К сожалению, сайт не работает без включенного JavaScript. Пожалуйста, включите JavaScript в настройках вашего браузера.

Эксперты IТ-рынка обсудили практики безопасной разработки на конференции СберТеха


СберТех провел конференцию «День безопасной разработки ПО» для разработчиков, DevOps-инженеров*, архитекторов и руководителей IТ-направлений. Мероприятие объединило представителей экосистемы Сбера, партнеров СберТеха и более 40 компаний из IТ-сферы, финтеха и государственного сектора. Они обсудили развитие процессов DevSecOps** и практическое использование искусственного интеллекта в разработке безопасного ПО.

Директор по кибербезопасности СберТеха Всеслав Соленик провел живую дискуссию по наиболее острым проблемам безопасной разработки. Участники согласились, что для минимизации новых рисков, связанных с интеграцией больших языковых моделей (LLM) и ИИ-агентов в разработку, необходимы не только процессы и стандарты, но и архитектурные решения, обеспечивающие безопасность на уровне сетевых взаимодействий. Отдельное внимание участники уделили важности контроля трафика между системами и ИИ-компонентами для предотвращения утечек конфиденциальных данных и верификации корректности ответов LLM.

Эксперты также представили реальные кейсы по улучшению процессов безопасной разработки, внедрению мониторинга уязвимостей, автоматизации контроля кибербезопасности и применению ИИ для снижения рисков, ускорения разработки и повышения доверия клиентов к продуктам. Так, спикеры СберТеха посвятили свои выступления конкретным примерам отслеживания уязвимостей во время эксплуатации продуктов и кейсу создания распределенного SAST***-агента. Представитель Сбера раскрыл преимущества объединения и автоматизации процессов безопасной разработки в единую DevSecOps-платформу.

Всеслав Соленик, директор по кибербезопасности СберТеха:

«СберТех как один из ведущих разработчиков безопасного ПО стремится к развитию профессионального сообщества, обмену инновационными подходами и практиками для создания безопасных цифровых решений. Мероприятия такого формата, как наша конференция, помогают наладить открытый диалог с IТ-лидерами отраслей, четко обозначить стоящие перед нами задачи и сформировать консолидированный опыт для их решения».


*DevOps-инженер — специалист, который автоматизирует технологические процессы сборки, настройки и развертывания программного обеспечения.

**DevSecOps (от англ. development — разработка, security — безопасность и operations — эксплуатация) — методология, интегрирующая практики безопасности в процесс разработки и доставки программного обеспечения.SAST (от англ. Static Application Security Testing) — метод статического анализа безопасности приложений.

***SAST (от англ. Static Application Security Testing) — метод статического анализа безопасности приложений.

Наименование издания: forbes.ru

Cетевое издание « forbes.ru » зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций, регистрационный номер и дата принятия решения о регистрации: серия Эл № ФС77-82431 от 23 декабря 2021 г.

Адрес редакции, издателя: 123022, г. Москва, ул. Звенигородская 2-я, д. 13, стр. 15, эт. 4, пом. X, ком. 1

Адрес редакции: 123022, г. Москва, ул. Звенигородская 2-я, д. 13, стр. 15, эт. 4, пом. X, ком. 1

Главный редактор: Мазурин Николай Дмитриевич

Адрес электронной почты редакции: press-release@forbes.ru

Номер телефона редакции: +7 (495) 565-32-06

На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети «Интернет», находящихся на территории Российской Федерации)

Перепечатка материалов и использование их в любой форме, в том числе и в электронных СМИ, возможны только с письменного разрешения редакции. Товарный знак Forbes является исключительной собственностью Forbes Media Asia Pte. Limited. Все права защищены.
AO «АС Рус Медиа» · 2025
16+