11 октября 2023
Роман Литвинов
306

Российские разработчики не успевают латать дыры

ФСТЭК недовольна, что разработчики софта не выполняют требования по устранению уязвимостей.

Фото: Gettyimages.ru

Федеральная службы по техническому и экспортному контролю выразила недовольство скоростью исправления уязвимостей в ПО российского происхождения и пригрозила отзывом лицензий. Разработчики нарушают все сроки, отведённые на внесение изменений, а ведомство связывает это с «недостаточной эффективностью поддержки ПО»

Службы технической поддержки российских вендоров должны реагировать молниеносно на требования заказчиков, но всё чаще и чаще возникает ситуация, когда обратной связи по средствам защиты недостаточно.

Виталий Лютиков, заместитель главы ФСТЭК 

Отмечается, что срок на устранение обнаруженных уязвимостей зависит от их опасности и составляет 30-60 дней. Эксперты отрасли заявляют, что российские разработчики тратят в 2 раза больше времени на исправление ошибок, чем их зарубежные конкуренты, которым благополучно запретили присутствие на отечественном рынке. А такая медленная работа российских разработчиков вызвана следующими причинами:

  1. Высокая нагрузка на разработчиков в связи с увеличением спроса на отечественное ПО.
  2. Разработка российского ПО на открытом исходном коде, что означает, что устранение уязвимостей занимается не только разработчик, но и сообщество специалистов.

Вторая причина создаёт и дополнительные риски – недобросовестные участники сообщества могут внедрять вредоносный код, что точно грозит отзывом лицензии у разработчика и заставляет дополнительно проверять ПО перед поставкой заказчику.

Читайте также
Скачай изображение и потеряй свой Telegram-аккаунт
19 апреля 2024
Российский сельскохозяйственный гигант стал жертвой хакеров-вымогателей
10 апреля 2024
Google рассылает россиянам фишинговые письма
8 апреля 2024