Информационная безопасность корпоративных систем: практика, требования ФСТЭК и опыт Luxms BI

2 июля 2026 года эксперты Техконсур, Группы Астра, ГИС, Аренадата и Luxms BI обсудили современные угрозы для корпоративных систем, практику применения уровней доверия ФСТЭК и подходы к разработке и эксплуатации защищенного программного обеспечения.

На вебинаре обсудили:

  • как изменился ландшафт угроз для корпоративных систем в 2026 году;

  • для каких организаций и проектов действительно важны уровни доверия ФСТЭК;

  • как требования регулятора влияют на процессы разработки, сборки и поставки программного обеспечения;

  • какие механизмы контроля, протоколирования и администрирования необходимы современной корпоративной платформе;

  • как выстроить развитие продукта с учетом требований информационной безопасности.

Таймкоды "Информационная безопасность современной платформы"

00:00–01:55 — Вступление
  • — Приветствие участников и партнёров
  • — Цели вебинара
  • — Почему тема информационной безопасности становится критически важной
  • — Программа мероприятия
01:56–15:13 — Михаил Макаров (Техконсур).
Для чего нужна ИБ: современные вызовы и уровни доверия ФСТЭК
  • — Современные угрозы информационной безопасности
  • — Рост кибератак и рисков использования Open Source
  • — Экосистема безопасной разработки
  • — Нормативная база ФСТЭК
  • — Этапы сертификации программного обеспечения
  • — Новые требования к разработчикам
  • — Что сертификация даёт конечным пользователям
15:13–22:06 — Дмитрий Юркин, Роман Кругляков (Газинформсервис).
Применение сертифицированных СЗИ при построении защищённых информационных систем
  • — Нормативные требования к защищённым ИС
  • — Выбор и применение сертифицированных средств защиты
  • — Правильная установка и эксплуатация СЗИ
  • — Преимущества сертифицированных решений
  • — Практические рекомендации для заказчиков
22:06–39:20 —Роман Мылицын (Группа Астра).
Сертификация ФСТЭК: бумажный комплаенс или реальная ценность
  • — Как менялись требования ФСТЭК
  • — Почему сертификация перестала быть формальностью
  • — Безопасная разработка как обязательный процесс
  • — Практики Астра: анализ кода, пентесты, Bug Bounty
  • — Польза сертификации для заказчиков
  • — Сколько ресурсов требует сертификация
39:20–55:13 — Дмитрий Дорофеев (ГК Luxms).
Информационная безопасность платформы Luxms: долгий путь
  • — Как развивалась безопасность платформы
  • — Влияние требований крупных заказчиков
  • — Эволюция механизмов безопасности
  • — Архитектурные решения Luxms BI
  • — Использование Open Source при сертификации
  • — Протоколирование событий безопасности
  • — Администрирование и защита данных
  • — Практический опыт получения сертификата ФСТЭК
55:13–1:11:14 — Андрей Сургутанов (ГК Luxms).
Как ФСТЭК изменил процесс разработки и сборки
  • — Как изменилась организация разработки
  • — Безопасная сборка релизов
  • — Контроль зависимостей и Open Source
  • — Новые процессы тестирования
  • — Автоматизация проверки безопасности
  • — Что изменилось в DevOps после сертификации
1:11:14–1:27:32 — Александр Голубев (Аренадата).
Для каких заказчиков важен ФСТЭК 4 уровня доверия
  • — Где требуется сертифицированное ПО
  • — Какие преимущества получают заказчики
  • — Сертификация как часть жизненного цикла продукта
  • — Практика сопровождения сертифицированных решений
  • — Безопасная разработка как конкурентное преимущество
1:27:32–1:39:48 — Дмитрий Дорофеев и Александр Тютюнник (ГК Luxms).
Дальнейшие шаги развития Luxms BI
  • — Итоги сертификации ФСТЭК
  • — Благодарности партнёрам, заказчикам и команде
  • — Развитие платформы в области безопасности
  • — Информационная безопасность и искусственный интеллект
  • — Планы по развитию безопасной разработки
  • — Ответы на вопросы участников
  • — Завершение вебинара