ГлавнаяЛента

Коммерсант

ФСТЭК отметила низкую скорость реагирования разработчиков ПО на уязвимости

10 октября 2023, 12:25|
924

В Федеральной службе по техническому и экспортному контролю (ФСТЭК) рассказали, что российские разработчики ПО регулярно не успевают в установленные сроки устранить обнаруженные уязвимости в своих решениях. Согласно правилам включения информации об уязвимостях ПО в «Банк данных угроз безопасности информации» ФСТЭК, вендору в течение 30 или 60 дней в зависимости от уровня угрозы необходимо принять меры к ее устранению.

Нарушение регламента ФСТЭК может привести к отзыву у ПО сертификата, отметил глава совета директоров компании «Базальт СПО» Алексей Смирнов. По словам гендиректора Factory5 Дениса Касимова, отечественные разработчики «отрабатывают инциденты» и вносят правки в ПО вдвое дольше, чем зарубежные. Это связано с возросшим спросом на российские продукты, а также ростом нагрузки на специалистов всех уровней технической поддержки, отметил Касимов.

На скорость внесения изменений влияет и то, что существенная доля сертифицированного ФСТЭК российского ПО основана на открытом коде, исправления в который вносит «не конкретный разработчик, а сообщество», пояснил глава комитета по информационной безопасности ассоциации «Отечественный софт» Роман Карпов. Также существуют риски внедрения в открытое ПО вредоносного кода, поэтому «разработчики вынуждены проверять и перепроверять каждое обновление перед передачей пользователю», отметил источник в разработчике общесистемного ПО.

Подробнее

Расскажите знакомым:

Главное про цифровые технологии в Москве

Нажимая на кнопку, вы соглашаетесь с политикой конфиденциальности

Что такое ICT.Moscow?

ICT.Moscow — открытая площадка о цифровых технологиях в Москве. Мы создаем наиболее полную картину развития рынка технологий в городе и за его пределами, помогаем бизнесу следить за главными трендами, не упускать возможности и находить новых партнеров.



Если не указано иное, материалы доступны по лицензии Creative Commons BY 4.0