Построение разработки ПО в современных условиях (Дискуссия) — XII Уральский форум | BIS TV

preview_player
Показать описание
Эксперты отрасли обсудили, как не жертвовать безопасностью при современных методиках разработки, и поделились практическим опытом на Уральском форуме.

На тематической сессии XII Уральского форума эксперты из ведущих компаний финансовой отрасли и ИБ-рынка обсудили актуальные вопросы разработки ПО, взаимодействия ИТ- и ИБ-отделов в организациях, выяснили плюсы и минусы различных подходов к разработке. Классический Waterfall, современный Agile, внедрение DevOps — или комбинированный подход, основанный на потребностях компании? Узнайте мнение специалистов отрасли.

Ведущий:
▪️ Сергей Пазизин (Банк ВТБ)
Участники:
▪️ Shrimant Tripathy (Всемирный Банк)
▪️ Сергей Демидов (Московская биржа)
▪️ Дмитрий Гадарь (Тинькофф Банк)
▪️ Игорь Ашметков (Газпромбанк)
▪️ Андрей Иванов (Яндекс.Облако)
▪️ Артём Гутник (НСПК)
▪️ Дмитрий Кузнецов (Positive Technologies)

Вопросы:
0:00 Вступительная речь модератора
2:00 Как совместить классический Waterfall и современные методы разработки? Международный опыт
15:13 Практический опыт организации взаимодействия ИТ и ИБ. Минусы Agile-подхода в разработке
23:07 Оценка рисков или полное предотвращение уязвимостей? Обучение разработчиков безопасному программированию
37:26 Отношения между ИТ и ИБ при разработке в крупных некоммерческих организациях. Модели принятия решений
40:58 Пять принципов высокой культуры ИБ в компании
52:42 Кто должен соответствовать нормативным требованиям?
1:03:53 Проблема утечек информации при разработке
1:11:02 Авторские права и конфиденциальность кода
1:19:09 Нормативное регулирование в части процессов разработки — нужно или нет?

Уральский форум — ключевое мероприятие отрасли, которое Банк России ежегодно проводит в феврале на территории Республики Башкортостан. Оператор мероприятия: «Медиа Группа «Авангард».

#ИнформационнаяБезопасность #ibbank #Банки
Информация предназначена для зрителей старше 16 лет.
Рекомендации по теме