10 декабря 2025 года — Кластер «Ломоносов», Москва, Раменский бульвар, 1
Организатором выступит Ассоциация разработчиков «Отечественный софт» при участии ИСП РАН им. В.П. Иванникова. Мероприятие пройдет в рамках Открытой конференции ИСП РАН.
День РБПО — ежегодное событие под эгидой комитета по информационной безопасности АРПП «Отечественный софт». Мероприятие объединяет руководителей ИТ-компаний, технических директоров, архитекторов, лидеров AppSec-команд и специалистов по защите информации для обмена опытом и практиками безопасной разработки.
В центре внимания юбилейного Дня РБПО — обсуждение регуляторных и отраслевых требований к РБПО, а также примеры применения подходов безопасной разработки в ИТ-компаниях.
К личному участию приглашаются руководители ИТ-компаний, технические директора, руководители разработки, лидеры AppSec команд и другие заинтересованные специалисты.
Предварительная регистрация обязательна. Регистрация закрыта
ДЕНЬ БЕЗОПАСНОЙ РАЗРАБОТКИ ПО АРПП «ОТЕЧЕСТВЕННЫЙ СОФТ» СОВМЕСТНО С ИСП РАН
ПРОГРАММА
Модератор:
- Роман Карпов, руководитель комитета по информационной безопасности АРПП «Отечественный софт», директор по стратегии и развитию технологий Axiom JDK
|
|
СБОР ГОСТЕЙ, УТРЕННИЙ КОФЕ |
|
|
00:03:19 |
Открытие конференции |
Арутюн Аветисян, директор ИСП РАН
Ренат Лашин, исполнительный директор АРПП «Отечественный софт» Илья Массух, директор АНО «Центр компетенций по импортозамещению в сфере ИКТ» |
|
00:20:09 |
Унификация регламентов РБПО |
Елена Маньжова, представитель органа по сертификации ИСП РАН |
|
00:40:49 |
Возможно ли построить безопасный и контролируемый репозиторий и сколько стоит его поддерживать |
Константин Крючков, руководитель продукта AppSec.Track AppSec Solutions |
|
01:11:41 |
Автоматизация проверок программного обеспечения на недекларированные возможности |
Илья Смит, начальник отдела разработки инструментов превентивного анализа ПАО «Банк ПСБ» |
|
01:39:14 |
Построение аттестованного объекта информатизации под ключ на базе Cloud.ru Evolution Stack |
Сергей Волков, директор центра Киберзащиты Cloud.ru |
|
02:00:13 |
ПЕРЕРЫВ |
|
|
03:01:25 |
Консорциум Технологической Независимости Индустриального ПО: рекомендации безопасной разработки и проект доверенного репозитория |
Борис Изюмов, руководитель по развитию АНО «Консорциум технологической независимости ИПО» |
|
03:25:56 |
Способы снижения ложных срабатываний при статическом анализе кода и проверке сторонних компонент |
Мария Шеховцова, руководитель группы архитектуры и анализа безопасной разработки Positive Technologies Игорь Игнатьев, руководитель направления защиты приложений VK Tech |
|
04:00:36 |
Требования к безопасному программному обеспечению для высокорегулируемых отраслей на примере фармацевтической и авиационной сфер: взгляд с другой стороны |
Оксана Гаврилова, лидер направления «ИТ в Фармацевтики» передовой инженерной школы МГУ им. Ломоносова, участник ИЦК «Химия и Фармацевтика» |
|
04:20:35 |
Эволюция Application security: правильной ли дорогой идем, товарищи? |
Антон Михайлов, владелец продукта SASTAV ShiftLeft Security |
|
04:47:43 |
РБПО как общая ответственность: внедрение культуры безопасности во всей организации |
Сас Арустамян, директор центра оценки соответствия и тестирования АО «НПО «Эшелон» |
|
05:10:57 |
Как мы строили ПРБПО и выжили: практика внедрения безопасной разработки в Гринатоме |
Дмитрий Павлов, начальник отдела цифровой надежности ПО |
|
05:36:03 |
ПЕРЕРЫВ |
|
|
06:01:10 |
OpenBPM: технологические и организационные проблемы локализации инфраструктурных программных решений на примере BPM-движка |
Никита Щиенко, java – разработчик, владелец продуктовой команды OpenBPM «Хоулмонт» (Самара) |
|
06:21:47 |
Разработка собственного решения класса Vulnerability Management с применением принципов As a Code |
Андрей Миняев, руководитель центра информационной безопасности Digital Design Андрей Аверин, старший инженер по информационной безопасности Digital Design |
|
06:46:48 |
Верификация критических участков кода реализации замкнутой программной среды в Axiom JDK Certified |
Алексей Захаров, директор по технологическому консалтингу Axiom JDK |
|
07:18:53 |
Большие обманы Open Source: обзор популярных атак на цепочку поставки |
Алексей Смирнов, основатель CodeScoring |
|
07:50:35 |
ПОДВЕДЕНИЕ ИТОГОВ |
|
По всем вопросам участия в мероприятии обращайтесь на office@arppsoft.ru
Предыдущие мероприятия по безопасной разработке — 2023, июнь 2024, ноябрь 2024, июль 2025.
Возврат к списку