ФСТЭК: российские разработчики регулярно опаздывают с устранением уязвимостей

ФСТЭК: российские разработчики регулярно опаздывают с устранением уязвимостей

У российских разработчиков есть сложности со скоростью устранение уязвимостей в своих продуктах. Об этом пишет «Коммерсантъ», ссылаясь на ФСТЭК и ряд других источников в отрасли.

ФСТЭК заявляет, что разработчики регулярно нарушают сроки устранения уязвимостей в своих продуктах. Дополнительной проблемой в ведомстве называют недостаточно эффективную поддержку ПО. Заместитель главы ФСТЭК Виталий Лютиков на конференции BIS Summit отметил, что российские заказчики пока не получают молниеносной реакции со стороны вендоров, а предоставляемой им последними обратной связи часто явно недостаточно.

Несколько представителей разработчиков объяснили изданию проблемы со сроками устранения уязвимостей повышенным спросом на продукты и высоким уровнем загрузки служб поддержки. Еще одной причиной недостаточно высокого темпа при устранении уязвимостей в среде разработчиков называют использование открытого кода, уязвимости в котором устраняются сообществом в целом, а не персонально разработчиком.

похожие материалы

Стрелочка
Стрелочка
Мошенники внедряют поддельное VPN-приложение ради оформления микрозаймов от имени жертв
Мошенники внедряют поддельное VPN-приложение ради оформления микрозаймов от имени жертв

МВД предупредило о новой схеме мошенничества: злоумышленники распространяют через мессенджеры ссылки на поддельное VPN-приложение, после установки которого получают доступ к устройству жертвы и подают заявки на микрозаймы от ее имени.

«Газинформсервис» в третий раз провёл масштабную февральскую внутрикорпоративную акцию «Спасибо»
«Газинформсервис» в третий раз провёл масштабную февральскую внутрикорпоративную акцию «Спасибо»

Служба управления персоналом компании «Газинформсервис», одного из крупнейших в России системных интеграторов в области безопасности и разработчиков средств защиты информации, провела акцию «Спасибо».

Госструктурам могут ограничить доступ в иностранные ИИ-системы
Госструктурам могут ограничить доступ в иностранные ИИ-системы

В Ассоциации юристов России разработана концепция федерального закона, регулирующего применение искусственного интеллекта в органах публичной власти и на объектах критической информационной инфраструктуры.