В России прошёл шестой День безопасности разработки программного обеспечения
2026-06-21 14:03
В избр.

Репортаж от Wedoany,Шестой День безопасности разработки программного обеспечения состоялся 17 июня в Москве. Эта ежегодная практическая конференция, организованная Ассоциацией разработчиков программных продуктов России «Отечественный софт» (АРПП «Отечественный софт»), собрала более 100 руководителей IT-компаний, технических директоров, экспертов по AppSec, представителей регулирующих органов и представителей академического сообщества. Мероприятие прошло при поддержке российского разработчика решений по кибербезопасности UserGate и было посвящено таким темам, как применение искусственного интеллекта в разработке, безопасность компонентов с открытым исходным кодом, защита цепочек поставок программного обеспечения, практики DevSecOps и развитие процессов безопасной разработки.

В российской IT-отрасли формируются новые практики безопасной разработки ПО

Исполнительный директор АРПП «Отечественный софт» Ренат Лашин в своем выступлении отметил, что за время проведения конференции участие IT-компаний в ней выросло более чем в 10 раз. Отрасль переходит от обсуждения требований и стандартов к обмену опытом практического внедрения практик безопасной разработки. Цель ассоциации — стимулировать диалог между разработчиками, заказчиками, экспертами и регулирующими органами.

Сооснователь и директор UserGate Дмитрий Курашев заявил, что безопасность кода является основополагающим принципом его компании. UserGate планирует в ближайшее время завершить процедуру сертификации на соответствие стандартам безопасной разработки программного обеспечения, чтобы подтвердить зрелость внутренних процессов и безопасность своих решений.

Модератор конференции, руководитель комитета по информационной безопасности АРПП «Отечественный софт» и генеральный директор Axiom JDK Роман Карпов сообщил, что по итогам конференции ассоциация окажет поддержку по трем направлениям: внедрение практик в соответствии с требованиями Федеральной службы по техническому и экспортному контролю (ФСТЭК России), проведение аудита по ГОСТ 56939-2024 и подготовка документации для четвертого уровня доверия. Ассоциация планирует разработать целевую программу поддержки безопасной разработки, способствуя переходу компаний от заинтересованности к практическому внедрению.

На специальной сессии конференции обсуждались нормативные и методологические основы безопасной разработки. Советник Банка России Анастасия Сакулина рассказала, что раздел 7.4 новой версии профиля защиты приведен в соответствие с национальным стандартом по безопасной разработке, требования к жизненному циклу безопасной разработки стали более детализированными и проверяемыми. Банк России планирует дополнять требования по мере развития технологий.

Эксперт Института системного программирования Российской академии наук (ИСП РАН) Елена Соснина представила информационный ресурс РБПО.РФ, который объединяет методические материалы и нормативные документы по внедрению процессов безопасной разработки. Заказчики начинают включать требования о соответствии национальным стандартам в тендерную документацию, и организации сталкиваются с вопросами о том, как соответствовать этим требованиям и как это подтвердить.

Руководитель Центра исследований безопасности системного программного обеспечения ИСП РАН Алексей Хорошилов отметил, что для исследования безопасности заимствованных компонентов с открытым исходным кодом требуются специализированные методы, предусматривающие детализацию требований для конкретных технологических стеков и архитектурных компонентов, включая анализ поверхности атак, анализ зависимостей, статический анализ, динамическое тестирование, фаззинг-тестирование и использование санитайзеров. Универсальные методы не позволяют установить точные критерии для всех случаев применения, и отрасли необходимы более детальные специализированные подходы.

Представители ряда компаний поделились опытом внедрения безопасной разработки и использования инструментов. Технический директор ASTRA AI Сергей Нелюб рассказал об интеллектуальных системах генерации кода, инженер по безопасности приложений UserGate Фёдор Богословский — о расширении покрытия подсистем ядра Linux в syzkaller, а старший исследователь угроз GReAT «Лаборатории Касперского» Леонид Безвершенко проанализировал практики атак на цепочки поставок программного обеспечения и эксплуатации уязвимостей. Другие выступления были посвящены типичным ошибкам при сертификации безопасной разработки, созданию единого доверенного пространства, инструментам безопасной разработки на облачных Git-платформах, методам шифрования BYOK, конвейерам безопасной разработки ПО, применению ИИ в безопасной разработке, ASOC как отправной точке безопасной разработки и другим темам.

Конференция подтвердила растущий интерес отрасли к вопросам безопасной разработки и готовность компаний к практическому внедрению. АРПП «Отечественный софт» планирует провести следующий День безопасности разработки программного обеспечения в декабре 2026 года.

Технический партнер: «Truconf».

Информационные партнеры: «Cybermedia», журнал «Информационная безопасность», BIS Journal – Безопасность информационных систем, RUSSOFT, АПКИТ.

Ассоциация разработчиков программных продуктов России «Отечественный софт» — крупнейший в России союз производителей тиражируемого программного обеспечения. Ассоциация была основана российскими разработчиками в 2009 году, объединяет более 300 IT-компаний с общим оборотом 570 миллиардов рублей, что составляет 30% всего рынка тиражируемого ПО. За 17 лет ассоциация стала профессиональным центром формирования нормативно-правовой базы в области импортозамещения и площадкой для прямого диалога с государством.

Данный материал скомпилирован платформой Wedoany. При цитировании материалов, созданных с помощью искусственного интеллекта (ИИ), необходимо обязательно указывать источник — «Wedoany». В случае выявления нарушения прав или иных проблем просим своевременно информировать нас. Сайт оперативно внесёт изменения или удалит материал.Электронная почта: news@wedoany.com

Связанные продукты
Связанные рекомендации
Тайская компания True Corp запускает проект по созданию центра квантовых вычислений в Юго-Восточной Азии
2026-06-21
Программа немецкого спутника связи с расширенным обзором и коммуникацией Reflex Aerospace
2026-06-21
Американская компания Kestrel Labs представила платформу для обеспечения соответствия нормативным требованиям Revit и привлекла финансирование в размере 2,15 миллиона долларов
2026-06-21
PTC представляет 12 AI-агентов и облачные решения для британских производителей
2026-06-21
Американская компания Architect Labs привлекла $24 млн в рамках посевного раунда финансирования
2026-06-21
Американские компании NVIDIA и Coherent инвестируют 2 миллиарда долларов в строительство завода по производству ИИ
2026-06-21
Сирийская телекоммуникационная компания восстанавливает подводный кабель, вводя в эксплуатацию систему «Угарит» и турецкую линию пропускной способностью 1 Тбит/с
2026-06-21
Девятый форум Университета Гуарульюс (Бразилия) сосредоточится на искусственном интеллекте в научных исследованиях
2026-06-21
Firmus планирует построить в Тасмании (Австралия) центр обработки данных мощностью 288 МВт
2026-06-21
ZenaTech запускает платформу агентного ИИ Zoo Office, ориентированную на корпоративную производительность
2026-06-21
Последние новости
1
Firstcolo начинает строительство центра обработки данных мощностью 24 МВт в Германии
2
Реконструкция дороги на северной стороне площади Джордж-сквер в Глазго, Великобритания, близится к завершению
3
Швеция одобрила приобретение HIVE дата-центра в Будене мощностью 32 МВт
4
Британская компания SIS Pitches поставила гибридные газоны для 9 стадионов-организаторов
5
В мае 2026 года количество банкротств в строительной отрасли Великобритании снизилось на 30% по сравнению с предыдущим месяцем
6
Президентский центр Обамы стоимостью 850 миллионов долларов построен в США
7
Городской совет Далласа выделил 3 миллиона долларов на поиск новой ратуши
8
Вьетнамский порт Кай-Мепы встретил первый судно на линии TPX компании Maersk
9
Южнокорейская Samsung Heavy Industries передала тайваньской Evergreen пятое двухтопливное контейнерное судно вместимостью 16 556 TEU
10
Домовладельцы в Омахе снижают затраты на кровлю с помощью сравнения цен и страховки