
Москва, Новоданиловская наб., д. 10, Great Hall
Как тушить «пожары» в РБПО: новые вызовы безопасной разработки
Обсудим, как адаптировать процессы РБПО и команды к новой реальности и современным нагрузкам.
15 мая в Москве пройдет весенняя встреча РБПО-сообщества ФСТЭК России и ИСП РАН на площадке СберТеха.
В этот раз говорим о том, как тушить «пожары» в РБПО — когда существующие процессы безопасности сталкиваются с новой реальностью:
На мероприятии обсудим реальные кейсы, практики и подходы, которые помогают командам удерживать качество и безопасность разработки в условиях постоянного роста нагрузки.
Фокус — на технике и экспертизе.
- Объем открытого кода растет с фантастической скоростью, а значительная его часть теперь пишется генеративным ИИ.
- Кибербезопасность перестала быть просто технической задачей. В условиях глобальной нестабильности и доступности хакерских инструментов (которые сами по себе становятся умнее благодаря ИИ) киберпространство превращается в ключевой театр противостояний.
- В ответ на усложнение ландшафта угроз и рост рисков регуляторы закономерно усиливают контроль, что приводит к появлению новых стандартов, директив и требований по безопасности.
На мероприятии обсудим реальные кейсы, практики и подходы, которые помогают командам удерживать качество и безопасность разработки в условиях постоянного роста нагрузки.
Фокус — на технике и экспертизе.
Что вас ждет
Технические доклады
Разбор реальных проблем и подходов к масштабированию процессов РБПО.
Интерактив
РБПО-квиз! Проверим, кто из нас действительно гуру РБПО.
Самые горячие вопросы по безопасной разработке.
Самые горячие вопросы по безопасной разработке.
Дискуссия в формате открытого микрофона
Диалог с экспертами, готовыми отстоять свою позицию.
Обсуждаем, как меняться, чтобы не сгореть в новых реалиях.
Обсуждаем, как меняться, чтобы не сгореть в новых реалиях.
Нетворкинг
Продолжение дискуссии в неформальной обстановке после основной программы.
Программа
16:00 – 16:45
Регистрация и кофе
16:45 – 17:00
Приветственное слово


Всеслав Соленик
Директор по кибербезопасности, СберТех

Пономарев Дмитрий
заместитель генерального директора Фобос-НТ
17:00 – 17:25
ИИ-пожарные центра кибербезопасности Platform V
В докладе расскажем, как ИИ-агенты помогают выпускать безопасное ПО и защищают DevSecOps-конвейер в условиях растущего потока угроз

Алексей Щербаков
Начальник центра кибербезопасности Платформы, СберТех

Афанасьев Михаил
главный специалист отдела методологии, сертификации и лицензирования

Пазухина Анастасия
ведущий специалист отдела защиты инфраструктуры производства ПО
17:25 - 17:45
Пожары в РБПО: взгляд со стороны органа по сертификации
Доклад о том, как с помощью ГОСТ 56939-2024 и других не допустить «пожаров» в разработке безопасного ПО

Вартан Падарян
Руководитель органа по сертификации, ИСП РАН

Шарков Иван
руководитель проектов
17:45 - 18:00
Как НЕ надо тушить пожары в РБПО
Каждую неделю в нашу лабораторию приходят "погорельцы", у которых сгорел срок получения сертификата на СЗИ или полыхает получение сертификата на процессы РБПО. В докладе расскажем несколько типовых историй из серии "Как сделать только хуже" и "Сгорел сарай - гори и хата".

Кузнецов Андрей
заместитель технического директора, Фобос-НТ

Быханова Елена Алексеевна
начальник отдела аудитоконсалтинга РБПО НТЦ ФОБОС-НТ, сотрудник ИСП РАН
18:00 - 18:15
Размышляем о пределах огнестойкости РБПО на примере композиционного анализа
Рынок мечется из крайности в крайность — «всё плохо и все вокруг плохие» или «мы профи и нам ничего не нужно». В обоих случаях есть риски возникновения пожаров. В докладе размышляем о чеклистах самоконтроля на примере практики композиционного анализа. Как реже хвататься за шанцевый инструмент и лишний раз не наглотаться дыма?

Смирнов Алексей
Генеральный директор, CodeScoring
18:15 - 18:30
Такой (не) универсальный SARIF: как стандарт помогает (или мешает) гасить пожары в безопасной разработке
Бытует мнение, что если сканер поддерживает отчеты формата SARIF, то его без проблем можно импортировать в любую систему централизованного управления ИБ-дефектами.
Но так ли это на самом деле? Об этом я и хочу поговорить с вами в своём докладе!

Гаврилов Антон
Директор продукта «Шерлок», AxelPro
18:30 - 18:45
Кофе-брейк ☕
18:45 - 19:05
Интерактивный квиз по РБПО
Проверяем свои знания отвечая на шуточные и серьёзные вопросы по тематике мероприятия, соревнуясь за призы и поднимая себе настроение!
19:05 - 19:20
Предотвращать или тушить. Пожары, пожарники и прочие звери в РБПО
Причины «возгорания» и как их избежать - на опыте работы в нескольких компаниях с разработкой разных продуктов. Что делать, если понятно, что будет «полыхать», и как взять ситуацию под контроль.

Дубинин Александр
эксперт по информационной безопасности, Ядро
19:20 - 19:35
Нулевая толерантность к РБПО пожарам
В ходе короткого доклада рассмотрим ключевые моменты обеспечения нулевой толерантности к уязвимостям в ПО. Что делать командам в первую очередь, когда возникает такая ситуация.

Кожокарь Максим
независимый эксперт
19:35 - 20:05
Экспертная дискуссия
Эксперты ответят на нестандартно сформулированные вопросы, чтобы проверить свою смекалку и взглянуть на привычные задачи под новым углом
20:05 - 20:10
Завершающее слово
20:05 - 21:35
AfterParty и неформальное общение
Кому будет полезно
01
Руководителям AppSec / DevSecOps
02
Security Champions
03
Архитекторам безопасности
04
Руководителям разработки
05
CISO / заместителям по ИБ
06
Всем, кто работает с процессами безопасной разработки
Почему стоит прийти
01
Разберёте, какие факторы сегодня ломают привычные процессы РБПО
02
Узнаете, как крупные и средние компании масштабируют безопасную разработку
03
Получите практические идеи для своей команды
04
Сможете обсудить боли и решения с коллегами по рынку
FAQ
Нужно ли платить за участие?
Нет, участие бесплатное, но необходимо зарегистрироваться и получить подтверждение участия на электронную почту.
Обязательна ли регистрация, чтобы попасть на мероприятие?
Да, это обязательно. Все заявки проходят модерацию — количество мест ограничено. Вы получите письмо‑приглашение, подтверждающее ваше участие. Пожалуйста, укажите фамилию и имя в регистрационной форме как в паспорте: мы собираем список для оформления пропусков на основе предоставленных данных.
Нужен ли паспорт, чтобы пройти на мероприятие?
Да, документ понадобится, чтобы получить именной бейдж на входе.
Могу я пригласить кого-то с собой?
Конечно! Но каждый гость должен зарегистрироваться на мероприятие, чтобы получить письмо‑приглашение.
Могу ли я уступить место своему коллеге?
Если вы получили письмо-приглашение, но не сможете присутствовать на мероприятии, билет можно передать коллеге. Для этого вам нужно написать на электронную почту: kamyshin.a.v@sbertech.ru, а коллеге дождаться подтверждения регистрации.
Почему мне пришел отказ?
К сожалению, мы не можем пригласить всех желающих на наше мероприятие — количество мест ограничено. Все заявки проходят модерацию, причиной отказа может стать: некорректно заполненная форма регистрации, несоответствие целевой аудитории мероприятия или отсутствие мест.








