«Код безопасности» представил «Политику ответственного разглашения»

Безопасность Стратегия безопасности
мобильная версия
, Текст: Татьяна Короткова

Компания «Код безопасности» объявила о старте программы, направленной на взаимодействие с исследователями в области защиты информации. «Политика ответственного разглашения» (Responsible disclosure policy) призвана установить порядок действий разработчика и внешних ИБ-специалистов при обнаружении уязвимости в любом продукте компании, сообщили CNews в «Коде безопасности».

Подход, когда исследователь при обнаружении уязвимости уведомляет о ней только производителя программного обеспечения, позволяет разработчику защитить пользователей и выпустить исправления раньше, чем уязвимость начнет массово использоваться злоумышленниками. Результатом регламентированного взаимодействия разработчика и внешнего ИБ-специалиста является повышение скорости реагирования компании на инциденты, качества продуктов и, в конечном итоге, уровня защищенности заказчиков, подчеркнули в компании.

Для «Кода безопасности» привлечение пользователей и исследователей к тестированию продуктов на этапе запуска бета-версии — стандартная практика. В частности, примером такого взаимодействия стало бета-тестирование продукта для защиты рабочих станций и серверов Secret Net Studio. За три месяца познакомиться с его возможностями смогли более 800 специалистов, чьи пожелания и комментарии были учтены при доработке продукта. Одним из результатов стало своевременное обнаружение и устранение уязвимости в продукте, благодаря чему в финальной версии Secret Net Studio проблема была исправлена, отметили в «Коде безопасности».

«Раннее обнаружение уязвимости выгодно всем — и заказчику, и разработчику: это позволяет скорректировать жизненный цикл продукта, быстро отреагировать на инцидент, вовремя предоставить пользователям обновление продукта. Регулирование отношений между компанией и независимыми экспертами и организациями в области информационной безопасности укрепляет взаимодействие как с ИБ-сообществом, так и с регуляторами. По этому пути идут многие иностранные производители, и “Код безопасности” рад присоединиться к общепринятой практике», — рассказал Дмитрий Зрячих, технический директор компании «Код безопасности».

Подробное описание и условия «Политики ответственного разглашения» доступны на сайте компании.