Почта России масштабировала процессы безопасной разработки с Swordfish Security

2 мин
Почта России масштабировала процессы безопасной разработки с Swordfish Security

Почта завершила начальный этап масштабного проекта по укреплению киберустойчивости своих цифровых продуктов. В сотрудничестве с экспертами Swordfish Security был создан единый управляемый процедура безопасной разработки (РБПО), объединивший более 90 команд. О

Наши эксперты провели более 80 интервью с командами разработки и информационной безопасности, чтобы оценить текущий уровень зрелости процессов и определить точки роста. На основе анализа была сформирована целевая схема безопасной разработки ПО, внедрены платформа ASOC и подход Shift Left. Также создан комплект регламентов и методологических материалов по РБПО, задающий единый решение к безопасной разработке.

Результаты первого этапа проекта:

- Создана единая методология РБПО, соответствующая требованиям регуляторов.
- 100% команд 1-го приоритета интегрированы в целевые процессы РБПО.
- Заложена основа для виртуальный трансформации процессов кибербезопасности.
- Повышена осведомленность команд о практиках безопасной разработки.
- Обеспечена масштабируемость решений для последующих этапов (2-й и 3-й годы проекта).

Для нас главное, чтобы все сервисы функционировали без сбоев, а информация клиентов оставались в безопасности. Для этого мы сделали процессы разработки унифицированными - они позволяют системно контролировать, насколько наши службы устойчивы к киберугрозам. Опыт Swordfish Security помог выстроить единую процедуру, в которую уже интегрированы ключевые команды. Мы видим, что уровень безопасности заметно вырос, и продолжаем внедрять эти практики в новые команды и сервисы.

— отметил Роман Шапиро, руководитель Дирекции информационной безопасности Почты России.

Подробнее на сайте.

Читают сейчас

В США предъявили обвинения россиянину в заражении компьютеров более 80 тысяч фрилансеров вредоносным ПО

1 час назад

В США предъявили обвинения россиянину в заражении компьютеров более 80 тысяч фрилансеров вредоносным ПО

Коллегия присяжных в штате Калифорния предъявила обвинения 40-летнему гражданину России Серажудину Актулаеву за участие в фишинговой кампании, в результате которой компьютеры 80 тыс. фрилансеров были

2 часа назад

Лиды по осени считают: 6 мероприятий для продуктивного сентября

Осенью прогноз простой: где-то обязательно польет. С рекламным рынком сложнее. Где подорожает лид? Какой канал упрется в потолок? Сработает ли UGC? Что уже можно поручить ИИ? И какие изменения в закон

Организация Postgres Professional первой среди коммерческих форков закрыла критические уязвимости PostgreSQL

2 часа назад

Организация Postgres Professional первой среди коммерческих форков закрыла критические уязвимости PostgreSQL

Postgres Professional выпустила «нулевые» релизы корпоративных редакций СУБД Postgres Pro с исправлениями актуальных уязвимостей PostgreSQL. Компания первой и пока единственной среди коммерческих форк

Дайджест GetAClass: август 2026

2 часа назад

Дайджест GetAClass: август 2026

Поздравляем всех с началом нового учебного года! Каникулы закончились – значит, пора подвести итоги последнего летнего месяца. Читать далее

НАСА выбрало компанию Blue Origin в качестве поставщика телекоммуникационной сети для Марса

3 часа назад

НАСА выбрало компанию Blue Origin в качестве поставщика телекоммуникационной сети для Марса

Американское космическое агентство заключило с Blue Origin контракт на разработку Mars Telecommunications Network — системы обеспечения высокоскоростной связи и навигации для текущих и будущих миссий