Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

83% корпораций уделяют внимание безопасной разработке

11/04/25

PT-Apr-11-2025-09-03-56-3683-AM

«К2 Кибербезопасность» и Positive Technologies провели исследование подходов бизнеса к безопасной разработке собственного ПО: мобильных и бизнес-приложений, финансовых и учетных систем, специализированных отраслевых промышленных решений и т. д. Респондентами выступили руководители ИТ и ИБ разных уровней из 103 крупных российских компаний следующих отраслей: промышленность, финансовый сектор, телеком, ИТ, ритейл и FMCG, транспорт и логистика, строительство, медицина и фармацевтика, образование и медиа.

Согласно результатам опроса, 83% корпораций уделяют внимание безопасной разработке. Более половины (59%) тех, у кого такой процесс пока отсутствует, видят потребность в его построении. Безопасность разработки чаще (в 48% компаний) остается в зоне ответственности ИТ-отдела, у 41% респондентов за это направление отвечает подразделение ИБ.

В почти половине (49%) корпораций заявили, что они используют отечественные решения для безопасной разработки собственного ПО. Причем 30% используют исключительно решения отечественных вендоров, 19% — и отечественных и зарубежных, 19% — только зарубежных. Те, кто перешел на отечественные решения, при выборе ориентировались прежде всего на их доступность на рынке, включая техподдержку и обновления. Тем не менее опрошенные отметили, что на рынке пока нет комплексных российских платформ для обеспечения безопасной разработки. 

«В качестве основы своих приложений 65% респондентов используют гибкую микросервисную архитектуру на базе контейнеров. Это позволяет бизнесу быстрее выводить продукты на рынок и повышать конкурентоспособность, а разработчикам — упрощать управление и автоматизацию развертывания приложений. При этом контейнеры пользуются популярностью и у злоумышленников. Поэтому мы видим, что компании все активнее инвестируют в методологию безопасной разработки (DevSecOps), в том числе и для защиты контейнеров, на самых начальных этапах, чтобы минимизировать риски и предотвратить серьезные инциденты. Это гораздо дешевле и эффективнее, чем устранять последствия кибератак», — рассказал Вадим Католик, руководитель направления защиты данных и приложений в «К2 Кибербезопасность».

 

«Рост интереса к безопасной разработке, который мы наблюдаем в 83% компаний, подтверждает, что бизнес осознает: защита ПО на этапе создания — это не просто тренд, а необходимость. При этом 49% корпораций уже делают ставку на отечественные решения, что говорит о стремлении к технологической независимости. Сегодня, когда DDoS-атаки и утечки данных возглавляют список угроз, а контейнеризация и автоматизации наращивает темпы, интеграция безопасности в жизненный цикл становится критически важной для защиты бизнеса пользователей ПО», — прокомментировала исследование Светлана Газизова, директор по построению процессов DevSecOps в Positive Technologies.

Чаще всего (42% респондентов) компании используют инструменты анализа кода и тестирования безопасности приложений (SAST, DAST, IAST). Популярностью также пользуются сканеры уязвимостей (19%) и платформенные решения (13%), среди которых, по мнению респондентов, есть достойные отечественные продукты.

Самыми актуальными и опасными угрозами для безопасности собственных разработок 24% опрошенных назвали DDoS-атаки, а 15% — утечки данных (и как метод проведения атаки, и как ее последствие). Среди угроз респонденты также выделили атаки нулевого дня (zero-day), вирусы, связанные с ошибками сотрудников при эксплуатации решений, устаревшие компоненты, нарушение контроля доступа, уязвимости в открытом коде.

 

Компании, принявшие участие в опросе, разрабатывают широкий спектр ИТ-решений и продуктов, охватывающих различные области и потребности рынка. Среди наиболее популярных направлений разработки они выделили: бизнес-приложения, к которым относятся CRM-, ECM-, ERP- и WMS-системы (23%); специализированные отраслевые промышленные решения и продукты — ПО для проектирования, PLM, средства автоматизации (14%); финансовые и учетные системы — биллинг, финтех (12%).

Темы:ОпросПресс-релизPositive TechnologiesОтрасльБезопасная разработка
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →
Статьи по темеСтатьи по теме

  • Чек-лист: как выбрать результативный SIEM
    Олег Хныков, руководитель группы продуктового маркетинга по инфраструктурной и сетевой безопасности, Positive Technologies
    Как может выглядеть один день из жизни аналитика SOC? Экран завален сотнями событий ИБ, мигают новые алерты, очередные срабатывания правил корреляций. В голове одна мысль: где-то прямо сейчас злоумышленник движется по инфраструктуре, а ты его не видишь, – в этой лавине даже опытный аналитик может пропустить главное.
  • Почему DevSecOps не приживается в АСУ ТП и MES – и как его адаптировать
    Артем Пузанков, руководитель группы внедрения практик безопасной разработки Positive Technologies
    Внедрение DevSecOps стало нормой для ИТ-разработки, однако в промышленных системах этот подход сталкивается с серьезными ограничениями. Приоритеты в этих средах – надежность, непрерывность работы и соблюдение отраслевых стандартов – изначально противоречат динамике CI/CD и гибкости DevOps. Дополнительные препятствия создают закрытые контуры, устаревшие технологии и фрагментированная структура ответственности.
  • Управление ИТ-активами в АСУ ТП: базовые задачи промышленной кибербезопасности
    Инвентаризация ИТ-активов в промышленных сетях – это фундаментальная задача, важность которой часто недооценивают. Без точных данных об оборудовании и ПО даже самые продвинутые средства защиты – межсетевые экраны, системы обнаружения атак или сканеры уязвимостей – не смогут работать эффективно.
  • Как мониторинг рантайма позволяет снижать риски при использовании контейнеров
    Михаил Бессараб, руководитель продукта PT Container Security в Positive Technologies
    Рост использования контейнеризации в ИТ-продуктах и сервисах сложно опровергнуть, как и гипотезу о важности защиты такой инфраструктуры. Обычно для подтверждения этого приходится опираться на зарубежную статистику, которая, впрочем, не всегда соответствуют отечественной специфике.
  • Щедрость владельцев инфраструктуры не победить! Часть 3
    Денис Гойденко, руководитель PT ESC IR, Positive Technologies
    Киберинциденты – это не всегда про громкие утечки, сложные APT-группировки и технологии будущего. Иногда это про человеческие ошибки, странные управленческие решения и неожиданные повороты, которые могли бы стать отличным сюжетом для комедии, если бы не реальные последствия.
  • Безопасность приложений на базе SAP и 1С начинается с проверки кода
    Екатерина Герлинг, ведущий инженер-аналитик Лаборатории стратегического развития продуктов кибербезопасности Аналитического центра кибербезопасности ООО “Газинформсервис”
    После ухода SAP с российского рынка система 1С стала чуть ли не единственной альтернативой, но разработка под эту платформу требует значительных ресурсов, а специалистов не хватает. При этом анализ и защита кода для таких систем — сложный процесс, требующий специализированных решений. На российском рынке есть решения, которые помогут обеспечить безопасность корпоративных приложений на 1С и SAP.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...