Расчет конфигурации
Расчет конфигурации


Новая конфигурация
x
В корзине товаров:
нет
Авторизация
Логин:
Пароль:
Регистрация
Забыли пароль?
Компьютеры, комплектующие, серверное и сетевое оборудование, ноутбуки, телефоны, аудио, видео, автомобильная и бытовая техника в Санкт-Петербурге



Расчет конфигурации
Сконфигурируйте свой компьютер или сервер самостоятельно. Мы соберем и проверим его для Вас, а также дадим дополнительную гарантию.
Новости

Российские разработчики ПО не успевают реагировать на уязвимости

 
Дата публикации: 10.10.2023

Российские разработчики программных продуктов не соблюдают регламенты Федеральной службы по техническому и экспортному контролю в части скорости реагирования на обнаруженные уязвимости, что может грозить отзывом сертификатов. Об этом пишет «Коммерсантъ» со ссылкой на данные представителя ФСТЭК.

 Источник изображения: Kevin Ku/unsplash.com

В сообщении сказано, что отечественные разработчики софта регулярно нарушают требования ФСТЭК по срокам устранения уязвимостей в своих продуктах. В ведомстве подчеркнули, что это указывает на «недостаточную эффективность поддержки ПО».

«Службы технической поддержки российских вендоров должны реагировать молниеносно на требования заказчиков, но всё чаще и чаще возникает ситуация, когда обратной связи по средствам защиты недостаточно», — рассказал заместитель главы ФСТЭК Виталий Лютиков в рамках прошедшей в прошлом месяце конференции BIS Summit.

Речь шла о соблюдении требований регламента включения информации об уязвимостях программного обеспечения в «Банк данных угроз безопасности информации» ФСТЭК. В соответствии с регламентом вендор в случае поступления информации о потенциальной уязвимости в своём ПО должен в течение 30 или 60 дней (в зависимости от уровня угрозы) принять меры к её устранению.

Глава совета директоров «Базальт СПО» Алексей Смирнов сообщил, что нарушение регламента ФСТЭК может грозить отзывом у ПО сертификата. Это закроет для разработчика возможности поставок своих продуктов госзаказчикам, которые требуют от поставщиков сертифицированный софт. Гендиректор Factory5 Денис Касимов отметил, что российские разработчики софта «отрабатывают инциденты» и вносят правки в ПО вдвое дольше, чем зарубежные. Он считает, что такое положение дел связано с возросшим спросом на отечественные продукты, из-за чего увеличилась нагрузка на специалистов техподдержки всех уровней.

Напомним, весной 2022 года ФСТЭК отозвала сертификацию у более чем 50 иностранных вендоров, включая IBM, Microsoft, Oracle и др. Причиной отзыва сертификатов стало отсутствие техподдержки пользователей со стороны разработчиков, многие из которых остановили бизнес в России после обострения ситуации на Украине.

Участники рынка также отмечают другую причину неторопливости отечественных разработчиков. Глава комитета информационной безопасности ассоциации «Отечественный софт» Роман Карпов указал на то, что значительная часть сертифицированного ФСТЭК российского софта основана на открытом коде. Устранением уязвимостей в таких продуктах, как правило, «занимается не конкретный разработчик, а сообщество»«Из-за этого некоторым компаниям тяжело в срок выполнять устранение уязвимостей. Из-за зависимости компаний от сторонних разработчиков решение задачи может растянуться на несколько месяцев», —- добавил господин Карпов.

Ещё одной проблемой доработки софта на базе открытого кода являются риски, связанные с внедрением в ПО недобросовестными участниками сообщества вредоносного кода. В результате разработчикам приходится «проверять и перепроверять каждое обновление перед передачей пользователю».

 
Все новости
Уведомление о снижении цены
Вы можете подписаться на уведомление о снижении цены на данный товар. В случае, если цена товара станет ниже (но не менее, чем на 100 руб.), на Ваш номер телефона поступит соответствующее смс-сообщение. Мы гарантируем отправку такого сообщения исключительно в рабочее время.

Запрашиваемый товар :

* Укажите Ваш номер телефона :

Запрос лучшей цены
Вы можете запросить цену на заинтересовавший Вас товар, если нашли его где-либо дешевле. Пожалуйста, укажите Ваши контактные данные, а также ссылку на данный товар в магазине, где он стоит дешевле. Мы проверим Вашу информацию и, если она будет подтверждена, сделаем специальную цену для Вас, оповестив Вас об этом по телефону или email.

Запрашиваемый товар :
*Ваше имя:
*Ваш email:
 Ваш телефон (указывать не обязательно):
*Ссылка на сайт с товаром с лучшей ценой :


Мы не сможем обработать Ваш запрос в следующих случаях :

Товар в конкурирующем магазине отсутствует в продаже или имеет статус “под заказ”.
Товар в конкурирующем магазине имеет меньший срок гарантии или другой вид упаковки.
Товар в конкурирующем магазине имеется в наличии в регионе, отличающимся от нашего.

Пожалуйста, обратите внимание, в случае положительного результата запроса, суммировать полученную скидку с бонусами нельзя.
×
Вы можете заказать обратный звонок в случае, если по какой либо причине не дозвонилсь до нас. Для этого, пожалуйста, укажите желаемое время звонка, тему, а также Ваш телефон и Ваше имя.
*Ваше имя
*Номер телефона:
*Желаемое время звонка:
*Тема звонка


Мы не сможем совершить звонок в следующих случаях:

Множественные заявки от одного лица в течении одних суток;
Троекратное получение сигнала "занято" или "недоступен" в течении 15 минут;
Номер, указанный в заявке, не существует или заблокирован;
Заявленные вопросы уже тем или иным образом обсуждались с заявителем в течение одних суток после заявки.
×
Форма быстрого заказа


Заказываемый товар:
Количество:
Цена:
Стоимость доставки:
*Ваше имя:
*Ваш телефон:

Ваш Email:









Оформить заказ
×