Квартирник по безопасной разработке 2026: честный разговор о DevSecOps, рисках и зрелости

19 марта в Москве завершился второй Квартирник по безопасной разработке от УЦСБ. Мероприятие подтвердило: вопросы защиты ПО на этапах создания, поставки и эксплуатации выходят на первый план для ИТ-команд любого масштаба. Первый Квартирник прошел в 2025 году в Екатеринбурге, и высокий интерес участников побудил организаторов масштабировать формат в столицу — в этот раз он собрал около 200 ИТ-специалистов.

Центральным событием стала диванная дискуссия «Как жить с DevSecOps в 2026 году: честный разговор о зрелости, рисках и реальных изменениях». За одним столом объединились эксперты из разных сфер: Евгений Тодышев (УЦСБ), Дмитрий Пономарев (НТЦ «Фобос-НТ», ИСП РАН), Андрей Лагоденко («Домклик»), Вячеслав Касимов («Точка Банк») и Сергей Деев (ИСП РАН). Модератором выступил Всеслав Соленик (СберТех). Участники обсудили, как за последний год изменились подходы к безопасной разработке и какие угрозы стали реальностью. В ходе дискуссии прозвучало, что главный вызов — найти баланс между скоростью выпуска продуктов и требованиями безопасности. В исключительных случаях, когда бизнес-потребность перевешивает потенциальные уязвимости, команды готовы выпустить релиз с открытым риском, но с четким обязательством устранить технический долг. Альтернативный путь — выстраивание коммуникации с внутренним заказчиком через role of product security, который переводит технические риски на язык бизнеса. Отдельное внимание во время обсуждения уделили сертификации по стандартам ФСТЭК России. Эксперты назвали ее быстро набирающим вес инструментом, который уже дает конкурентное преимущество в тендерах. Было отмечено, что практики сертификации ориентированы на рост безопасной разработки и ими нужно заниматься независимо от текущей потребности в самом сертификате.

В технической части программы выступили эксперты с докладами о самых актуальных темах. Антон Прокофьев (Solar appScreener) разобрал, где заканчивается эффективность автоматизации и начинается опасность при использовании ИИ в безопасной разработке. Алексей Смирнов (CodeScoring) предложил комплексный подход к контролю безопасности OpenSource, позволяющий снизить нагрузку на команды на всех этапах — от IDE до продуктивной среды. Денис Макрушин (Яндекс) на примере реальных кейсов показал, как LLM расширяют поверхность атаки, и предостерег: «LLM — это руль, который прикрутили к ПО, но им при должной сноровке могут управлять хакеры». Леонид Плетнев (1С-Битрикс) сделал фокус на экономике безопасной разработки, объяснив, как инвестиции в культуру РБПО помогают бизнесу не только снижать риски, но и экономить. Евгений Тодышев (УЦСБ) представил авторскую методику аудита цепочек поставок ПО, основанную на численных метриках и вовлечении бизнеса в оценку активов, а не на субъективных предпочтениях. Этот подход открыт для профессионального сообщества: любой желающий может обратиться в УЦСБ, чтобы ознакомиться с ним и направить свои предложения по доработке.

Параллельно с деловой программой работала выставочная зона, где компании продемонстрировали инструменты для ускорения и повышения качества безопасной разработки. Свои стенды и доклады подготовили: ГК «Солар» (Солар, Luntry, Hexway), УЦСБ, Security Vision, AppSec Solutions, CodeScoring, СберТех, Deckhouse и SASTAV. Организатором квартирника выступил российский системный интегратор УЦСБ, стратегическим партнером — ГК «Солар».

«Как вендор, мы видим на рынке повышенный спрос на решения из домена DevSecOps. Помимо нашего флагманского продукта Solar appScreener (с поддержкой SAST, DAST и OSA), портфель компании пополнился решениями Hexway ASOC и защитой контейнеров от Luntry. Все эти продукты интегрированы в нашу партнерскую программу — и сегодня мы можем предложить партнерам и заказчикам полноценную линейку DevSecOps‑решений, закрывающую весь цикл безопасной разработки. Вместе с золотым партнером УЦСБ мы фокусируемся на развитии ниши безопасной разработки, адаптируя технологии под реальные задачи бизнеса любого масштаба», — комментирует директор департамента по работе с партнерами ГК «Солар» Алексей Маликов.

Консолидация продуктов и экспертизы стала одной из центральных тем для обсуждения в рамках дискуссии, докладов и кулуарных бесед мероприятия.

«Наш квартирник — площадка для честного диалога между заказчиками, вендорами и интеграторами. Мы видим, как растет потребность бизнеса не просто в инструментах, а в выстроенных процессах и понятных критериях зрелости. И сегодня мы с экспертами отрасли поднимали актуальные вопросы, а главное – вместе искали решение назревших проблем», — резюмирует руководитель направления безопасной разработки УЦСБ, «хозяин квартирника», Евгений Тодышев.

Формат живого общения и открытого диалога второй год подряд доказывает: именно в такой атмосфере рождаются практические решения, которые помогают индустрии двигаться вперед.

24 марта, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

11.05.2026
«Не стоит использовать комбинацию, которую предложила нейросеть»
11.05.2026
Геймеры — следующие? РКН обратил внимание на крупных игроделов
11.05.2026
ИИ не только работает за вас, но и тратит вашу зарплату
11.05.2026
Ивенты с «высокой цифровой нагрузкой» всё чаще требуют Wi-Fi
07.05.2026
17% родителей помогает детям пройти проверку возраста в Сети
07.05.2026
Бизнес прибегает к самописным решениям из-за возможности сэкономить
07.05.2026
ISACA: Дефицит технологий и лидерства подпитывает уязвимость для киберрисков
07.05.2026
NCSC — о волне обновлений уязвимостей, вызванной внедрением ИИ
07.05.2026
Russian Field: Молодые пользователи выбирают платный VPN
07.05.2026
Подрядчикам DIB критически не хватает сетевой телеметрии для борьбы с госхакерами

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных