Сегодня 04 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Российские разработчики ПО не успевают реагировать на уязвимости

Российские разработчики программных продуктов не соблюдают регламенты Федеральной службы по техническому и экспортному контролю в части скорости реагирования на обнаруженные уязвимости, что может грозить отзывом сертификатов. Об этом пишет «Коммерсантъ» со ссылкой на данные представителя ФСТЭК.

 Источник изображения: Kevin Ku/unsplash.com

Источник изображения: Kevin Ku/unsplash.com

В сообщении сказано, что отечественные разработчики софта регулярно нарушают требования ФСТЭК по срокам устранения уязвимостей в своих продуктах. В ведомстве подчеркнули, что это указывает на «недостаточную эффективность поддержки ПО».

«Службы технической поддержки российских вендоров должны реагировать молниеносно на требования заказчиков, но всё чаще и чаще возникает ситуация, когда обратной связи по средствам защиты недостаточно», — рассказал заместитель главы ФСТЭК Виталий Лютиков в рамках прошедшей в прошлом месяце конференции BIS Summit.

Речь шла о соблюдении требований регламента включения информации об уязвимостях программного обеспечения в «Банк данных угроз безопасности информации» ФСТЭК. В соответствии с регламентом вендор в случае поступления информации о потенциальной уязвимости в своём ПО должен в течение 30 или 60 дней (в зависимости от уровня угрозы) принять меры к её устранению.

Глава совета директоров «Базальт СПО» Алексей Смирнов сообщил, что нарушение регламента ФСТЭК может грозить отзывом у ПО сертификата. Это закроет для разработчика возможности поставок своих продуктов госзаказчикам, которые требуют от поставщиков сертифицированный софт. Гендиректор Factory5 Денис Касимов отметил, что российские разработчики софта «отрабатывают инциденты» и вносят правки в ПО вдвое дольше, чем зарубежные. Он считает, что такое положение дел связано с возросшим спросом на отечественные продукты, из-за чего увеличилась нагрузка на специалистов техподдержки всех уровней.

Напомним, весной 2022 года ФСТЭК отозвала сертификацию у более чем 50 иностранных вендоров, включая IBM, Microsoft, Oracle и др. Причиной отзыва сертификатов стало отсутствие техподдержки пользователей со стороны разработчиков, многие из которых остановили бизнес в России после обострения ситуации на Украине.

Участники рынка также отмечают другую причину неторопливости отечественных разработчиков. Глава комитета информационной безопасности ассоциации «Отечественный софт» Роман Карпов указал на то, что значительная часть сертифицированного ФСТЭК российского софта основана на открытом коде. Устранением уязвимостей в таких продуктах, как правило, «занимается не конкретный разработчик, а сообщество». «Из-за этого некоторым компаниям тяжело в срок выполнять устранение уязвимостей. Из-за зависимости компаний от сторонних разработчиков решение задачи может растянуться на несколько месяцев», —- добавил господин Карпов.

Ещё одной проблемой доработки софта на базе открытого кода являются риски, связанные с внедрением в ПО недобросовестными участниками сообщества вредоносного кода. В результате разработчикам приходится «проверять и перепроверять каждое обновление перед передачей пользователю».

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Создатель расширения подал в суд на Meta, чтобы получить право отключить ленту новостей 5 ч.
Hisense представила телевизор CanvasTV — аналог Samsung The Frame, но намного дешевле 5 ч.
Новая статья: Indika — во Царствии твоем меня помяни. Рецензия 5 ч.
«Единственный ремастер Oblivion, в который я буду играть»: новая демонстрация Skyblivion привела фанатов в восторг 6 ч.
Никакого PvP, офлайн-режим и неутомимый T-800: новые подробности Terminator: Survivors 8 ч.
Разработчики «Смуты» опубликовали план обновлений — улучшение основных механик и дополнение в жанре политического триллера 9 ч.
Microsoft объявила кибербезопасность абсолютным приоритетом — сработала серия хакерских атак 9 ч.
Новая платформа DevX Platform будет применяться при разработке всех ключевых продуктов МТС 9 ч.
Valve выпустила Proton 9.0 для запуска ПК-игр на Linux — улучшена работа с видеокартами Nvidia и многоядерными CPU 9 ч.
Microsoft вернула в браузер Edge измеритель скорости интернет-соединения 10 ч.
Ученые создали светофильтр на 2D-полупроводнике, который прокачал недорогую камеру и открыл новый путь к оптическим компьютерам 7 ч.
Защищённые смартфоны «Ростеха» AYYA T1 начали собирать в России на предприятии «Ростелекома» 7 ч.
Смартфоны Sony Xperia 1 VI и Xperia 10 VI с олдскульным дизайном показались на изображениях в преддверии анонса 10 ч.
Mauritius Telecom проложит подводный кабель T4 из Африки в Азию — он заменит устаревшую систему SAFE 10 ч.
Microsoft инвестирует $2,2 млрд в облака и ИИ в Малайзии 10 ч.
GitHub удалил более 8500 копий эмулятора Switch от Yuzu по жалобе Nintendo 11 ч.
В июле в продажу поступит электролёт Helix за $190 000, для которого не нужна лицензия пилота 11 ч.
На строительство фабрики Intel в Аризоне привлекут $3,85 млрд через облигации 12 ч.
Китай запустил зонд для доставки грунта с обратной стороны Луны 12 ч.
Впервые в истории к спутнику на орбите подключились по Bluetooth 12 ч.