На рынок вышла платформа управления безопасной разработкой МТС RED ASOC

На рынок вышла платформа управления безопасной разработкой МТС RED ASOC

На рынок вышла платформа управления безопасной разработкой МТС RED ASOC

Компания МТС RED, входящая в ПАО «МТС», выпустила на рынок новую платформу управления процессами безопасной разработки класса ASOC (Application Security Orchestration and Correlation). Решение централизованно управляет встроенными и сторонними инструментами анализа защищенности ПО, обеспечивая мультивендорность, сопоставляет полученные из них данные, повышая эффективность обработки уязвимостей.

Рост числа уязвимостей в программном обеспечении – ключевой драйвер развития рынка безопасной разработки. По прогнозам аналитического центра МТС RED, к концу 2023 года объем этого сегмента российского рынка достигнет 4,2 миллиарда рублей, а к 2027 году составит почти 20 миллиардов рублей. При этом совокупный среднегодовой темп роста рынка безопасной разработки составляет 44%, что в два раза превышает аналогичный показатель отечественного рынка информационной безопасности в целом (24,6%).

Новая платформа МТС RED ASOC управляет различными инструментами анализа защищенности ПО –  статического, композиционного и других.  Управление выполняется централизованно вне зависимости от того, встроены ли анализаторы в платформу или интегрированы с ней, являясь сторонними решениями. Это позволяет компаниям использовать любые средства анализа защищенности ПО, сочетая решения разных производителей. Результаты анализа из всех источников собираются в удобные отчеты в едином интерфейсе платформы, что повышает эффективность оценки реального уровня защищенности приложений.

«Сегодня МТС RED ASOC уже активно используется в экосистеме МТС. Более 7 тысяч разработчиков дочерних компаний МТС применяют это решение для повышения безопасности своих разработок. Свыше 400 программных продуктов компании анализируются на предмет наличия уязвимостей кода и окружения, и список продуктов постоянно расширяется. Наша платформа поможет компаниям значимо повысить уровень защищенности своих приложений, на все 100% использовать не только встроенные в МТС RED ASOC инструменты анализа кода, но и уже имеющиеся в компании на момент приобретения решения», – отметил старший менеджер по продукту ASOC компании МТС RED Сергей Деев.

Платформа по умолчанию интегрируется с самыми распространенными компонентами сборочной инфраструктуры компании, а с помощью программного интерфейса и интерфейса командной строки – с неограниченным набором компонентов. Поддерживается 15 языков программирования для встроенного статического анализатора кода и 5 языков – для встроенных SCA- и OSA-анализаторов.

МТС RED ASOC предназначен для любой организации, которая ведет собственную разработку ПО или веб-приложений. Решение повышает безопасность разрабатываемых в компании приложений и помогает выполнить требования регуляторов в области анализа защищенности ПО и внедрения практик безопасной разработки.

Проблемы со связью являются уважительной причиной для удаленщиков

Работодатель не вправе применять санкции к сотруднику, который не смог выполнять свои служебные обязанности из-за аварии, сбоя или отключения интернета либо мобильной связи. Такая норма закреплена в статье 192 Трудового кодекса РФ.

О том, что невозможность выполнять работу из-за отсутствия связи не считается нарушением трудовой дисциплины, сообщила РИА Новости старший преподаватель кафедры трудового права МГЮА Анастасия Колодяжная:

«В статье 192 ТК РФ указано, что взыскание возможно только за виновное неисполнение обязанностей. Если отключение интернета или любой иной связи вызвано сбоем провайдера, отключениями на линии, вины работника в отсутствии связи нет».

Эксперт также напомнила, что порядок и сроки связи с работодателем должны быть закреплены в локальных нормативных актах. Возможно и установление для сотрудника обязанности иметь резервный канал связи, однако если такая норма прямо не прописана, претензии со стороны работодателя будут необоснованными.

Анастасия Колодяжная рекомендовала сотрудникам фиксировать факт отсутствия и восстановления связи, а также не отказываться от предоставления письменных пояснений. Это поможет избежать негативных последствий, включая возможную дисциплинарную ответственность.

Как показывают исследования, в России сложились предпосылки для роста числа технических сбоев, в том числе на сетях связи. Исключением не являются и крупные компании. Так, 16 марта крупный сбой произошёл в инфраструктуре «Яндекса». Он затронул и сторонние сервисы, использующие его ресурсы.

Дополнительные ограничения создают и власти. Так, в течение марта оставался недоступен мобильный интернет в некоторых районах Москвы. По разным причинам аналогичные ограничения вводились в 77 российских регионах.

RSS: Новости на портале Anti-Malware.ru