Дмитрий Харитонов, первый заместитель генерального директора Холдинга Т1, генеральный директор Группы "Иннотех", принял участие в одной из ключевых сессий Уральского форума "Кибербезопасность в финансах" - "Информационные технологии VS Информационная безопасность". В рамках дискуссии эксперты обсудили вопросы конструктивной информационной безопасности (ИБ) и реализацию жизненного цикла безопасной разработки.
Дмитрий рассказал, как один из ключевых трендов разработки DevSecOps применяется в Холдинге Т1. Подход объединяет инструменты и технологии, которые позволяют с первых дней создания ПО защитить его от взломов и утечек данных. Сегодня на рынке существует дефицит платформенных ИБ-инструментов, и продукт T1, платформа Сфера, позволяет решить эту проблему. Она автоматизирует анализ кода и тестирование приложения, а также позволяет выпускать на рынок защищенные продукты.
Кроме того, Дмитрий отметил, что для обеспечения безопасной разработки в Т1 применяется принцип Security by Design, который подразумевает привлечение ИБ-специалистов уже на первых этапах создания продукта. Это позволяет не исправлять уязвимости, а предотвращать их. Любые изменения в коде проходят двухэтапную верификацию, а на стадии сборки приложение проверяются специальным ПО. При этом каждый член команды видит только тот набор данных, который ему необходим, а чувствительные параметры хранятся в зашифрованном виде.
"Последние несколько лет усилили актуальность вопроса безопасной разработки. Объем киберпреступлений в 2023 году вырос на 29%. Важно, что безопасное ПО можно создать только в диалоге между информационными технологиями и информационной безопасностью. Подключение ИБ-специалистов на ранних этапах разработки и использование платформенных инструментов позволяет радикально снизить процент уязвимостей и обеспечивает минимальное время выхода продукта на рынок, сокращая его с нескольких месяцев до нескольких недель при сохранении того же уровня безопасности", - отметил Дмитрий Харитонов, первый заместитель генерального директора Холдинга Т1, генеральный директор Группы "Иннотех".
Последние комментарии
Берег в Рождествено у людей украл
Только в своих «мудрых» речах Антон почему-то умалчивает, как по-свински поступил с работниками своей команды. Что «предупредил» людей о закрытии за две недели до роспуска команды. Уговорил написать увольнение по собственному желанию, клятвенно обещая выплатить всё после продажи интеллектуальной собственности. Потом исчез, и своих денег мы ждём до сих пор
Прибывалка63 умерла после появления в Самаре Яндекс.Транспорт
Всё написали, кроме того как называется приложение
Мания величия у него. Сравнивает себя с Джобсом, хотя из результатов у него попиленные деньги