В первый рабочий день конференции «РусКрипто’2018», состоится секция «Разработка защищенного программного обеспечения», которую проведут заведующий лабораторией безопасности информационных систем ВМК МГУ Денис Гамаюнов и заместитель директора Академии Информационных Систем Игорь Елисеев.

О данной проблематике много говорится в отрасли ИТ/ИБ, но приглашенные на секцию эксперты постараются разобраться, как обстоят дела на самом деле, и являются ли методики Secure Coding «волшебной таблеткой», гарантирующей безопасность приложений.

Практики разработки защищенного ПО призваны минимизировать возможность попадания критичных ошибок в продукционную среду, где они могут быть использованы для реализации компьютерных атак. Все понимают необходимость применения таких практик, но ошибок, на первый взгляд, не становится меньше. Причем часть из них относится к разряду критичных. Что мешает разработчикам адаптировать в полной мере потенциал практик Secure SDLC? Каких результатов добились организации, уже внедрившие эти практики? Где и как готовить специалистов по разработке защищенного ПО?

Своими мнениями по этим и другим вопросам поделятся начальник управления экспертизы кибербезопасности, Департамента безопасности ПАО «Сбербанк» Сергей Крайнов, главный инженер Управления методологии и стандартизации информационной безопасности Банка России Виктор Лебедев, эксперт по информационной безопасности департамента разработки ПО «1С-Битрикс» Юрий Колесов и генеральный директор компании SolidLab Андрей Петухов.

Основная часть секции пройдет в формате свободной дискуссии с активным вовлечением в нее заинтересованной аудитории.

В первой части секции запланированы два вступительных доклада. Виктор Лебедев расскажет о реализации нормативных требований Банка России при разработке и эксплуатации прикладного программного обеспечения, используемого для осуществления денежных переводов. Юрий Колесов выступит на тему выстраивания процессов тестирования безопасности ПО в компании, занимающейся разработками тиражируемых продуктов.

Начало секции 21 марта в 12.30

2 марта, 2018

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

25.12.2025
Microsoft: Ориентир — «один инженер, один месяц, один миллион строк кода»
25.12.2025
ЛК, Softline и «Газинформсервис» — лидеры российского ИБ-рынка в 2025 году
25.12.2025
В Китае уравняли нейросети и цунами
25.12.2025
NIST и MITRE объединили усилия вокруг ИИ-проектов
24.12.2025
«Альфа-Банк» переходит на российский SafeTech CA для управления цифровыми сертификатами
24.12.2025
Открытый API избавит от спама?
24.12.2025
На Роскомнадзор и Минцифры подали в суд из-за ограничения звонков в мессенджерах
24.12.2025
Половина крупных компаний в России имеет трёх ИБ-подрядчиков и более
24.12.2025
Темы секций деловой программы 26-го Форума iFin-2026
24.12.2025
Хакеры приспособили инструмент мониторинга для получения доступа к системам жертв

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных