НовостиОбзорыСобытияIT@WorkРеклама
Безопасность:

Блог

Готов национальный стандарт по безопасной разработке ПО для СЗИ

ФСТЭК подготовила национальный стандарт по безопасной разработке ПО для средств защиты информации (СЗИ), [spoiler]согласовав его внутри своей организации и с коллегами из ФСБ. В конце этого года или в начале следующего ФСТЭК обещает направить документ на утверждение в Федеральное агентство по техническому регулированию и метрологии (Росстандарт).

Отмечая, что в некоторых российских организациях отдельные механизмы стандарта уже работают, ФСТЭК рекомендует всем остальным разработчикам  программных СЗИ начать постепенное внедрение процедур предлагаемого стандарта в своей практической деятельности.  

Как заявил в своем выступлении на состоявшейся в Москве выставке-конференции Infosecurity Russia 2015 начальник управления Федеральной службы по техническому и экспортному контролю Виталий Лютиков, ничего сверхъестественного и неожиданного для нормальных процедур разработки ПО СЗИ в стандарте нет - все предлагаемые в стандарте механизмы адекватны современным требованиям к СЗИ.

По словам г-на Лютикова, в начале стандарт будет иметь рекомендательный характер для применения, и в зависимости от развития ситуации с его использованием в будущем ФСТЭК намерен внедрить обязательное его применение.