CISA обещает усилить безопасность закупок ПО с помощью нового инструмента

Агентство кибербезопасности и безопасности инфраструктуры США (CISA) выпустило новое руководство по приобретению программного обеспечения — эта бесплатная интерактивная платформа разработана для помощи ИТ-руководителям, специалистам по закупкам и поставщикам ПО в укреплении мер кибербезопасности на протяжении всего процесса закупок. Она основана на гайде ведомства по приобретению программ для госпредприятий-потребителей — гарантии качества софта в жизненном цикле управления рисками цепочки поставок.

«Новая платформа демонстрирует стремление CISA предлагать практичные бесплатные решения для более разумных и безопасных закупок программного обеспечения, — отметила Марси Маккарти, директор по связям с общественностью CISA. — Преобразование руководства по приобретению ПО в интерактивный формат упрощает интеграцию кибербезопасности на каждом этапе закупок».

Оригинальный гайд по приобретению ПО и сопроводительная электронная таблица уже привлекли более 10 тыс. пользователей и были скачаны свыше 4000 раз. Интерес к нему проявляют федеральные, региональные и местные органы власти, а также малые и средние предприятия, стремящиеся к повышению уровня безопасности при закупках.

Этот веб-инструмент не требует от специалистов по закупкам быть экспертами в области ИБ и позволяет им оценивать методы обеспечения безопасности поставщиков на протяжении всего жизненного цикла софта — от цепочки поставок и разработки до развёртывания и управления уязвимостями.

Наряду с руководством Secure by Demand Guide новый ресурс помогает организациям лучше понять, интегрирована ли безопасность в процесс разработки ПО поставщика. Оцифровывая и упрощая систему, CISA старается помочь компаниям и ведомствам любого размера внедрять более риск-ориентированные и устойчивые стратегии закупок.

 

Усам Оздемиров

1 сентября, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

15.09.2026
Минпросвещения против и не против ИИ одновременно
15.09.2026
«Ростех» настроил оптику на промсектор, авиацию и энергетику
15.09.2026
Интерес к «гибридам» растёт, но on-prem всё ещё царь
15.09.2026
ГК «Солар» не шутит с подрядчиками. И с ботами
15.09.2026
Регуляторы США ополчились против китайских ИИ-вендоров
14.09.2026
«Стикер смерти» в Telegram ещё не конец
14.09.2026
Коммуникацию внутри «роя» ИИ-агентов хотят ограничить
14.09.2026
ФБР сфокусируется на профилактике киберугроз
14.09.2026
CISA актуализировало гайд по внутренним угрозам
14.09.2026
Revolut vs. «сложное внешнее мошенничество»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных