Пятый, юбилейный, День безопасной разработки ПО пройдет в кластере «Ломоносов» в рамках Открытой конференции ИСП РАН. Организатором выступит Ассоциация разработчиков «Отечественный софт» при участии ИСП РАН им. В.П. Иванникова.
.jpg)
Мероприятие традиционно пройдет под эгидой ИБ-комитета Ассоциации и объединит руководителей ИТ-компаний, технических директоров, архитекторов, лидеров AppSec-команд и специалистов по ИБ. Участники обсудят регуляторные и отраслевые требования к РБПО, а также практический опыт внедрения инструментов безопасной разработки.
Модератором конференции выступит Роман Карпов, руководитель комитета по информационной безопасности АРПП «Отечественный софт», директор по стратегии и развитию технологий Axiom JDK.
«День РБПО помогает ИТ-сообществу сориентироваться в актуальных нормативных требованиях по безопасности и передовых подходах к качественной разработке софта. Для нас важно не только обсуждать текущие вызовы, но и совместно вырабатывать практические решения для распространения практик РБПО. Чем больше организаций включаются в эти процессы, тем безопаснее становится сам рынок. Диалог между разработчиками, аналитиками и регуляторами помогает выработать общие подходы, ускорить реализацию требований и снизить затраты», — считает Роман Карпов.
На юбилейном Дне РБПО специалисты ФСТЭК России и ИСП РАН представят обновленные подходы к регулированию, оценке соответствия и сертификации процессов разработки. Эксперты подробно обсудят унификацию регламентов РБПО.
Индустриальные спикеры разберут прикладные кейсы по:
- построению аттестованных объектов информатизации
- применению DevSecOps
- снижению ложных срабатываний статического анализа
- внедрению ASOC самообслуживания
- реализации моделей BYOK для обеспечения безопасности облака.
Компании-участники АРПП — VK Tech, Positive Technologies, Axiom JDK, ShiftLeft Security, АО «НПО «Эшелон», Haulmont, CodeScoring — поделятся опытом реализации РБПО в реальных проектах.
Для участия необходима регистрация. Доступна до 6 декабря.
После регистрации участники могут посещать мероприятия Открытой конференции ИСП РАН в течение двух дней. Дополнительная регистрация не требуется.
Компании, упомянутые в новости: VK Tech / Positive Technologies / ShiftLeft Security / ГК «Эшелон» / Haulmont / CodeScoring
Новости комитетов: Комитет по информационной безопасности
Возврат к списку