 |
Разработчик Astra Linux подтвердил соответствие процессов разработки ПО новым требованиям ФСТЭК России
Оценку соответствия провел Институт системного программирования им. В.П. Иванникова РАН — аккредитованный орган по сертификации процессов безопасной разработки ПО. ФСТЭК России переоформила сертификат соответствия № 3 от 28 января 2025 г. (переоформлен 17 февраля 2026 г.), подтверждающий соответствие процессов безопасной разработки ПО ООО «РусБИТех-Астра» требованиям обновленной редакции национального стандарта ГОСТ Р 56939-2024.
Обновленная редакция ГОСТ Р 56939-2024, вступившая в силу 20 декабря 2024 года, представляет собой стратегический стандарт, который задает вектор развития безопасной разработки программного обеспечения в России. Его внедрение уже меняет подходы к созданию ПО как в государственном секторе, так и в коммерческих организациях. Новая редакция детализирует ключевые процессы разработки безопасного ПО: инициализацию, планирование, реализацию, верификацию, валидацию, сопровождение и улучшение процессов разработки.
Сертификация процессов разработки подтверждает, что в штате компании работают квалифицированные ИБ-специалисты и выстроены надежные процессы безопасной разработки. Это дает компании право самостоятельно проводить анализ и тестирование изменений в сертифицированных продуктах без привлечения сторонних испытательных лабораторий, что значительно сокращает цикл подготовки и выпуска обновлений.
Процессы безопасной разработки охватывают все этапы существования продукта – от формирования требований и архитектурного проектирования до сопровождения в эксплуатации и вывода из использования. Ключевыми элементами являются автоматизированный анализ кода, моделирование угроз, управление уязвимостями, а также непрерывная техническая поддержка пользователей с регулярным выпуском защитных обновлений.
«Группа Астра» продолжает развивать направление безопасной разработки, уделяя особое внимание подготовке кадров и сотрудничеству с ведущими исследовательскими центрами. В частности, компания является участником Центра исследования безопасности системного программного обеспечения, созданного на базе ИСП РАН под эгидой ФСТЭК России. Центр обеспечивает совместное исследование безопасности компонентов с открытым исходным кодом, что позволяет разработчикам объединять усилия и получать технологическую и методическую поддержку экспертов, сокращая при этом затраты на проведение исследований.
Контактное лицо: Зоя Сергеева (написать письмо автору)
Компания: Группа Астра (все новости этой организации)
Добавлен: 21:40, 05.05.2026
Количество просмотров: 39
Страна: Россия
| GMONIT отметили на карте CNews «Импортозамещение в банках — 2026», GMONIT, 00:43, 06.08.2026, Россия |
51 |
| Компания GMONIT вошла в число крупнейших поставщиков импортонезависимых ИТ-решений для финансового сектора, представленных на карте CNews «Импортозамещение в банках — 2026». Платформа наблюдаемости GMONIT по независимой оценке редакции CNews отмечена сразу в трех категориях: «Платформы для работы с данными», «Управление ИБ, мониторинг и реагирование» и «Онлайн-коммуникации: управление API». |
|
| «1С-Рарус» на 20% ускорил подготовку отчетности и расчет себестоимости в «Криогаз», 1С-Рарус, 00:33, 06.08.2026, Россия |
26 |
| Компания «Криогаз» совместно «1С‑Рарус» перевела регламентированный учет с «1С:Управление производственным предприятием» на «1С:Управление холдингом 8». Проект позволил вдвое сократить время для сведения данных за месяц и на 20% ускорить формирование отчетности. Обеспечен корректный расчет себестоимости продукции с учетом специфики энергозатратного производства. |
|
| UDV Group: кибератаки становятся доступнее для преступников и дороже для бизнеса, UDV Group, 00:29, 06.08.2026, Россия |
26 |
| Российский разработчик решений в области киберустойчивости UDV Group отмечает: снижение цены входа в киберпреступность повышает риски для компаний любого масштаба. Готовые инструменты, RaaS-платформы, фишинговые наборы и рынок первичного доступа увеличивают число атак, а для бизнеса последствия успешного инцидента выражаются в простое, выкупе, утечках и долгом восстановлении. |
|
| UDV Group: при Zero-Day компаниям нельзя просто ждать патча, UDV Group, 00:38, 06.08.2026, Россия |
53 |
| Российский разработчик решений в области киберустойчивости UDV Group предупреждает о рисках неизвестных уязвимостей для бизнеса. Эксперт компании Иван Бурмистров объяснил, как организациям действовать до выхода исправления, сохранить доказательства атаки и не вернуть злоумышленника в сеть вместе с восстановленной системой. |
|
|
 |