Реализация мер по обеспечению технологической независимости и безопасности критической информационной инфраструктуры Российской Федерации, определенных в Указе № 166 Президента Российской Федерации, неразрывно связана с активизацией отечественных производителей ИТ решений и выводом на рынок оборудования и программного обеспечения, призванного заместить продукцию зарубежных вендоров.
В условиях конкуренции ключевым показателем для российских поставщиков становится время вывода продукта на рынок (time to market). С другой стороны, потребители ожидают сравнимого с зарубежными вендорами качества и безопасности этих решений. На сессии планируется обсудить доступные для потребителей и поставщиков возможности и подходы по обеспечению качества и безопасности российских ИТ решений, такие как:
- процесс обеспечения безопасности на протяжении всего жизненного цикла разработки программного обеспечения (Application Security);
-
программы поиска уязвимостей в программном обеспечении, веб-приложениях и IT-инфраструктуре с привлечением множества исследователей (Bug Bounty).
Темы для обсуждения:
- Какие возможности и инструменты доступны для управления качеством и безопасностью российских ИТ решений?
-
Bug Bounty: нет ли здесь пересечения со ФСТЭК?
-
Application Security – чья ответственность и ресурсы? Разработчиков или «безопасников»?
-
Как определить «достаточный» объем Application Security? От чего это зависит?
-
Кто выгодоприобретатель результатов Bug Bounty? Есть ли необходимость в государственном регулировании этих программ?
Модератор: Вадим Исаев, заместитель технического директора Positive Technologies.
Спикеры:
- Алексей Антонов, директор направления по развитию бизнеса безопасной разработки Positive Technologies
- Ольга Гурулева, Директор департамента информационной безопасности «Группы Астра»
- Евгений Дорофеев, управляющий директор АО «Русатом Автоматизированные системы управления»
- Тимур Зиединов, Технический руководитель стратегических проектов Positive Technologies
- Андрей Королев, заместитель директора по информационной инфраструктуре ГК «Росатом»
- Константин Кудашев, заместитель генерального директора директор по цифровым технологиям АО «КонсистОС»
- Сергей Седов, главный метролог ПАО «Газпром нефть»
- Евгений Хасин, врио директора Департамента обеспечения кибербезопасности Минцифры России