Почта завершила первый этап масштабного проекта по укреплению киберустойчивости своих цифровых продуктов. В сотрудничестве с экспертами Swordfish Security был создан единый управляемый процесс безопасной разработки (РБПО), объединивший более 90 команд. О
Наши эксперты провели более 80 интервью с командами разработки и информационной безопасности, чтобы оценить текущий уровень зрелости процессов и определить точки роста. На основе анализа была сформирована целевая модель безопасной разработки ПО, внедрены платформа ASOC и подход Shift Left. Также создан комплект регламентов и методологических материалов по РБПО, задающий единый подход к безопасной разработке.
Результаты первого этапа проекта:
— Создана единая методология РБПО, соответствующая требованиям регуляторов.
— 100% команд 1-го приоритета интегрированы в целевые процессы РБПО.
— Заложена основа для цифровой трансформации процессов кибербезопасности.
— Повышена осведомленность команд о практиках безопасной разработки.
— Обеспечена масштабируемость решений для последующих этапов (2-й и 3-й годы проекта).
Для нас главное, чтобы все сервисы функционировали без сбоев, а данные клиентов оставались в безопасности. Для этого мы сделали процессы разработки унифицированными — они позволяют системно контролировать, насколько наши службы устойчивы к киберугрозам. Опыт Swordfish Security помог выстроить единую процедуру, в которую уже интегрированы ключевые команды. Мы видим, что уровень безопасности заметно вырос, и продолжаем внедрять эти практики в новые команды и сервисы.
— отметил Роман Шапиро, руководитель Дирекции информационной безопасности Почты России.
Подробнее на сайте.
Источник: habr.com