Почта России масштабировала процессы безопасной разработки с Swordfish Security

Почта завершила первый этап масштабного проекта по укреплению киберустойчивости своих цифровых продуктов. В сотрудничестве с экспертами Swordfish Security был создан единый управляемый процесс безопасной разработки (РБПО), объединивший более 90 команд. О

Наши эксперты провели более 80 интервью с командами разработки и информационной безопасности, чтобы оценить текущий уровень зрелости процессов и определить точки роста. На основе анализа была сформирована целевая модель безопасной разработки ПО, внедрены платформа ASOC и подход Shift Left. Также создан комплект регламентов и методологических материалов по РБПО, задающий единый подход к безопасной разработке.

Результаты первого этапа проекта:

Создана единая методология РБПО, соответствующая требованиям регуляторов.
— 100% команд 1-го приоритета интегрированы в целевые процессы РБПО.
— Заложена основа для цифровой трансформации процессов кибербезопасности.
— Повышена осведомленность команд о практиках безопасной разработки.
— Обеспечена масштабируемость решений для последующих этапов (2-й и 3-й годы проекта).

Для нас главное, чтобы все сервисы функционировали без сбоев, а данные клиентов оставались в безопасности. Для этого мы сделали процессы разработки унифицированными — они позволяют системно контролировать, насколько наши службы устойчивы к киберугрозам. Опыт Swordfish Security помог выстроить единую процедуру, в которую уже интегрированы ключевые команды. Мы видим, что уровень безопасности заметно вырос, и продолжаем внедрять эти практики в новые команды и сервисы.

— отметил Роман Шапиро, руководитель Дирекции информационной безопасности Почты России.

Подробнее на сайте.

Источник: habr.com

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев