На недавней панельной дискуссии эксперты в области кибербезопасности обсудили проблемы безопасности, возникающие из-за современных угроз в цифровом пространстве. Ключевым моментом стало заявление, что угрозы к программному обеспечению усиливаются — от атак с использованием ошибок в зависимостях до уязвимостей, созданных с помощью ИИ.
Актуальные вызовы кибербезопасности
В последние годы мир сталкивается с резким увеличением сложности атак на программное обеспечение, что акцентирует внимание на недостатках традиционных методов защиты. Несмотря на распространение сканеров уязвимостей, традиционного подхода недостаточно для эффективного противодействия углубляющимся угрозам. Эксперты подчеркивают, что необходим переход к подходу «ноль доверия» в контексте CI/CD пайплайнов и внешних зависимостей.Особенно это актуально для российских разработчиков, так как рынок киберугроз растет, и прогнозируется, что в ближайшие 3-5 лет количество атак на компании в IT-секторе существенно увеличится, особенно с учетом перехода на удаленный и гибридный формат работы.
Эффективные стратегии защиты
Соня Муазе, эксперт по безопасности компании Snyk, выделила важность создания устойчивости к угрозам на этапе проектирования. «Устойчивость — это обязательство по интеграции безопасности в инженерный процесс», — отметила она. Это предполагает не только внедрение новых инструментов, но и изменение культуры внутри команд. Другие эксперты, такие как Эмма Юань Фан из EPAM, также акцентировали внимание на архитектуре безопасности и разработке приложений. Она поделилась опытом создания банковского приложения и подчеркнула важность взаимодействия между командами безопасности и разработки для минимизации рисков.На панельной дискуссии обсуждались реальные примеры атак и их последствия. Специалисты отметили, что уязвимости, вызванные ошибками в зависимостях, приводят к значительным финансовым потерям. Поэтому идентификация угроз и защита от таких уязвимостей должны стать первоочередной задачей в стратегиях безопасности организаций.
Для российских разработчиков это означает необходимость интегрировать принципы безопасности в каждый этап разработки. Простого использования сканеров уязвимостей недостаточно; компаниям необходимо внедрять более глубокие подходы к анализу безопасности и создавать устойчивые системы. Следующий этап — обмен опытом и внедрение лучших практик в области IT-безопасности.