С 1 июня вступает в силу порядок проведения сертификации процессов обеспечения безопасности при разработке программного обеспечения (ПО) для защиты информации. Порядок соответствует требованиям
ГОСТ Р 56939-2016 «Информационная безопасность. Безопасная разработка программного обеспечения. Общие положения». Этот Порядок был утвержден Приказом ФСТЭК 240 от 1 декабря 2023 года.
Сертификация процессов обеспечения безопасности при разработке программного обеспечения становится все более актуальной в условиях постоянно меняющейся киберугрозовой обстановки. Подобные меры способствуют повышению уровня доверия к информационным системам и программам, обрабатывающим чувствительные данные. Кроме того, они способствуют снижению рисков возникновения уязвимостей и эксплойтации слабых мест в программном обеспечении, что является важным шагом в обеспечении цифровой безопасности как на уровне отдельных компаний, так и на уровне государства в целом.
Вступление в силу нового порядка сертификации процессов обеспечения безопасности при разработке программного обеспечения (ПО) для защиты информации является важным шагом в повышении уровня кибербезопасности. Этот порядок представляет собой нормативный документ, который определяет требования к процессам разработки ПО с учетом аспектов информационной безопасности. Соблюдение данных норм и правил поможет укрепить защиту конфиденциальных данных и предотвратить возможные угрозы со стороны киберпреступников.
Источник: РИА "Стандарты и Качество"