АРПП «Отечественный софт» – Telegram
АРПП «Отечественный софт»
1.35K subscribers
1.11K photos
9 videos
589 links
Официальный канал Ассоциации разработчиков программных продуктов «Отечественный софт». Актуальные новости крупнейшего ИТ-объединения России.

По вопросам сотрудничества: pr@arppsoft.ru
Download Telegram
30 мая исполнительный директор АРПП Ренат Лашин принял участие в проектно-аналитической сессии ИТ-комитета Ассоциации менеджеров России

Встреча была посвящена обсуждению вопросов миграции российского бизнеса на отечественный софт. Глава АРПП рассказал о трендах перехода бизнеса на российские ИТ-продукты и перспективах использования отечественных решений, а также отметил особую роль нормативного регулирования в импортозамещении.

Среди тенденций внедрения отечественного ПО эксперт выделил:

▪️Возврат к повестке цифровой трансформации бизнеса
▪️Рост внедрения практик безопасной разработки при производстве отечественного ПО
▪️Изменение программ обучения и введение ИТ-сертификации специалистов
▪️Грантовую поддержку крупного бизнеса (особо значимых проектов) и стартапов
▪️Развитие технологий ИИ, роль программы «Экономика данных»
▪️Ускорение темпов цифровизации новых регионов РФ
▪️Господдержку высокотехнологичных компаний в рамках реестра МТК.
👍82
На Дне безопасной разработки обсудят требования к сертификации ИТ-решений и лучшие практики ИБ

🔔 5 июня в Москве на площадке «ИнфоТеКС» состоится конференция по безопасной разработке ПО, организованная АРПП «Отечественный софт». Экспертами выступят представители ФСТЭК России, ИСП РАН, Центробанка РФ, а также специалисты компаний Ассоциации.

Ключевой темой станет обсуждение ГОСТ и требований по безопасности от регуляторов ФСТЭК и ЦБ России. Особое внимание будет уделено необходимости применения безопасной разработки при производстве информационных систем и программных продуктов.

«На встрече мы поговорим о ГОСТ на безопасную разработку, о переходе ЦБ от оценочных уровней доверия к профилю защиты и услышим самые последние новости в части нормативки от ФСТЭК. Коллеги из сертификационных лабораторий поделятся практиками и подходами по внедрению РБПО в организациях»,

- отметил модератор конференции Роман Карпов, глава ИБ-комитета АРПП, директор по стратегии и развитию технологий Axiom JDK.

Специалисты АРПП и другие спикеры:
🔺 представят передовые методы и инструменты для анализа и предотвращения уязвимостей на всех этапах жизненного цикла ПО
🔺 разберут реальные примеры и лучшие практики безопасной разработки
🔺 расскажут о внедрении принципов DevSecOps для обеспечения непрерывной безопасности в процессе разработки и эксплуатации софта.

Осталось всего несколько мест на очное участие. Приглашаются руководители компаний-членов АРПП (генеральные директора, технические директора, руководители разработки). Также возможно подключение онлайн. Предварительная аккредитация обязательна.

Регистрация завершится 4 июня (вторник) в 15:00.

Подробная программа и регистрация на мероприятие доступны по ссылке https://arppsoft.ru/ie/16127/
👍431
Публикуем майскую подборку интересных кейсов внедрения российского ПО от компаний-разработчиков, членов АРПП «Отечественный софт»

🔗 Минкультуры России успешно переходит на продукты от «Группы Астра»

🔗 Одна из ведущих компаний по добыче железной руды в Индии, Kudremukh Iron Ore Company Limited, перевела корпоративные коммуникации на решения «‎Труконф»

🔗 «БФТ-Холдинг» внедрил виртуального помощника в ЕКЦ Минздрава Мурманской области

🔗 Авиакомпания «ЮТэйр» перевела кадровые процессы в Directum HR Pro

🔗 «Базис» предоставил Газпромбанку инфраструктурное ПО для организации виртуальных рабочих мест и управления динамической инфраструктурой

🔗 Страховая компания «Ренессанс Жизнь» использует облачный сервис от «Биорг» для оптимизации бизнес-процессов

🔗 Крупнейший распространитель государственных лотерей России «Столото» перешел на отечественную BI-платформу «Форсайт»

🔗 АО «ТКП» — исполнительный орган национальной Системы взаиморасчётов на воздушном транспорте использует теперь систему резервного копирования и восстановления данных на базе решения «Киберпротект»
👍21🔥1👏1
🎗История одной компании

Продолжаем вдохновляться историями успеха компаний-участников АРПП. Сегодня в центре внимания — «ИнфоТеКС», разработчик программных и программно-аппаратных средств и систем защиты информации.

О становлении компании, первых проектах и судьбоносных решениях рассказывает Андрей Чапчаев, основатель и генеральный директор «ИнфоТеКС»:

💬 1991 год. В такой непростой исторический момент и начал свое дело небольшой коллектив единомышленников, вдохновителем которого я стал. Ни у кого из участников не возникало вопросов, чем заниматься, какое дело начинать, — все было предельно ясно. Умели только одно — шифровать информацию. Этим и планировали заняться в новых реалиях.

💬 Акционерами согласились стать около 80 человек. Для многих из них приобретение акций ИнфоТеКС было сродни лотерее: получится — хорошо, не сложится — тоже не страшно, поскольку деньги в стране стремительно обесценивались.

💬 Компания не могла себе позволить роскошь безрезультатной работы, поэтому мы сразу приступили к поиску проектов. На тот момент самой подготовленной к внедрению средств защиты информации была банковская сфера.

💬 Техники, даже с учётом приобретенных ЭВМ, на всех сотрудников не хватало. Специалисты шутили, что у них персональные компьютеры на 16 персон, так как работать на них приходилось буквально по очереди и по расписанию: утром, днем и вечером.

💬 Для разъяснения системы взаимодействия в компании напечатали для сотрудников первое методическое пособие: маленькую розовую книжечку. Тогда это казалось немного странным на фоне повседневных забот и сложившихся стереотипов, но люди сразу почувствовали перспективу и поняли, что работают в организации, где стремятся применять мировые практики.

💬 Чтобы продолжать вести разработку, мы нуждались в дополнительных доходах, не связанных со средствами информационной безопасности. Проанализировав ситуацию, приняли решение зайти на рынок телекоммуникаций. В 1994–1995 годах эта отрасль стояла на пороге революционных перемен. В стране начался бум в сфере телефонной связи.

💬 Междугородние звонки тогда осуществлялись только через телефонистку: нужно было позвонить на станцию, назвать оператору город и номер, дождаться соединения. Такой способ связи отличался ненадежностью, так как сети не были защищены от несанкционированного доступа. Мы смогли установить прямую связь между Москвой и регионами без использования услуг ручной коммутации.

💬 Когда пришло время переходить к следующим проектам, разразился кризис 1998 года. Это было непростое время – часть планов отменилась, а команду покинули некоторые разработчики. Но, к счастью, на тот момент в компании сформировалось ядро коллектива, благодаря которому ИнфоТеКС прошел через кризис и выжил. Это были лояльные сотрудники, которым нравилось работать друг с другом, которые были готовы остаться и не гнаться за большими деньгами. Главное — они верили, что рано или поздно компания вырастет и придет к успеху. Так и случилось.

Полную версию интервью читайте ЗДЕСЬ
2👍2👏2
5 июня в Москве на площадке «ИнфоТеКС» состоялась конференция по безопасной разработке ПО, организованная Ассоциацией «Отечественный софт»

Эксперты ИСП РАН, Банка России, МГТУ им. Н.Э. Баумана, а также компаний-участников АРПП рассмотрели актуальные нормативные требования к разработке безопасного ПО (РБПО), обменялись опытом применения и лучшими практиками становления процессов ИБ. Модератором выступил Роман Карпов, глава комитета по информационной безопасности АРПП «Отечественный софт», директор по стратегии и развитию технологий Axiom JDK.

🎬 Открывая конференцию, исполнительный директор АРПП Ренат Лашин, отметил возрастающий интерес членов ИТ-объединения к РБПО: «АРПП уже во второй раз проводит для своих участников мероприятие, посвященное безопасной разработке ПО. Первая конференция на эту тему — Kaspersky SDL Day — состоялась в декабре 2023 года. Темой безопасной разработки мы стали активно заниматься с 2022 года и заключили соглашение с ИСП РАН. В рамках этого сотрудничества члены Ассоциации имеют возможность работать с институтом на льготных условиях, в том числе, пользоваться инструментами разработки». Сергей Акимов, заместитель гендиректора по спецпроектам и стандартизации «ИнфоТеКС», в приветствии подчеркнул актуальность темы и особое внимание регуляторов к вопросам информационной безопасности, систематическую работу по созданию новых инициатив и инструментов, обновлению существующих стандартов.

🔺Центральной темой Дня разработки ПО стало обсуждение нового проекта ГОСТ Р №56939-2016 «Защита информации. Разработка безопасного программного обеспечения». Эксперты проанализировали отраслевые нормативные документы и технологические стандарты ИБ, отметив важность использования безопасной разработки при создании информационных систем и программных продуктов.

🔺ИСП РАН и ФСТЭК России представили совместный доклад о ГОСТ по безопасной разработке. Вартан Падарян, ведущий научный сотрудник ИСП РАН, руководитель направления обратной инженерии бинарного кода, рассказал о вопросах регламентации ИБ. Спикер назвал стандартизацию «наиболее эффективным механизмом регулирования», так как массовое участие экспертных организаций в данном процессе позволяет прийти к объективному и актуальному решению. Среди существующих стандартов Вартан Падарян выделил ГОСТ, технологические и отраслевые требования. Важность комплексной ориентации на ряд стандартов эксперт обозначил основной задачей, стоящей перед ИБ-отраслью. Спикер также определил планы развития инструментов разработки безопасного ПО. Одной из целей для дальнейшей работы Вартан Падарян назвал формирование уровней, определяющих зрелость каждого отдельного сертифицируемого предприятия, внедрившего практики ИБ-разработки.

🔺 Анастасия Сакулина, консультант отдела информационной безопасности и киберустойчивости финансовых технологий Управления методологии и стандартизации информационной безопасности и киберустойчивости Департамента информационной безопасности Банка России, выступила с докладом о «Профиле защиты» — документе Банка России, в котором зафиксирована методология безопасной разработки. Эксперт подробно рассказала об изменениях в обновленной редакции «Профиля защиты». Среди новых целей в «Профиле защиты» теперь зафиксированы: быстрая разработка в условиях изменяющихся требований и обеспечение ИБ как неотъемлемой части процесса создания ПО. Спикер акцентировала внимание на важности присутствия «офицеров ИБ и секьюрити-чемпионов» в команде разработчиков. В числе ожидаемых эффектов от внедрения безопасной разработки Анастасия Сакулина назвала коллегиальное принятие решений в отношении рисков ИБ, уменьшение стоимости и повышение скорости исправления уязвимостей.

🔺 О показателях и критериях безопасности ПО рассказал Алексей Сабанов, доктор технических наук, профессор МГТУ им. Н.Э. Баумана, главный эксперт НТК ТИО АО НИИАС. Как наиболее показательные параметры безопасности он выделил обеспечение целостности, защиту от НСД, отсутствие НДВ и известных уязвимостей.
👍63👏1
🔺Алексей Хорошилов, руководитель Центра исследований безопасности системного программного обеспечения ИСП РАН, представил результаты исследования безопасности программных компонентов с открытым исходным кодом. Базовая идея работы заключалась в определении конкретного целевого компонента и формировании работы над систематическим процессом анализа безопасности ПО.

Практикой внедрения РБПО и подходами к реализации положений нормативных стандартов и становлению ИБ-процессов поделились эксперты компаний, участников Ассоциации «Отечественный софт»:

▪️Анастасия Калугина
, руководитель направления безопасной разработки и инфраструктуры «ИнфоТеКС», рассказала о методах и инструментах Security by Design в разработке.

▪️Николай Курочкин, начальник отдела сертификационных испытаний СЗИ «СФБ Лаб», представил доклад о практической пользе использования формальных моделей в процессе РБПО.

▪️Карина Нападовская
, руководитель центра сертификации и соответствия стандартам «Лаборатории Касперского», поделилась опытом создания отраслевых стандартов в области безопасной разработки.

▪️Екатерина Рудина, руководитель группы аналитиков по ИБ «Лаборатории Касперского», посвятила выступление обзору национальных нормативных документов с точки зрения разработки конструктивно безопасных систем.

▪️Сас Арустамян, директор центра оценки соответствия и тестирования АО «НПО «Эшелон», говорил о практике внедрения и последующей модернизации процессов по РБПО в соответствии с регулярно обновляемыми стандартами.

▪️Сергей Трошкин, руководитель направления сертификации Positive Technologies рассказал о процессном подходе при разработке безопасного ПО. Представители отрасли сошлись во мнении о практической пользе и необходимости использования безопасной разработки в производстве программных продуктов, подчеркнув значимость экспертизы и комплексного подхода к РБПО.
👍42👏2
Наталья Касперская, председатель правления АРПП «Отечественный софт», вошла в новый состав Общественного совета при Минцифры России

Общественный совет при Минцифры — совещательно-консультативный орган. Основная цель его работы — вовлечение общества в деятельность министерства и диалог с представителями профессиональных объединений. Участники совета могут вносить предложения по корректировке мероприятий министерства с учетом общественного мнения и отраслевых интересов.

Вхождение в Общественный совет позволит Ассоциации «Отечественный софт» еще более системно транслировать позицию отрасли разработки российского ПО.

В новый состав Общественного совета при Минцифры также вошли представители других общественных организаций, фондов и союзов в сфере цифрового развития, связи и массовых коммуникаций. Среди них — АПКИТ, РСПП, ИРИ, Деловая Россия, ТПП РФ и другие. Подробнее с обновленным составом участников совета можно ознакомиться ЗДЕСЬ

Первое заседание нового состава совета пройдет в ближайшее время на площадке Общественной палаты РФ.
🔥42👍2
С Днем России!

Этот праздник объединяет всех, кто своим трудом, мужеством и талантом способствует процветанию и укреплению нашей страны.

Именно единство делает нас сильнее и позволяет достигать новых высот. Вместе мы сможем преодолеть любые испытания и реализовать самые амбициозные цели во благо нашего общего будущего!🇷🇺🇷🇺🇷🇺
8👍2
❗️О новых санкциях США — Ренат Лашин, исполнительный директор АРПП «Отечественный софт»:

- Ассоциация неоднократно обращала внимание государства и бизнеса на важность ускоренного перехода на отечественное ПО. После того, как западные вендоры и их продукты массово покинули российский рынок, а облачные решения Microsoft были отключены, стало очевидно, что доступ к другим зарубежным продуктам со временем будет также ограничен.

В этот раз мы стали свидетелями новых санкций США по оказанию ИТ-услуг и прекращению работы ряда продуктов. Речь идет про системы управления предприятиями (ERP - планирование ресурсов предприятия) и инженерное программное обеспечение от компаний IBM, SAP, Oracle, Autodesk и др. Однако, на наш взгляд, это не критично, так как в России существует собственная технологическая база, у нас есть достойные аналоги этих зарубежных решений, включенные в Реестр отечественного ПО. В части ERP-решений – это 1С и Галактика. Что касается альтернатив AutoCAD – это российские решения «КОМПАС-ГРАФИК» от АСКОН, NanoCAD от Нанософт, Model Studio CS от СиСофт Девелопмент и другие.
6👍53🆒1