Что скрывается за безопасной разработкой софта

- КиТ :: Будь в СЕТИ!

На российском рынке проникновение этого подхода пока невысоко. Лишь единицы предприятий уже внедрили у себя безопасный процесс разработки. Сложно выделить конкретные отрасли, где эта методология была бы наиболее востребована. В целом это те компании, где ведется масштабная внешняя (заказная) и внутренняя разработка. Безусловно, если в организации насчитывается несколько десятков разработчиков, то пора задумываться о том, чтобы внедрять автоматизацию проверки софта на уязвимости. Я думаю, через 3–5 лет SSDLC уже будет массовым трендом в России.

CNews: А если говорить об интеграторах или ИБ-компаниях – есть на российском рынке игроки, которые предлагают такой подход своим клиентам?

Даниил Чернов: У многих интеграторов можно увидеть такие предложения, но реальная компетенция есть у единиц. Задача не в том, чтобы просто разработать набор регламентов и политик. Этот процесс нужно внедрить, автоматизировать и отладить. Успешных внедрений пока мало, компетенция действительно новая и освоили ее немногие. Теоретическое знание – это одно, а практическое внедрение – совершенно другое. Перед первыми внедрениями мы думали, что все будет просто. Казалось бы, все описано, все понятно. Но в ходе внедрения возникает очень много тонкостей, практических моментов, которые важно учесть еще в самом начале. И вот такими знаниями обладают немногие специалисты в России.

ПодпискаБудь в СЕТИ! Новости социальных сетей - всегда актуальное
 
Группы: ВК | OK | Tg