Актуальные темы
BYTE/Россия
IT Channel News
Intelligent Enterprise/RE
itWeek
Бестселлеры ИТ-рынка

Спецпредложения

Летний спринт с Gigabyte!

Летний спринт с Gigabyte!

Условия получения призов: 1 дилер, максимально увеличивший закупки продукции Gigabyte, в период проведения акции в процентном соотношении к предыдущему периоду*, но не менее 5 000 000 руб. получат сертификат OZON на 100 000 руб. 2 дилера, максимально увеличившие закупки продукции Gigabyte, в период ...
Не упусти выгоду от Defender!
Летнее настроение с Oklick!
Две мультивендорные акции по российским программным продуктам
Hyundai: двойная выгода
Летние бонусы от Delta Computers

Летние бонусы от Delta Computers

Уважаемые партнеры! Компании Delta Computers и Merlion приглашают вас принять участие в маркетинговой акции. Период действия акции: 03.06.2024 - 01.09.2024 Фокусная продукция: персональные компьютеры, мониторы и автоматизированные рабочие места Delta Computers. Условия: - Для участия в акции ...
Transcend: лето – самый сезон собирать бонусы
Выбери свой летний вкус LED
Программа лояльности G&G
Бесперебойные бонусы от CyberPower
Специальные цены от CyberPower

Специальные цены от CyberPower

Уважаемые партнёры, OCS и CyberPower запустили новую программу: Спеццены действуют для всех партнеров, без регистрации проекта. Промо действует до 31.08.24 или до окончания товара на складе. Успевайте! Ассортимент товаров, участвующих в промо, можно посмотреть на странице акции
Polaris: Алтай зовёт!
Спец-цены на вытяжки ELIKOR
HISENSE TV "ВРЕМЯ СОБИРАТЬ ЗВЕЗДЫ"
Товар месяца: носители информации Transcend
Бонусы за закупки продукции ГЕЛЕОС

Бонусы за закупки продукции ГЕЛЕОС

Получайте бонусы до 10% за закупки продукции ГЕЛЕОС Период действия акции: 01 июня - 31 июля 2024 г. Условия акции: В период промо покупайте в OCS продукцию ГЕЛЕОС и получайте подарки за достижение целевых объемов закупок. Подробности можно узнать на сайте b2b.ocs.ru. Для участия в программе ...
Скидка 20% на роутеры TCL
Специальное предложение на клиентские устройства Aquarius
Специальное предложение для партнеров от шоурума diHouse Pro
Аквариус: 50 за 50
G&G: Солнечные бонусы!

G&G: Солнечные бонусы!

Уважаемые партнеры, Компания Treolan совместно с компанией G&G приглашает вас принять участие в маркетинговой программе. Закупая картриджи G&G со склада Treolan, вы накапливаете баллы, которые по окончании программы вы сможете обменять на подарочные сертификаты федеральных сетей на ваш ...
Акция iRU: «Мини ПК с макси выгодой!»
Выгода - в комплекте!
Мультивендорная акция «Кешбэк за софт»
iDPRT: «Принтер превращается…в смартфон!»
12345Все

Кто будет сертифицировать разработчиков ПО?

28.06.2024  Новости, Государство и ИТ, Общественные организации, ассоциации, ОС и разработка приложений, Цивилизованность и прозрачность ИТ-рынка

Такой вопрос возник у многих участников двухчасового круглого стола «Национальные стандарты по разработке безопасного программного обеспечения», собравшего около двухсот ИТ-специалистов и состоявшегося в июне этого года в рамках XI научно-практической конференции «OS DAY. Архитектурные аспекты безопасности операционных систем», проходившей в Российском экономическом университете им. Г. В. Плеханова. Основной темой стало обсуждение проекта стандарта ГОСТ Р 56939-202Х «Защита информации. разработка безопасного программного обеспечения. Общие требования». Данный ГОСТ с большой долей вероятности в этом году придёт на смену ныне действующему, но уже во многом устаревшему 19-страничному одноимённому стандарту ГОСТ Р 56939-2016, который был разработан ЗАО «НПО «Эшелон», внесен техническим комитетом по стандартизации ГК 362 «Защита информации», а затем утверждён и введён в действие приказом Федерального агентства по техническому регулированию и метрологии от 1 июня 2016 г. № 458-ст. Новый стандарт (рис. 1) разработан Федеральной службой по техническому и экспортному контролю (ФСТЭК России), АО «Лаборатория Касперского»; Институтом системного программирования им. В.П. Иванникова Российской академии наук (ИСП РАН), АО «ИнфоТеКС»; АО «Позитив Текнолоджиз»; ООО «РусБИТех-Астра»; АО «СберТех»; ООО НТЦ "Фобос-НТ«;ООО «Центр безопасности информации» и АО НПО «Эшелон». В нем, среди прочего, есть такие разделы как «Общие требования к разработке безопасного программного обеспечения» и ... читать далее.

Рис. 1. Этапы разработки новой редакции ГОСТ Р 56939. Источник: Презентация «Опыт „Лаборатории Касперского“ в стандартизации процессов разработки безопасного программного обеспечения», июнь 2024 г.
Рис. 1. Этапы разработки новой редакции ГОСТ Р 56939. Источник: Презентация «Опыт „Лаборатории Касперского“ в стандартизации процессов разработки безопасного программного обеспечения», июнь 2024 г.
Рис. 2. Распределение замечаний, сделанных к различным разделам новой редакции ГОСТ Р 56939 со стороны 41-й организации. Источник: Презентация «Опыт „Лаборатории Касперского“ в стандартизации процессов разработки безопасного программного обеспечения», июн
Рис. 2. Распределение замечаний, сделанных к различным разделам новой редакции ГОСТ Р 56939 со стороны 41-й организации. Источник: Презентация «Опыт „Лаборатории Касперского“ в стандартизации процессов разработки безопасного программного обеспечения», июн


Рекомендовано к прочтению


АПКИТ предлагает упредительную меру против угрозы проверок от ФАСАПКИТ предлагает упредительную меру против угрозы проверок от ФАС
По словам руководителя ФАС Максима Шасколького, антимонопольные иммунитеты в отношении интеллектуальной собственности должны быть отменены. Речь идет о завышении цен российскими разработчиками ПО после ухода с рынка иностранных компаний. Это классический пример монополистической деятельности, когда ...

Итоги Пресс-конференции РУССОФТ «Стратегия развития ИТ-бизнеса в условиях Экономики данных и Многополярного мира»Итоги Пресс-конференции РУССОФТ «Стратегия развития ИТ-бизнеса в условиях Экономики данных и Многополярного мира»
В пресс-центре ТАСС прошла первая летняя пресс-конференция РУССОФТ, где были озвучены основные вызовы, с которыми столкнулась ИТ-индустрия, и значимые тренды для должного развития российской ИТ-отрасли, укрепления ее глобальных позиций. Спикеры в рамках выступлений и последующей дискуссии отразили ...

Льгота по налогу на прибыль. Позиция РУССОФТЛьгота по налогу на прибыль. Позиция РУССОФТ
В медиаполе продолжается обсуждение объявленного повышения налога на прибыль для ИТ-компаний с текущей ставки 0% до 5%, начиная с 2025 года. В ряде мнений есть желание подбить это сообщение под простые понятия «хорошо» или «плохо», часто не осознавая многогранность ситуации и существование ...

АРПП «Отечественный софт» предложила ФСТЭК разработать стандарты для новых классов ИБ-решенийАРПП «Отечественный софт» предложила ФСТЭК разработать стандарты для новых классов ИБ-решений
АРПП «Отечественный софт» направила ФСТЭК письмо с предложением разработать стандарты и требования к новым классам средств защиты информации (СЗИ). Средства защиты информации в России сформировались как отдельные классы систем кибербезопасности. Сегодня они успешно используются в госсекторе ...

Использование генеративного ИИ российскими ИТ-компаниями при разработке ПО пока занимает незначительное местоИспользование генеративного ИИ российскими ИТ-компаниями при разработке ПО пока занимает незначительное место
В 2022 году только 7,9% опрошенных софтверных компаний имели измеряемый эффект от использования генеративного искусственного интеллекта (ИИ) в разработке ПО. Однако в 2023 году доля таких компаний возросла почти в 2 раза — до 15,2%, а в 2024 г. ожидается увеличение данного показателя до 19,8% ...
     
R-Style Softlab поставила российское инфраструктурное оборудование от НОРСИ-ТРАНС в «РСХБ — Управление Активами»
Компания R-Style Softlab для исполнения программы импортозамещения осуществила крупную поставку оборудования российского производства в ООО «РСХБ — Управление Активами». В рамках сотрудничества были поставлены программно-аппаратные комплексы российского вендора НОРСИ-ТРАНС. В рамках развития ...

X-Com — авторизованный сервисный центр компании «КАТЮША»
Группа компаний X-Com подтвердила авторизацию в качестве официального сервисного центра компании «КАТЮША». В качестве сервисного партнера X-Com обеспечивает регламентное обслуживание, техническую поддержку, гарантийный и постгарантийный ремонт всех линеек копировально-печатного оборудования ...

Сбер определил победителей всероссийского конкурса «Цифровой марафон»
В преддверии Дня молодежи состоялись финал и церемония награждения победителей всероссийского конкурса «Цифровой марафон» Сбера и «Школы 21». Во время конкурса участники проверили уровень своих цифровых навыков. Некоторые делали свои первые шаги в ИТ — работали с алгоритмами и информацией ...

Результаты ЕГЭ на Госуслугах посмотрели более 3 млн раз
За время выпускных экзаменов в школах итоги единого госэкзамена загрузили на Госуслугах 3,18 млн раз. В пики активности количество запросов доходило до 2,2 тыс. в минуту. Когда было больше всего запросов 11 июня — около 500 тыс. запросов, появились результаты по математике и русскому языку; 18 ...

Чаще всего зловреды атакуют малый и средний бизнес в России под видом почтового приложения
В январе-апреле 2024 года количество попыток заражения, с которыми столкнулись предприятия малого и среднего бизнеса, выросло по всему миру на 5% по сравнению с аналогичным периодом прошлого года. Злоумышленники часто распространяют вредоносное ПО, особенно троянцы, под видом легитимных приложений ...

Лидеры читательского рейтинга

Подборка по дате

Июль 2024
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
293031    

© 1991–2024 ITRN (Российская служба ИТ-новостей). 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 19.9. Создание сайта — студия iMake.