Сегодня 13 мая 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Российские разработчики ПО не успевают реагировать на уязвимости

Российские разработчики программных продуктов не соблюдают регламенты Федеральной службы по техническому и экспортному контролю в части скорости реагирования на обнаруженные уязвимости, что может грозить отзывом сертификатов. Об этом пишет «Коммерсантъ» со ссылкой на данные представителя ФСТЭК.

 Источник изображения: Kevin Ku/unsplash.com

Источник изображения: Kevin Ku/unsplash.com

В сообщении сказано, что отечественные разработчики софта регулярно нарушают требования ФСТЭК по срокам устранения уязвимостей в своих продуктах. В ведомстве подчеркнули, что это указывает на «недостаточную эффективность поддержки ПО».

«Службы технической поддержки российских вендоров должны реагировать молниеносно на требования заказчиков, но всё чаще и чаще возникает ситуация, когда обратной связи по средствам защиты недостаточно», — рассказал заместитель главы ФСТЭК Виталий Лютиков в рамках прошедшей в прошлом месяце конференции BIS Summit.

Речь шла о соблюдении требований регламента включения информации об уязвимостях программного обеспечения в «Банк данных угроз безопасности информации» ФСТЭК. В соответствии с регламентом вендор в случае поступления информации о потенциальной уязвимости в своём ПО должен в течение 30 или 60 дней (в зависимости от уровня угрозы) принять меры к её устранению.

Глава совета директоров «Базальт СПО» Алексей Смирнов сообщил, что нарушение регламента ФСТЭК может грозить отзывом у ПО сертификата. Это закроет для разработчика возможности поставок своих продуктов госзаказчикам, которые требуют от поставщиков сертифицированный софт. Гендиректор Factory5 Денис Касимов отметил, что российские разработчики софта «отрабатывают инциденты» и вносят правки в ПО вдвое дольше, чем зарубежные. Он считает, что такое положение дел связано с возросшим спросом на отечественные продукты, из-за чего увеличилась нагрузка на специалистов техподдержки всех уровней.

Напомним, весной 2022 года ФСТЭК отозвала сертификацию у более чем 50 иностранных вендоров, включая IBM, Microsoft, Oracle и др. Причиной отзыва сертификатов стало отсутствие техподдержки пользователей со стороны разработчиков, многие из которых остановили бизнес в России после обострения ситуации на Украине.

Участники рынка также отмечают другую причину неторопливости отечественных разработчиков. Глава комитета информационной безопасности ассоциации «Отечественный софт» Роман Карпов указал на то, что значительная часть сертифицированного ФСТЭК российского софта основана на открытом коде. Устранением уязвимостей в таких продуктах, как правило, «занимается не конкретный разработчик, а сообщество». «Из-за этого некоторым компаниям тяжело в срок выполнять устранение уязвимостей. Из-за зависимости компаний от сторонних разработчиков решение задачи может растянуться на несколько месяцев», —- добавил господин Карпов.

Ещё одной проблемой доработки софта на базе открытого кода являются риски, связанные с внедрением в ПО недобросовестными участниками сообщества вредоносного кода. В результате разработчикам приходится «проверять и перепроверять каждое обновление перед передачей пользователю».

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
iPhone научатся дольше работать от батареи — Apple поручит ИИ управление питанием 6 ч.
Sony случайно «слила» трейлер с датой выхода Stellar Blade на ПК 7 ч.
Doom: The Dark Ages по ошибке вышла в Steam раньше времени, но не для всех 9 ч.
Microsoft показала, каким мог бы быть новый «Пуск» в Windows 11 — компания выбрала самый скучный вариант 10 ч.
«Давайте нам деньги и вычислительные ресурсы и не путайтесь под ногами»: OpenAI и Microsoft пытаются договориться о продолжении сотрудничества на фоне роста амбиций стартапа 10 ч.
Календарь релизов — 12–18 мая: Doom: The Dark Ages, The Precinct и Preserve 10 ч.
Remedy анонсировала закрытое тестирование шутера FBC: Firebreak по мотивам Control — сроки, системные требования, доступный контент 10 ч.
Nvidia выпустила драйвер GeForce с поддержкой Doom: The Dark Ages 12 ч.
Вышла новая версия песочницы Kaspersky Research Sandbox 3.0 с расширенными возможностями для ИБ-специалистов 12 ч.
«Игра, которую невозможно создать в наше время»: издатель «Приключений капитана Блада» призвал не судить воскресший экшен по современным меркам 12 ч.
Американские регуляторы заинтересовались способностью роботакси Tesla передвигаться в условиях ограниченной видимости 18 мин.
Рынок смартфонов в Китае продемонстрировал резкий спад поставок продукции иностранных брендов — почти на 50 % 59 мин.
Slate Auto собрала 100 000 предзаказов на электропикап всего за две недели 2 ч.
Новая статья: Обзор робота-пылесоса Midea VCR S10 Plus: одноразовые мешки для сбора мусора, прощайте! 7 ч.
Google и Elementl реализуют в США три 600-МВт атомных проекта 9 ч.
Western Digital инвестирует в технологию вечного хранения данных на керамике Cerabyte 10 ч.
Оперативная память скоро подорожает: Samsung подняла контрактные цены на DRAM 12 ч.
Космический телескоп «Джеймс Уэбб» показал полярное сияние на Юпитере — в сотни раз ярче, чем на Земле 12 ч.
CoreWeave всего через несколько недель после IPO захотела взять в долг ещё $1,5 млрд 12 ч.
Облако.ру предлагает ИИ-системы, которые позволят запускать даже мощные ИИ-модели 13 ч.