Про интернет

Занимаясь разработкой программного обеспечения, мы в МойОфис знаем, как важны высокие стандарты информационной безопасности. Наши продукты сертифицированы ФСТЭК, что позволяет использовать их для работы с конфиденциальной информацией и в аттестованных системах. 

Подход, при котором безопасность продуктов — это головная боль исключительно безопасников, на наш взгляд, неэффективный. Чтобы создавать действительно безопасные решения, необходимо, чтобы Security Champion были и среди разработчиков, и тестировщиков, и других специалистов, работающих над проектом. При наличии определенных знаний в области информационной безопасности они эффективнее смогут выявить уязвимые места продукта именно в своей зоне ответственности.

При этом важно, чтобы участие в вопросах ИБ было добровольным — не потому, что сказало начальство, а потому, что сотрудники сами заинтересованы в создании продуктов, отвечающих высоким стандартам безопасности. Так появилась идея внутреннего комьюнити, клуба, в рамках которого мы могли бы делиться знаниями о механизмах защиты информации со всеми заинтересованными участниками команд разработки.

Читать далее

Источник: Nikolay_Kirillov

Перейти на сайт

Другие материалы на сайте b.Z - Записки о гаджетах, людях и музыке