Эксперты Центра кибербезопасности УЦСБ выполнили комплексный аудит процессов разработки в группе компаний Ctrl2GO
Уральский центр систем безопасности провел независимую оценку процесса разработки в группе компаний Ctrl2GO с учетом требований приказа ФСТЭК России № 239. В результате Ctrl2GO Solutions (входит в группу Ctrl2GO) успешно завершил разработку программного обеспечения для мониторинга и диагностики технического состояния оборудования промышленных объектов, а также улучшил процессы безопасной разработки (DevSecOps) внутри компании.
Проверка программных решений на соответствие требованиям безопасности, предъявляемым к объектам критической информационной инфраструктуры, обязательна для ряда отраслей. В ходе работ аналитики Центра кибербезопасности УЦСБ не только выполнили аудит процессов разработки, но и проверили защищенность разрабатываемого ПО методами «белого» и «черного ящика», проанализировали его код и провели фаззинг-тестирование. Принятые на основе выводов экспертов меры помогли Ctrl2GO Solutions успешно пройти испытания у своего заказчика и подготовить решение к вводу в эксплуатацию.
«Для нашей компании аудиты информационной безопасности не являются рутинной задачей или формальным выполнением требований отраслевых нормативов. Мы давно пришли к выводу, что такие проверки способны улучшить не только качество программных продуктов, но и процессы внутри компании. Безусловно, на это во многом влияет опыт, уровень подготовки аналитиков и используемые ими технологии и инструменты», — пояснил Андрей Кирюшенков, руководитель ИТ-проектов Ctrl2GO Solutions.
Для масштабирования результатов аудита и системного применения принципов информационной безопасности на всех этапах цикла создания программных продуктов в группе компаний Ctrl2GO при поддержке Центра кибербезопасности УЦСБ подготовил дорожную карту по развитию процессов DevSecOps.
«Формируя рекомендации, мы адаптировали методики и практики DevSecOps к целям, условиям и требованиям группы компаний Ctrl2GO. Использование практик безопасной разработки поможет снизить количество уязвимостей в исходном коде, сократить время и ресурсы на исправление выявляемых в ходе проверок недостатков и минимизировать ущерб от потенциальных инцидентов ИБ в будущем», — прокомментировал Евгений Тодышев, руководитель направления «Безопасная разработка» УЦСБ.
Справка Центр кибербезопасности — объединение профильных компетенций Уральского центра систем безопасности (УЦСБ) по внедрению передовых практик и технологий для защиты критически важных систем от цифровых угроз. УЦСБ входит в ТОП-15 крупнейших компаний России в сфере защиты информации, согласно рейтингу СNews. Группа Ctrl2GO – высокотехнологичная компания, которая разрабатывает и внедряет цифровые продукты на базе искусственного интеллекта, промышленного интернета вещей, интеллектуальной аналитики. Продукты являются отечественными разработками и уже успешно внедряются в машиностроении, транспорте, сельском хозяйстве, горнодобывающей промышленности. В 2020 году Ctrl2GO вошла в тройку лучших поставщиков решений для анализа данных в России и ТОП-100 крупнейших IT-компаний страны по данным рейтинга CNews. В 2021 году – в ТОП-50 по России и ТОП-30 по Москве в IT-отрасли в Рейтинге работодателей HeadHunter. В 2022 году ГК Ctrl2GO вошла в ТОП-50 Московских компаний с численностью 100-250 сотрудников в отрасли IT и Интернет.
6 и 7 апреля в Екатеринбурге прошёл полуфинал масштабного всероссийского конкурса «Это у нас семейное». Участие в нём приняли 170 семей со всего Уральского федерального округа.
Министерство физической культуры и спорта Пермского края, Министерство образования и науки Пермского края, Военный комиссариат Пермского края организовали т в рамках спортивного фестиваля молодежи физкультурное мероприятие «Лыжное многоборье». Второй этап состоялся в г. Перми на специально подготовленной площадке по адресу ул. Карпинского, 125, (Пермский институт ФСИН РФ)
В весенние каникулы для юных морпехов военно-спортивного клуба «Пантера» был организован пришкольный лагерь «Весна ‒ 2024». В рамках весенних сборов воспитанники клуба готовились к ежегодному летнему лагерю «Хочу стать морпехом».
Церемония награждения победителей этой престижной и самой ожидаемой Всероссийской премии прошла 19 апреля 2024г. в Казино Сочи при поддержке ГК «Мантера» и Курорта Красная Поляна.
20 апреля в ТРК «‎Небо» состоится большой праздник «День дружбы с Familia». С 13:00 до 20:00 у главной сцены и в магазине Familia гостей комплекса будет ожидать насыщенная программа: лекции и мастер-классы от стилистов, зона кастомизации, фотозона, викторины о шопинге и розыгрыши призов, главным из которых станет смартфон Samsung.
Небофест – это масштабный мультиформатный и мультиспортивный фестиваль с парашютной изюминкой. В программе фестиваля прыжки с парашютом от российских спортсменов, прыжки в тандеме, а также «прыжки» в виртуальной реальности.
25 апреля 2024 года в 12:00 приглашаем вас на бесплатный вебинар, где Елена Катаева, Директор департамента Контроля качества и методологии аудита Группы «ДЕЛОВОЙ ПРОФИЛЬ», расскажет о том, в каких случаях компании подпадают под обязательный аудит, а также даст рекомендации, когда и как стоит провести инициативный аудит.
Центр компетенций в области пищевой безопасности Роскачества в рамках благотворительной деятельности внедрит принципы пищевой безопасности ХАССП в точках питания Николо-Сольбинского женского монастыря.