анализа сложных систем ОВС ИММ УрО РАН, предложил сделать курсы по ИБ обязательной частью учебной программы в вузах не только для профильных, но и других ИТ-специальностей — программистов, администраторов, инженеров и других. Ученый также отметил важность диалога между разработчиками и специалистами по безопасной разработке.
Антон Башарин, product owner AppSec.Hub из Swordfish Security, рассказал о рисках привлечения в компанию внешней команды для построения безопасной разработки. По мнению эксперта, приглашать сторонних специалистов можно, если они помогают вырастить внутреннюю команду. Такой подход поможет избежать потенциальных рисков, связанных с нежизнеспособностью разрабатываемых решений, уверен представитель Swordfish Security.
«Безопасная разработка как область профессиональной экспертизы набирает всю большую популярность. Будучи новой практикой, она требует активного обмена опытом, горячих дискуссий и прорывных идей. УЦСБ — первый из системных интеграторов на Урале, который развивает подходы DevSecOps не только в части услуг и сервисов для своих Заказчиков. Наша команда убеждена, что инновационную среду для развития этой практики способна создать коллаборация ее участников. По этой причине компания уже не в первый раз берет на себя роль организатора и проводит обучающие и практико-ориентированные мероприятия, подобные этой встрече», — отметил Виктор Вячеславов, руководитель Центра кибербезопасности, УЦСБ.
Справка:
IT IS conf — крупнейшая на Урале конференция в сфере информационных технологий и информационной безопасности. В этом году мероприятие объединило более 600 участников из 54 городов — отраслевых экспертов, руководителей ИТ-компаний, глав профильных министерств и представителей бизнес-структур. Организатор события — Уральский центр систем безопасности. Мероприятие проводится при поддержке Министерства цифрового развития и связи Свердловской области.
Выступления спикеров IT IS conf, а также обсуждение круглого стола секции «Безопасная разработка» уже доступны для просмотра.

Контактное лицо: яна (написать письмо автору)
Компания: УЦСБ (все новости этой организации)
Добавлен: 21:20, 24.07.2023
Количество просмотров: 136

OkoCRM подключила сервис для интеграции с мессенджерами Whatcrm, Телфин, 04:38, 18.12.2024, Россия
70
Команда OkoCRM подключила к системе виджет Whatcrm для интеграции с мессенджерами в рамках создания единого омниканального решения связи, объединяющего голосовые и текстовые коммуникации внутри CRM.


BSS создала бота-инспектора, который контролирует работу виртуальных ассистентов, BSS, 04:31, 18.12.2024, Россия
25
Система контроля, разработанная компанией BSS, представляет собой бота, который имитирует действия реальных пользователей и проверяет работоспособность голосового помощника. Это помогает в режиме реального времени отслеживать возникающие проблемы и оперативно информировать об этом ответственных лиц.


mClouds представил новую облачную GPU-платформу для работы с AI, BIM и CAD на базе высокочастотных процессоров AMD EPYC и видеокарт NVIDIA, mClouds, 04:30, 18.12.2024,
27
mClouds запустил новую GPU-платформу на базе AMD EPYC 9374F и видеокарт NVIDIA L4, L40S и A16.платформу для высоконагруженных задач, таких как машинное обучение, анализ данных, проектирование и 3D-рендеринг.


Галэкс поддержал хакатон по робототехнике и программированию «СибРобоФест – 2024», Галэкс, 04:29, 18.12.2024, Россия
25
Компания Галэкс выступила одним из партнеров мероприятия, предоставив памятные подарки для награждения участников и победителей, поддерживая тем самым развитие подрастающего поколения в области робототехники и программирования.


Общими усилиями к устойчивому будущему ИБ: сотрудничество «Газинформсервиса» и Positive Technologies в 2024 году, ООО "Газинформсервис", 04:28, 18.12.2024, Россия
24
Компании «Газинформсервис» и Positive Technologies продолжают стратегическое партнёрство, сосредоточенное на подготовке квалифицированных кадров и обмене передовым опытом в области кибербезопасности.


DION занял второе место в рейтинге лучших ВКС-платформ, ИТ-холдинг Т1, 04:28, 18.12.2024, Россия
25
Платформа корпоративных коммуникаций DION (ИТ-холдинг Т1) заняла второе место в рейтинге российских ВКС-решений, опубликованном ИТ-маркетплейсом Market.CNews. Рейтинг был сформирован на основе балльной системы оценки по ряду критериев. К ним относятся функциональные возможности, максимальное число участников видеоконференции и аудиозвонка, продолжительность тестового периода, общее количество пользователей и стоимость лицензии на решение.


Сбер обучил МГСУ работе с искусственным интеллектом, C3 Solutions, 04:27, 18.12.2024, Россия
30
«Школа 21» обучила сотрудников МГСУ работе с ИИ


В сервисе ТУД появился новый удобный подбор полномочий, Такском, 04:25, 18.12.2024, Россия
23
Сервис «Такском – Управление Доверенностями» стал ещё удобнее: создание машиночитаемых доверенностей теперь занимает меньше времени благодаря обновлённому интерфейсу и улучшенной системе подбора полномочий


На участке федеральной трассы Р-21 «Кола» ускорили интернет, МегаФон, 04:24, 18.12.2024, Россия
21
МегаФон увеличил зону покрытия и улучшил скорость мобильного интернета на 20% для абонентов на участке федеральной трассы Р-21 «Кола» под Мурманском.


Вышло обновление 5.1 платформы «Триафлай», Триафлай, 04:20, 18.12.2024, Россия
21
В новой версии конструктора прикладных аналитических решений компания «Триафлай», продолжает развивать подход self-service, снижая зависимость бизнес-аналитиков от ИТ-отделов.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2024 atrex.ru
  Rambler's Top100