⚡️Российская ИТ-отрасль формирует новые практики безопасной разработки ПО — 18 июня 2026 г. в 10:47:42.612
⚡️Российская ИТ-отрасль формирует новые практики безопасной разработки ПО 17 июня в Москве прошел шестой День безопасной разработки ПО (РБПО) — ежегодная практическая конференция АРПП «Отечественный софт». Мероприятие состоялось при поддержке UserGate. 👥 Конференция объединила более 200 участников в онлайн и офлайн-формате: руководителей ИТ-компаний, представителей регуляторов, научного и экспертного сообщества. Участники обсудили применение ИИ в разработке, безопасность Open Source-компонентов, защиту цепочки поставок ПО, внедрение DevSecOps и развитие процессов безопасной разработки в российских компаниях. 🔶 Открывая мероприятие, Ренат Лашин, исполнительный директор АРПП «Отечественный софт», подчеркнул рост интереса отрасли к практикам безопасной разработки: «За время проведения Дней РБПО вовлеченность ИТ-компаний увеличилась более чем в 10 раз. Сегодня для отрасли важно не только обсуждать требования и стандарты, но и обмениваться практическим опытом внедрения РБПО в реальные процессы. Мы видим, что вокруг этой темы формируется профессиональное сообщество, и задача Ассоциации — создавать условия для активного диалога между разработчиками, заказчиками, экспертами и регуляторами, чтобы лучшие практики безопасной разработки становились отраслевым стандартом». 🔶 Приветствуя участников конференции, Дмитрий Курашев, директор-сооснователь UserGate, отметил, что безопасная разработка становится для российских ИТ-компаний не формальным требованием, а основой доверия к программным продуктам: «Для UserGate безопасность кода — это не просто тренд или формальное требование, а фундаментальный принцип нашей работы и основа доверия клиентов. Мы гордимся тем, что поддерживаем инициативы АРПП «Отечественный софт» по популяризации культуры безопасной разработки в стране». 🎙Модератором конференции традиционно выступил Роман Карпов, руководитель комитета по информационной безопасности АРПП «Отечественный софт», генеральный директор Axiom JDK. Эксперт поделился: «По итогам проведения Дней РБПО мы в Ассоциации видим запрос на три направления помощи: внедрение практик по требованиям ФСТЭК, аудит по ГОСТ 56939-2024 и подготовку документации по четвертому уровню доверия. В ближайшее время АРПП планирует сформировать целевые программы поддержки РБПО, чтобы компании могли переходить от интереса к теме к практическому внедрению процессов безопасной разработки». 📋 Отдельный блок программы был посвящен развитию нормативной и методической базы РБПО. 🔶 Анастасия Сакулина, консультант Банка России, обозначила ключевые изменения в профиле защиты: «Профиль защиты — живой документ, который регулярно анализируется как испытательными лабораториями, так и кредитно-финансовыми организациями. С учетом развития технологий Банк России планирует развивать раздел 7.4, дополняя профиль защиты требованиями к безопасному внедрению новых технологий». 🔶 Елена Соснина, специалист ИСП РАН, представила возможности ресурса РБПО.РФ: «Уже сейчас есть доступ к материалам, с помощью которых можно привести в порядок свои документы, связанные с практиками и ГОСТом РБПО». 🔶 Алексей Хорошилов, руководитель центра исследований безопасности системного ПО ИСП РАН, рассказал о развитии частных методик исследования безопасности Open Source-компонентов: «Отрасли необходимы более детализированные подходы, учитывающие особенности конкретных технологических стеков и архитектурных компонентов. Именно эту задачу и призван решить механизм частных методик». 🗣 Практическим опытом внедрения РБПО поделились представители «Аладдин Р.Д.», «Группа Астра», ГК «Солар», ИНСЕК, ИнфоТеКС, «НТЦ Фобос-НТ», Мос.Хаб, Kaspersky GReAT, UserGate и «Пачка». Подробнее с презентациями спикеров можно ознакомиться на нашем сайте 🔗 Технологический партнер: «Труконф» 📣 Информационные партнеры: «Кибермедиа», журнал «Информационная безопасность», BIS Journal - Информационная безопасность бизнеса, РУССОФТ, АПКИТ.

