Post завершила первый этап масштабного проекта по усилению киберустойчивости своих цифровых продуктов. В сотрудничестве с Swordfsh Security эксперты DevSecOps создали единый процесс управляемой безопасной разработки (DSDP), объединив более 90 команд. Объем разработки охватывает более 200 программных продуктов: от систем внутренней логистики до клиентских приложений для миллионов людей по всей стране.с> Для реализации масштабной задачи — унификации подходов к разработке безопасного ПО для различных систем — специалисты Swordfsh Security создали единую методологию, выстроили процессы и создали центр компетенций по защитному ПО для всех команд. п> п> <б>Начальник управления информационной безопасности Почты России Роман Шапиро:п> б>п> «Для нас главное, чтобы все сервисы функционировали без сбоев и чтобы данные клиентов оставались в безопасности. Для этого у нас есть унифицированные процессы разработки — теперь они позволяют нам систематически контролировать устойчивость наших сервисов к киберугрозам. Опыт Swordfsh Security помог построить единую процедуру, в которую уже интегрированы ключевые команды. Мы видим, что уровень безопасности заметно вырос, и продолжаем внедрять эти практики в новых командах и сервисах.»
п> Комплексный процесс, методология и практика разработки безопасного программного обеспечения Mail масштабируются для разных уровней продуктовых команд и применяются ко всей цифровой экосистеме организации. Поддержку и развитие этих подходов осуществляет отдел поддержки бизнеса под руководством Андрея Дюбченко.
Одним из ключевых результатов проекта стало создание полного комплекта нормативных и методических материалов. Подготовлено и согласовано более 30 артефактов: процессов, инструкций и организационно-распорядительной документации, обеспечивающих единый подход к построению безопасного процесса разработки ПО и его подпроцессов.п>






























Свежие комментарии