Получите все материалы CNews по ключевому слову
Кибербезопасность SSDLC Secure SDLC Security Software Development Life Cycle Безопасный процесс разработки ПО РБПО Разработка безопасного программного обеспечения Security as Code (SaC)
- DevSecOps - Development Security Operations
- DevOps - Development и Operations
- DevOps as a Service - Managed DevOps
- SSDLC - Secure SDLC - Security Software Development Life Cycle
Безопасный процесс разработки ПО - ASOC - Application Security Orchestration and Correlation
платформа управления процессами безопасной разработки - SAST - Static Application Security Testing - DevSecTestOps
тестирование «белого ящика»
поиск уязвимостей безопасности в исходном коде приложения на ранних этапах жизненного цикла разработки ПО - Контейнеризация
- Кибербезопасность
Иван Румянцев, Руководитель отдела безопасной разработки информационной безопасности, Ростелеком "Безопасная разработка на службе у ИБ" Конференция CNews 20.02.2025 | "Информационная безопасность 2025"
СОБЫТИЯ
Опубликовать/исправить описание технологии — book@cnews.ru
| 20.05.2026 |
«1С-Битрикс» и «Солар» расширяют контур безопасности партнерских внедрений на платформе «1С-Битрикс»
Компания «1С-Битрикс» и группа компаний «Солар», ведущий провайдер комплексной кибербезопасности в России, подписали меморандум о сотрудничестве. Цель партнерства — масштабировать практики безопасной разработки в партнерской экосистеме платформы «1С-Битрикс», объединив встроенные механизмы защиты платформы на базе решений «Солара» для контроля безопасности кода отраслевых решений |
|
| 20.05.2026 |
«СберТех», «Базис» и «Гистех» создадут конвейер безопасной разработки для «ГосТеха»
ский разработчик решений для управления динамической ИТ-инфраструктурой «Базис» и ИТ-компания «Гистех» объявили о старте технологического сотрудничества. Компании займутся созданием единого конвейера безопасной разработки для платформы «ГосТех», объединив компетенции всех участников соглашения. Об этом CNews сообщили представители «Базиса». В основе архитектуры CI/CD-контур — автоматизирова |
|
| 19.05.2026 |
«Солар» и ИТ-холдинг «Т1» расширяют сотрудничество в сфере защиты данных, безопасной разработки и киберграмотности сотрудников
онтур сотрудничества входят Luntry, решение для защиты контейнеров и Kubernetes, система управления безопасной разработкой Hexway Vampy ASMP. Платформа для повышения киберграмотности сотруднико |
|
| 18.05.2026 |
«Группа Астра» представляет Astra Dev Platform — единую платформу разработки для доверенного ПО
одукт, в котором объединились инструменты для организации полного цикла безопасной разработки (SDLC/РБПО). Решение ориентировано на тех заказчиков, чьи сотрудники создают разные приложения, в т |
|
| 14.05.2026 |
Подтверждена совместимость ОС «Альт Сервер» и платформы AppSec.Code для обеспечения безопасной разработки
нных решений для кибербезопасности является критическим условием для построения полноценной системы РБПО. Объединение экспертизы в области защищенных ОС и инструментов DevSecOps позволит разраб |
|
| 13.05.2026 |
DCLogic и AppSec Solutions объявили о стратегическом партнерстве в области безопасной разработки ПО
технологии автоматизации, и в этом процессе безопасность играет ключевую роль. Внедрение принципов РБПО на всех этапах жизненного цикла — от первой строки кода до эксплуатации — позволяет созд |
|
| 29.04.2026 |
Разработчик Astra Linux подтвердил соответствие процессов разработки ПО новым требованиям ФСТЭК России
ФСТЭК России переоформила сертификат соответствия № 3 от 28 января 2025 г. (переоформлен 17 февраля 2026 г.), подтверждающий соответствие процессов безопасной разработки ПО ООО «РусБИТех-Астра» требованиям обновленной редакции национального стандарта ГОСТ Р 56939-2024. Об этом CNews сообщили представители «Группы Астра». Обновленная редакц |
|
| 28.04.2026 |
iTProtect и AppSec Solutions объединяют экспертизу для защиты приложений и искусственного интеллекта
Специализированный интегратор в области информационной безопасности iTProtect заключил партнерское соглашение с компанией AppSec Solutions — разработчиком экосистемы решений для безопасной разработки программного обеспечения (DevSecOps) и ИИ. Сотрудничество компаний позволит заказчикам iTProtect получить доступ к полному циклу DevSecOps и продуктам для анализа защищенн |
|
| 02.02.2026 |
Cloud.ru подтвердил соответствие процессов безопасной разработки ПО требованиям национального стандарта
6939-2024 «Защита информации. Разработка безопасного программного обеспечения. Общие требования». Компания стала первым облачным провайдером в России, который построил конвейер безопасной разработки (РБПО) продукта и прошел независимую внешнюю сертификацию. Об этом CNews сообщили представители Cloud.ru. Сертификация подтверждает наличие всех процессов РБПО, предусмотренных действующи |
|
| 24.12.2025 |
Кейс УЦСБ: кастомный фаззинг подтвердил соответствие промышленного ПО требованиям ФСТЭК России
безопасной разработки, так и защиты КИИ», – сказал главный инженер ООО «КомКонт Текнолоджис» Александр Сенцов. Работа велась в несколько этапов с июля по ноябрь 2025 г. На старте проекта были созданы руководство по безопасной разработке ПО, модель угроз, а также регламенты по отслеживанию уязвимостей и информированию пользователей. Далее проводилась серия испытаний, в ходе которой специалис |
|
| 03.12.2025 |
«Софтлайн Решения» помогла Уральскому банку реконструкции и развития внедрить инструменты безопасной разработки нового поколения
трансформации и информационной безопасности, оказала содействие Уральскому банку реконструкции и развития (УБРиР) в совершенствовании ИБ-систем. В рамках этой задачи УБРиР делает акцент на процессах безопасной разработки программного обеспечения (DevSecOps). При содействии «Софтлайн Решений» банк внедрил комплексную российскую ASOC-платформу Hexway Vampy ASPM, которая с августа 2025 г. вхо |
|
| 18.11.2025 |
Компания Security Vision представила ASOC — единую платформу управления безопасной разработкой
родукта — Security Vision ASOC, платформы управления безопасной разработкой, объединяющей все этапы SSDLC. Продукт ASOC устраняет разрозненность инструментов и предоставляет целостное, управляе |
|
| 06.11.2025 |
Исследование: почти 80% российских компаний выстраивают процессы безопасной разработки
DevSecOps и используют инструменты ИБ в разработке и поставке ПО, а 75% собирают метрики информационной безопасности. По мнению экспертов, столь высокие показатели свидетельствуют о том, что культура безопасной разработки в России достигла нового уровня зрелости, сделав киберзащищенность стандартом качества. Изучение состояния DevOps в России проводилось в формате опроса. В нем приняло учас |
|
| 30.10.2025 |
Axiom JDK выпустила Axiom Spring для безопасной разработки и поддержки отечественных микросервисов
латформой с повышенной безопасностью и производительностью, и Libercat Embedded, серверным компонентом, заменяющим Tomcat в Spring приложениях. Axiom Spring собирается согласно промышленному процессу РБПО по ГОСТ Р 56939-2024. Все библиотеки проходят строгий аудит, что исключает наличие «закладок» и недокументированных возможностей. Axiom Spring поможет снизить операционные и инфраструктурн |
|
| 27.10.2025 |
Postgres Professional получила сертификат ФСТЭК России на безопасную разработку ПО
. Postgres Professional стала второй компанией в России, которая прошла дополнительную сертификацию РБПО на соответствие требованиям ГОСТ Р 56939-2024. «Мы давно строим процессы разработки так, |
|
| 02.10.2025 |
Решения «Базиса» легли в основу разрабатываемых «Ростелекомом» и ИСП РАН конвейеров безопасной разработки ПО
му управления контейнерами Basis Digital Energy – для проектов по созданию отечественных конвейеров безопасной разработки программного обеспечения. Соглашение о разработке конвейеров подписали |
|
| 22.09.2025 |
«Цель — не задушить»: российские власти готовят стандарт безопасной разработки для ИИ
Дополнение к стандарту безопасной разработки ПО Федеральная служба по техническому и экспортному контролю (ФСТЭК) работает над созданием проекта стандарта по безопасной разработке систем искусственного интеллекта (ИИ |
|
| 18.09.2025 |
«Ростелеком» и ИСП РАН создадут отечественные конвейеры безопасной разработки программных продуктов и сервисов
ленном на создание инновационных решений в области разработки безопасного программного обеспечения (РБПО). Этот шаг соответствует стратегическим задачам государства по повышению уровня информац |
|
| 18.09.2025 |
Решения бренда «Девелоника» FabricaONE.AI усилили импортонезависимый конвейер разработки безопасного ПО
нникова и НТЦ «ФОБОС-НТ» представила суверенный и независимый подход для разработки безопасного ПО (РБПО). В конвейер, который закроет боли заказчиков в проектах импортозамещения, масштабирован |
|
| 18.09.2025 |
В России представлен суверенный конвейер разработки безопасного ПО
представили полностью импортонезависимый конвейер разработки безопасного программного обеспечения (РБПО). В конвейере разработки безопасного ПО используются продукты из Реестра российского ПО, |
|
| 18.08.2025 |
«Солар» приобрел 90% компании Hexway для выхода в новые сегменты рынка решений для безопасной разработки ПО
ГК «Солар», российский провайдер комплексной кибербезопасности, приобрела 90% компании Hexway, развивающей системные решения для безопасной разработки программного обеспечения. Сделка усилит рыночную позицию «Солара» в сегменте защищенной разработки и повысит безопасность проектирования ПО. Hexway благодаря сотрудничеств |
|
| 16.07.2025 |
Сергей Авраменко, Cicada8: Рост числа атак через цепочку поставок требует не реактивного, а проактивного подхода к защите
CNews: Недавно компания Cicada8 вывела на рынок новое решение — продукт класса Dependency Firewall, встраиваемый в процесс безопасной разработки программных решений. Почему вы решили выходить на этот рынок? Сергей Авраменко: Сейчас очень заметно возрастают риски атак на цепочку поставок, и любым компаниям, разрабат |
|
| 16.07.2025 |
Swordfish Security: двум из трех программистов нужно поступать «в первый класс» по безопасной разработке
нтереса клиентов к программам по обучению культуре разработки безопасного программного обеспечения (РБПО). С запросом на построение центра компетенций РБПО в компанию сначала года обрати |
|
| 11.07.2025 |
ФСТЭК России сертифицировала процесс безопасной разработки ОС «Аврора» и «Аврора Центр»
ов компании — ОС «Аврора» и ППО «Аврора Центр». Это большие продукты, и внедрение для них процессов РБПО — длительный и сложный процесс. Получение сертификата на процессы безопасной разработки |
|
| 08.07.2025 |
Cicada8 запускает решение для безопасной разработки ПО
ает полную прозрачность всех этапов цепочки поставок, прослеживаемость и связи входных и выходных артефактов и помогает без дополнительных усилий реализовать соблюдение самых строгих требований цикла безопасной разработки. Благодаря анализу в реальном времени и автоматизации, решение сокращает среднее время обнаружения угроз (MTTD), минимально влияя на рабочие процессы разработчиков», – ска |
|
| 07.07.2025 |
СберТех на «CNews FORUM Кейсы» поделился опытом сертификации процессов безопасной разработки ПО
ws FORUM Кейсы: опыт ИТ-лидеров», где СберТех рассказал о факторах укрепления доверия к российским разработчикам программного обеспечения (ПО) и поделился опытом создания сертифицированного конвейера безопасной разработки. Спикером от компании выступил Антон Атоян — заместитель генерального директора, директор производства цифровой платформы Platform V. В 2024 году СберТех внедрил процессы |
|
| 02.07.2025 |
ПИШ университета «Иннополис» создала ИИ-сервис для безопасной разработки ПО
ПИШ университета «Иннополис» создала ИИ-сервис для безопасной разработки ПО. Ассистент Inspecto с использованием технологий машинного обучения автоматизирует и ускоряет разработку программного обеспечения, защищает данные, а также позволяет обн |
|
| 20.06.2025 |
«Солар» и НОТА запустили экосистему решений для безопасной разработки
ые возможности для оптимизации процессов DevSecOps, что снижает совокупную стоимость владения (ТСО) безопасной разработкой до 15% после внедрения. «Мы выводим сотрудничество на новый уровень, п |
|
| 21.05.2025 |
АФТ и ИСП РАН подписали соглашение о сотрудничестве в сфере безопасной разработки ПО и исследований в области ИИ
Ассоциация ФинТех (АФТ) и Институт системного программирования им. В.П. Иванникова Российской академии наук (ИСП РАН) договорились о сотрудничестве в сфере безопасной разработки ПО и исследований в области ИИ. Соответствующее соглашение cо стороны АФТ подписал генеральный директор АФТ Максим Григорьев, со стороны ИСП РАН – директор института Арутю |
|
| 20.05.2025 |
Платформа безопасной разработки «Шерлок» от Axel Pro внесена в Единый реестр российских программ
тки. Наша платформа может быть полезна всем компаниям, вне зависимости от уровня зрелости процессов РБПО», — сказал Антон Гаврилов, владелец продукта «Шерлок» в Axel Pro. Единый реестр российск |
|
| 27.03.2025 |
ГК Softline и Hexway договорились о продвижении решений для безопасной разработки и пентеста
way Pentest Suite и Hexway Vampy ASPM (Application Security Posture Management). Система управления безопасной разработкой Hexway Vampy ASPM позволяет получать результаты SAST, DAST, SCA сканер |
|
| 13.03.2025 |
GitFlic интегрировали с инструментами безопасной разработки приложений
разработки ПО для наших клиентов», — сказал Максим Козлов, технический директор платформы GitFlic. «Безопасная разработка требует не только эффективных инструментов анализа, но и единой удобной |
|
| 03.03.2025 |
IDP-платформа Marlin и платформа управления безопасной разработкой ПО AppSec.Hub подтвердили полную совместимость
terprise. Об этом CNews сообщили представители AppSec Solutions. Интеграция отечественной платформы РБПО является очередным этапом развития Marlin в рамках создания стандартизации процесса разр |
|
| 26.02.2025 |
Безопасная разработка «Ред ОС» при поддержке продуктов «Лаборатории Касперского»: итоги 2024 года
«Лаборатория Касперского» и «Ред Софт» подвели итоги внедрения продукта Kaspersky Security для бизнеса в процесс безопасной разработки отечественной операционной системы для серверов и рабочих станций. Специалисты компании «Ред Софт» развернули одно из приложений решения — Kaspersky Endpoint Security для |
|
| 25.02.2025 |
ФСТЭК России официально подтвердила статус безопасности процессов разработчика Astra Linux
ривлечения испытательной лаборатории, что значительно сокращает срок выпуска обновлений. Требования РБПО включены в нормативно-правовые акты ФСТЭК России, которые регламентируют меры для защиты |
|
| 06.02.2025 |
«Инферит» объявила об открытии собственного центра экспертизы в области безопасной разработки и сертификации средств защиты информации
«Инферит» объявила об открытии собственного центра экспертизы в области безопасной разработки и сертификации средств защиты информации. Центр экспертизы российского ИТ-вендора «Инферит» будет специализироваться на сертификации программного обеспечения, программно-а |
|
| 31.01.2025 |
Количество запросов на услуги безопасной разработки выросло на 30% с начала 2025 года
о важности кибербезопасности среди топ-менеджмента компаний приводит к увеличению инвестиций в безопасную разработку. Согласно оценкам Центра стратегических разработок (ЦСР), объем российского рынка безопасной разработки в 2022 г. составил примерно 8,25 млрд руб., а в 2023 г. он вырос до 9,84-12,32 млрд руб. ЦСР также прогнозирует, что к 2027 г. объем рынка DevSecOps-решений может достичь |
|
| 20.01.2025 |
Bi.Zone и CyberED обучат веб-разработчиков основам безопасной разработки
печивать безопасность окружения приложений и хранения информации, познакомятся с лучшими практиками SSDLC на всех этапах разработки. Павел Загуменнов, руководитель решений анализа защищенности |
|
| 28.12.2024 |
«Касперский» выпустил шесть правил безопасной разработки систем с искусственным интеллектом
И-системы в соответствии с Environmental, Social, Governance (ESG)-принципами и международными стандартами. «Лаборатория Касперского» «Лаборатория Касперского» представила пособие из шести правил для безопасной разработки ИТ-систем с ИИ ESG – можно расшифровать как «экология, социальная политика и корпоративное управление». Это принципы деятельности компании, основанные на защите окружающей |
|
| 23.12.2024 |
«СберТех» получил сертификат соответствия ФСТЭК России на процессы безопасной разработки ПО
«СберТех» стал одной из первых компаний, которая получила сертификат ФСТЭК России, подтверждающий соответствие процессов безопасной разработки программного обеспечения требованиям ГОСТ Р 56939 «Защита информации. Разработка безопасного программного обеспечения. Общие требования». Об этом CNews сообщили представит |
Обработан архив публикаций портала CNews.ru c 11.1998 до 06.2026 годы.
Ключевых фраз выявлено - 1452060, в очереди разбора - 727989.
Создано именных указателей - 196550.
Редакция Индексной книги CNews - book@cnews.ru
Читатели CNews — это руководители и сотрудники одной из самых успешных отраслей российской экономики: индустрии информационных технологий. Ядро аудитории составляют топ-менеджеры и технические специалисты департаментов информатизации федеральных и региональных органов государственной власти, банков, промышленных компаний, розничных сетей, а также руководители и сотрудники компаний-поставщиков информационных технологий и услуг связи.



