На рынок вышла платформа управления безопасной разработкой МТС RED ASOC

На рынок вышла платформа управления безопасной разработкой МТС RED ASOC

На рынок вышла платформа управления безопасной разработкой МТС RED ASOC

Компания МТС RED, входящая в ПАО «МТС», выпустила на рынок новую платформу управления процессами безопасной разработки класса ASOC (Application Security Orchestration and Correlation). Решение централизованно управляет встроенными и сторонними инструментами анализа защищенности ПО, обеспечивая мультивендорность, сопоставляет полученные из них данные, повышая эффективность обработки уязвимостей.

Рост числа уязвимостей в программном обеспечении – ключевой драйвер развития рынка безопасной разработки. По прогнозам аналитического центра МТС RED, к концу 2023 года объем этого сегмента российского рынка достигнет 4,2 миллиарда рублей, а к 2027 году составит почти 20 миллиардов рублей. При этом совокупный среднегодовой темп роста рынка безопасной разработки составляет 44%, что в два раза превышает аналогичный показатель отечественного рынка информационной безопасности в целом (24,6%).

Новая платформа МТС RED ASOC управляет различными инструментами анализа защищенности ПО –  статического, композиционного и других.  Управление выполняется централизованно вне зависимости от того, встроены ли анализаторы в платформу или интегрированы с ней, являясь сторонними решениями. Это позволяет компаниям использовать любые средства анализа защищенности ПО, сочетая решения разных производителей. Результаты анализа из всех источников собираются в удобные отчеты в едином интерфейсе платформы, что повышает эффективность оценки реального уровня защищенности приложений.

«Сегодня МТС RED ASOC уже активно используется в экосистеме МТС. Более 7 тысяч разработчиков дочерних компаний МТС применяют это решение для повышения безопасности своих разработок. Свыше 400 программных продуктов компании анализируются на предмет наличия уязвимостей кода и окружения, и список продуктов постоянно расширяется. Наша платформа поможет компаниям значимо повысить уровень защищенности своих приложений, на все 100% использовать не только встроенные в МТС RED ASOC инструменты анализа кода, но и уже имеющиеся в компании на момент приобретения решения», – отметил старший менеджер по продукту ASOC компании МТС RED Сергей Деев.

Платформа по умолчанию интегрируется с самыми распространенными компонентами сборочной инфраструктуры компании, а с помощью программного интерфейса и интерфейса командной строки – с неограниченным набором компонентов. Поддерживается 15 языков программирования для встроенного статического анализатора кода и 5 языков – для встроенных SCA- и OSA-анализаторов.

МТС RED ASOC предназначен для любой организации, которая ведет собственную разработку ПО или веб-приложений. Решение повышает безопасность разрабатываемых в компании приложений и помогает выполнить требования регуляторов в области анализа защищенности ПО и внедрения практик безопасной разработки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Крупные ИТ-компании обяжут помогать профильным вузам

Крупные ИТ-компании с 1 июня 2026 года могут обязать заключать соглашения с профильными вузами о финансовой поддержке и иных формах содействия в подготовке кадров. Это станет новым обязательным условием аккредитации, которая обеспечивает компаниям ряд льгот: от налоговых послаблений до поддержки сотрудников, включая льготную ипотеку и отсрочку от призыва.

Как сообщают «Ведомости», инициативу озвучил заместитель министра цифрового развития, связи и массовых коммуникаций Сергей Кучушев на форуме «Цифровые решения».

Ранее о необходимости подобного механизма говорил первый вице-премьер Дмитрий Григоренко. Он предлагал направлять на поддержку образования 5% средств, которые компании экономят благодаря мерам государственной поддержки, в первую очередь — нулевой ставке НДС.

Министр цифрового развития Максут Шадаев сообщал о подготовке подобного требования ещё в августе 2024 года. А в феврале 2025 года Минцифры дополнило перечень условий для аккредитованных ИТ-компаний пунктом об участии в разработке образовательных программ для вузов и колледжей, включая учебные курсы и стажировки.

Как отметили «Ведомостям» представители таких вузов, как ИТМО, МИФИ и МГТУ им. Н. Э. Баумана, сотрудничество с ИТ-компаниями уже сейчас активно развивается именно в этих форматах. Специалисты из отрасли проводят занятия, а компании финансируют оснащение лабораторий оборудованием и программным обеспечением.

По словам Сергея Кучушева, требование будет закреплено в правительственном постановлении, которое сейчас находится в разработке. Для подтверждения аккредитации ИТ-компании должны будут предоставлять соглашения с вузами и ссузами. Подробный порядок взаимодействия утвердят не позднее чем через три месяца после выхода документа.

В пресс-службе Минцифры уточнили, что нововведение коснётся только крупных аккредитованных ИТ-компаний с выручкой более 1 млрд рублей в год и численностью сотрудников не менее 100 человек.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru