Фармацевтическая отрасль стремительно превращается в одну из главных целей кибератак: только за первый квартал 2025 года количество инцидентов выросло на 30% по сравнению с прошлым годом.
На вебинаре эксперты Swordfish Security разобрали, почему сложный цифровой ландшафт, высокая цена простоя и ценные данные делают отрасль уязвимой, а также дали практические рекомендации по внедрению безопасной разработки с учетом требований регуляторов.
Смотреть запись
😄 ВК | 🥰 RuTube |😉 YouTube
📌 Тезисы эфира
Три кита фармацевтики и их риски
Отрасль строится вокруг трех типов акторов: производители (АСУ ТП, SCADA, риск нарушения дозировок и утечки клинических исследований), дистрибьюторы (сложные WMS и B2B-платформы, критическая уязвимость API к точке входа злоумышленника) и аптечные сети (ритейл с кассовым ПО, где главные риски — падение доступности сервисов и утечка ПД клиентов).
Регуляторные требования: 239-й приказ и КИИ
Безопасная разработка становится обязательной. Если ваша система входит в контур КИИ (а к нему относится крупное производство, поставка и реализация лекарств), то требования по ГОСТ 56939 (SAST, DAST, компонентный анализ) должны применяться и к собственному ПО, и к решениям внешних вендоров.
Как внедрять DevSecOps без остановки разработки
Главные проблемы после запуска инструментов: лавина уязвимостей и падение скорости. Решение — не исправлять всё сразу. Фокусируйтесь на Critical и High, остальное — в бэклог. Для борьбы с ложными срабатываниями настраивайте правила сканеров под конкретный проект. Ключевой совет — не плодите разрозненные сканеры, а централизуйте их через ASOC (единое окно для всех уязвимостей и дедупликации).
Мы оперативно публикуем в группе ВК записи всех эфиров Код ИБ. Подписывайтесь, чтобы не пропустить новые видео!
