TGViewer
АРПП «Отечественный софт» АРПП «Отечественный софт» @arppsoft · 1.48K subscribers
Post #892 1.01K
Кибербезопасность 2025: тренды, риски и ключевые решения

В 2024 году активно продолжалась миграция критически важных систем на отечественное ПО, вызванная реализацией 166 Указа Президента РФ о технологическом суверенитете. Однако сегодня зависимость от зарубежных библиотек сохраняется даже в сертифицированных решениях. Рост кибератак на финансовый сектор и промышленные объекты требует усиления защиты.

Эксперты Комитета по информационной безопасности АРПП «Отечественный софт» проанализировали состояние ИБ-отрасли и рассказали, какие риски усилятся в 2025 году, а какие технологии и инициативы станут определяющими.

Тренды:

🔹Рост потребности в сертифицированном ПО
Компании, работающие с критической инфраструктурой, отдают приоритет ПО с сертификацией ФСТЭК и ФСБ.

🔹Внедрение компонентного анализа (SBOM)
Обязательное построение прозрачных цепочек поставок ПО для разработки и сертификации систем в КИИ.

🔹 Укрепление роли открытого ПО

Свободные программные компоненты останутся основным источником инноваций и инструментом импортозамещения.

🔹 Защита программного стека
Интеграция инструментов безопасности на уровне JDK, серверов приложений и ОС становится критически важной.

🔹 Масштабирование практик DevSecOps
Автоматизация процессов безопасности и их интеграция в цикл разработки ПО.

🔹Регуляторные изменения
Ужесточение сертификации ПО для целей добавления в реестр отечественного ПО, обязательная поддержка двух отечественных процессоров, введение требований к компонентному анализу.

Какие шаги необходимы для преодоления вызовов в 2025 году:

🔶 Развитие компонентного анализа
Введение стандартов по управлению цепочкой поставок ПО (SBOM), создание системы сертификации библиотек и компонентов.

🔶 Поддержка отечественных разработчиков
Стимулирование участия в международных проектах СПО, финансирование создания отечественных библиотек и фреймворков.

🔶 Обязательное размещение госзаказного ПО в открытых репозиториях
Формирование прозрачной базы кода для повышения кооперации.

🔶 Создание национального центра компетенций
Координация разработки системного ПО и накопление экспертизы по кибербезопасности.

🖥 АРПП «Отечественный софт» | Подписаться
  • 👍 3
  • 👏 3
  • ❤ 2
  • 🤝 2
  • 🆒 1
More from @arppsoft
  1. Oct 5, 2026🚀 Новые высоты российского ПО В свежем обзоре собрали проекты и внедрения компаний-участн…
  2. Oct 1, 2026Компенсация за нарушение прав на ИТ-продукт: что изменилось в 2026 году С января 2026 года…
  3. Sep 30, 2026🎙Подкаст АРПП «Рукотворный код» возвращается с третьим сезоном! Уже 7 октября выйдет перв…
  4. Sep 23, 2026В АРПП оценили безопасность внедрения ИИ Ассоциация «Отечественный софт» и AppSec Solution…
  5. Sep 22, 2026Как функционал ПО может лишить компанию ИТ-льгот Функционал программы, хранение данных, фи…
  6. Sep 22, 2026📊 АРПП, РУССОФТ и АРПЭ представили АТЛАС МедТех 2026 Объединенный Комитет МедТех, созданн…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →