Журнал об информационных технологиях в России
Журнал об информационных технологиях в России
Блог
Новости
Видео
Решения
Опыт
Технологии
События
ИТ-журнал
Учебный центр
Конкурс красоты
magazine@sovinfosystems.ru
Заказать звонок
Задать вопрос
Войти
  • Корзина0
  • Отложенные0
  • Сравнение товаров0
magazine@sovinfosystems.ru
Москва, Киевское ш. 22-й км, д. 4, стр. 1, блок В, оф. 817В

  • Вконтакте
  • Facebook
  • Instagram
  • Telegram
  • YouTube
magazine@sovinfosystems.ru
Связаться с нами
Москва, Киевское ш. 22-й км, д. 4, стр. 1, блок В, оф. 817В

Войти
Журнал об информационных технологиях в России
Журнал об информационных технологиях в России
Блог
  • Новости
  • Видео
  • Решения
  • Опыт
  • Технологии
  • События
ИТ-журнал
Учебный центр
Конкурс красоты
+  ЕЩЕ
    Журнал об информационных технологиях в России
    Блог
    • Новости
    • Видео
    • Решения
    • Опыт
    • Технологии
    • События
    ИТ-журнал
    Учебный центр
    Конкурс красоты
    +  ЕЩЕ
      Сравнение0 Отложенные 0 Корзина 0
      Телефоны
      magazine@sovinfosystems.ru
      Заказать звонок
      • Блог
        • Назад
        • Блог
        • Новости
        • Видео
        • Решения
        • Опыт
        • Технологии
        • События
      • ИТ-журнал
      • Учебный центр
      • Конкурс красоты
      • Личный кабинет
      • Корзина0
      • Отложенные0
      • Сравнение товаров0
      • magazine@sovinfosystems.ru
      Контактная информация
      Москва, Киевское ш. 22-й км, д. 4, стр. 1, блок В, оф. 817В

      magazine@sovinfosystems.ru
      • Вконтакте
      • Facebook
      • Instagram
      • Telegram
      • YouTube

      Скорость без риска: УЦСБ и «Атомик Софт» внедрили DevSecOps в «Альфа платформу»

      Главная
      —
      Блог
      —
      Новости и статьи по информационным технологиям
      —Скорость без риска: УЦСБ и «Атомик Софт» внедрили DevSecOps в «Альфа платформу»
      15 января 2026 121 0

      Центр кибербезопасности ИТ-компании УЦСБ совместно с командой «Атомик Софт» интегрировали практики безопасной разработки в процесс создания «Альфа платформы» – программного комплекса, предназначенного для построения систем управления технологическими процессами (HMI, SCADA и других решений). Это позволило повысить защищенность продукта «Альфа платформа», не останавливая его текущую разработку и сохраняя высокую скорость выхода обновлений – критически важный фактор на конкурентном рынке промышленных ИТ-решений.
      Особый технологический вызов создавала модульная архитектура платформы, состоящая из базового ядра и настраиваемых дополнений: уязвимость, возникшая в ядре, могла тиражироваться во все системы, собранные на основе этой платформы на промышленных предприятиях. Таким образом, безопасность должна пронизывать все этапы разработки, но без замедления релизных циклов и перекраивания отлаженного технологического процесса.

      Решением стало подключение к облачной платформе для анализа защищенности приложений Apsafe – собственному продукту УЦСБ. В рамках интеграции платформы в процесс разработки был создан и настроен скрипт, обеспечивающий автоматическую передачу исходного кода из системы сборки Jenkins в Apsafe. Теперь каждый билд автоматически проходит в платформе комплексный анализ защищенности, а верифицированные экспертами результаты поступают напрямую в таск-трекер разработчиков «Альфа платформы».

      Проект вышел за рамки автоматизированного сканирования. Эксперты УЦСБ не только выявляли уязвимости с помощью SAST, DAST, SCA и обязательного фаззинг-тестирования, но и детально разбирали каждую находку с командой «Атомик Софт». Совместная работа превратила потенциальные инциденты в обучающие кейсы и конкретные правила безопасного кодирования, которые были немедленно интегрированы в процесс код-ревью. Это запустило механизм регулярного повышения качества кода внутри компании.

      Важным практическим результатом стало выполнение требований регуляторов, в частности Приказа ФСТЭК России №239 (п. 29.3), включая наличие актуализированного руководства по безопасной разработке (SDLC) и проведение обязательных видов тестирования. Теперь разработчик может сопровождать свое ИТ-решение не только техническими отчетами, но и документальными доказательствами встроенной безопасности для заказчиков – промышленных предприятий с повышенными требованиями к защищенности.

      В результате партнерства «Атомик Софт» получил не только ежемесячную отчетность по результатам анализа, но и работающую систему управления безопасностью кода – от написания до сборки. Это снижает риски для конечных заказчиков в промышленности и укрепляет доверие к продукту. Проект наглядно демонстрирует переход от разовых проверок к модели, где непрерывная безопасность встроена в жизненный цикл разработки.

      Справка

      Атомик Софт – российский разработчик программного обеспечения для автоматизации технологических и производственных процессов. «Атомик Софт» производит инструментальное ПО «Альфа платформа» для разработки проектов автоматизации и диспетчеризации промышленных и гражданских объектов. ИТ-продукт выполняет оперативный сбор и обработку данных, визуализацию данных, работу с событиями и оповещениями, диспетчеризацию, хранение и предоставление исторических данных, формирование отчетности.

      УЦСБ – одна из крупнейших российских ИТ-компаний, разработчик ПО и системный интегратор с экспертизой в создании, защите, модернизации и обслуживании цифровой инфраструктуры бизнеса и государственных организаций.

      Центр кибербезопасности УЦСБ – российский экспертный центр в области кибербезопасности. Специализируется на интеграции практик безопасной разработки (DevSecOps), анализе защищенности и создании комплексных систем защиты информации. Разработчик DevSecOps-платформы Apsafe.

      Авторизуйтесь и поставьте лайк
      Комментировать
      Текст сообщения*
      Перетащите файлы
      Ничего не найдено

      Последние новости по теме

      Эволюция «Графини»: от создания собственных модулей до преобразования «сырых» данных
      Эволюция «Графини»: от создания собственных модулей до преобразования «сырых» данных
      13.02.2026 0 52 0
      В НИЯУ МИФИ открыта лаборатория РЕД СОФТ для подготовки IT-специалистов нового поколения
      В НИЯУ МИФИ открыта лаборатория РЕД СОФТ для подготовки IT-специалистов нового поколения
      12.02.2026 0 68 0
      Beeline Cloud и «Лаборатория Числитель» заключили партнерское соглашение для развития облачных решений на базе Kubernetes
      Beeline Cloud и «Лаборатория Числитель» заключили партнерское соглашение для развития облачных решений на базе Kubernetes
      12.02.2026 0 51 0
      Новый раунд: Picvario привлек 30 млн рублей от фонда MalinaVC
      Новый раунд: Picvario привлек 30 млн рублей от фонда MalinaVC
      12.02.2026 0 79 0
      В продукте «Датасан» появился модуль для ускоренного обезличивания
      В продукте «Датасан» появился модуль для ускоренного обезличивания
      10.02.2026 0 72 0
      Назад к списку



      Журнал об информационных технологиях в России

      © 2026, СIS

      (Современные Информационные Системы)

      Журнал предназначен для лиц старше 16 лет.

      Контакты
      Журнал
      Мероприятия
      Учебный центр
      Конкурс красоты
      Подписаться на рассылку
      magazine@sovinfosystems.ru
      Связаться с нами
      Москва, Киевское ш. 22-й км, д. 4, стр. 1, блок В, оф. 817В

      • Вконтакте
      • Facebook
      • Instagram
      • YouTube
      magazine@sovinfosystems.ru
      Политика конфиденциальности