25 сентября 2024
Поделиться

Когда стоит задуматься о внедрении процесса безопасной разработки ПО

Наиболее частые причины для внедрения данного процесса в организации.
Когда стоит задуматься о внедрении процесса безопасной разработки ПО

Согласно исследованию «Центра стратегических разработок», в 2023 году объем российского рынка безопасной разработки программного обеспечения (БРПО) достиг почти 10 млрд рублей, а уже к 2027 году эта цифра может увеличиться до 56 млрд рублей.

По нашим наблюдениям, всё чаще организации задумываются о внедрении процессов БРПО по следующим причинам:

Наличие требований безопасности в явном виде

Это могут быть как указания регуляторов (например, требования ФСТЭК России для ЗОКИИ или требования Банка России к приложениям финансовых организаций), так и отраслевая специфика (к примеру, требования для ПО, функционирующего на объектах АЭС или в составе систем, связанных с функциональной безопасностью). Также сюда можно отнести прохождение сертификационных испытаний ПО.

Повышение уровня зрелости

В данном случае инициатором внедрения процессов БРПО в компании является топ-менеджмент, большое внимание уделяется вопросам управления рисками и репутацией, а также выделяются необходимые ресурсы на выстраивание процессов БРПО.

Развитие продукта

Это может быть как поддержка работоспособности высоконагруженных приложений и обеспечение SLA, так и снижение «time to market» для оперативного предоставления пользователям новой функциональности, что требует высокой степени автоматизации процессов разработки, сборки, тестирования и размещения готовой версии приложений. Также на внедрение процессов БРПО влияют переход на микросервисную архитектуру и оркестрацию контейнеров.

Рост и развитие команд

Это касается как количественного увеличения сотрудников (в организации становится более 4-5 команд по 10+ специалистов), так и качественного роста коллектива (появляются внутренние инициативы по внедрению новых инженерных практик, подходов и фреймворков, а также проходят проверку новые инструментальные средства).

Обеспечение практической ИБ

Реальные атаки и интерес злоумышленников стимулируют организации к повышению надежности и безопасности (особенно это характерно для финтех и криптовалютных проектов).

Также одной из причин внедрения процессов БРПО могут быть результаты аудитов, пентестов и проверок. Например, некоторые части проекта могут быть доступны в открытых репозиториях (зачастую с оставленными там различными «секретами»), а в самом проекте широко применяются уже готовые заимствованные компоненты, зависимости, библиотеки, которые могут содержать критичные уязвимости и недекларированные возможности.

Поделиться
Смотрите также
Эксперты бизнес-направления AKTIV.CONSULTING Компании «Актив» представили первый аналитический отчет «Оценка уровня зрелости...
Ассоциация АБИСС сообщает о новом этапе развития Системы добровольной сертификации АБИСС (СДС АБИСС), предназначенной для подтверждения качества и...
Участники сессии обсудили актуальные подходы к анализу текущего и целевого уровней защиты в организациях, а также пути развития и укрепления...
В Москве прошла четвертая межотраслевая конференция АБИСС по регуляторике в сфере информационной безопасности. В этом году на конференции собралось...
Не пропустите самые
важные
новости
и мероприятия
Заполните,
пожалуйста, форму

и мы с вами свяжемся

Спасибо,

ваша подписка

оформлена.
Назад
Спасибо, что обратились

к нам. В ближайшее время

мы с вами свяжемся.
Назад
Спасибо за ваш интерес.

Мы будем оповещать вас

о встречах дискуссионного клуба.
Назад
Заявка
на дегустационную

консультацию