Информационная безопасность корпоративных систем: практика, требования ФСТЭК и опыт Luxms BI
2 июля 2026 года эксперты Техконсур, Группы Астра, ГИС, Аренадата и Luxms BI обсудили современные угрозы для корпоративных систем, практику применения уровней доверия ФСТЭК и подходы к разработке и эксплуатации защищенного программного обеспечения.
На вебинаре обсудили:
-
как изменился ландшафт угроз для корпоративных систем в 2026 году;
-
для каких организаций и проектов действительно важны уровни доверия ФСТЭК;
-
как требования регулятора влияют на процессы разработки, сборки и поставки программного обеспечения;
-
какие механизмы контроля, протоколирования и администрирования необходимы современной корпоративной платформе;
-
как выстроить развитие продукта с учетом требований информационной безопасности.
Таймкоды "Информационная безопасность современной платформы"
00:00–01:55 — Вступление
- — Приветствие участников и партнёров
- — Цели вебинара
- — Почему тема информационной безопасности становится критически важной
- — Программа мероприятия
01:56–15:13 — Михаил Макаров (Техконсур).
Для чего нужна ИБ: современные вызовы и уровни доверия ФСТЭК
Для чего нужна ИБ: современные вызовы и уровни доверия ФСТЭК
- — Современные угрозы информационной безопасности
- — Рост кибератак и рисков использования Open Source
- — Экосистема безопасной разработки
- — Нормативная база ФСТЭК
- — Этапы сертификации программного обеспечения
- — Новые требования к разработчикам
- — Что сертификация даёт конечным пользователям
15:13–22:06 — Дмитрий Юркин, Роман Кругляков (Газинформсервис).
Применение сертифицированных СЗИ при построении защищённых информационных систем
Применение сертифицированных СЗИ при построении защищённых информационных систем
- — Нормативные требования к защищённым ИС
- — Выбор и применение сертифицированных средств защиты
- — Правильная установка и эксплуатация СЗИ
- — Преимущества сертифицированных решений
- — Практические рекомендации для заказчиков
22:06–39:20 —Роман Мылицын (Группа Астра).
Сертификация ФСТЭК: бумажный комплаенс или реальная ценность
Сертификация ФСТЭК: бумажный комплаенс или реальная ценность
- — Как менялись требования ФСТЭК
- — Почему сертификация перестала быть формальностью
- — Безопасная разработка как обязательный процесс
- — Практики Астра: анализ кода, пентесты, Bug Bounty
- — Польза сертификации для заказчиков
- — Сколько ресурсов требует сертификация
39:20–55:13 — Дмитрий Дорофеев (ГК Luxms).
Информационная безопасность платформы Luxms: долгий путь
Информационная безопасность платформы Luxms: долгий путь
- — Как развивалась безопасность платформы
- — Влияние требований крупных заказчиков
- — Эволюция механизмов безопасности
- — Архитектурные решения Luxms BI
- — Использование Open Source при сертификации
- — Протоколирование событий безопасности
- — Администрирование и защита данных
- — Практический опыт получения сертификата ФСТЭК
55:13–1:11:14 — Андрей Сургутанов (ГК Luxms).
Как ФСТЭК изменил процесс разработки и сборки
Как ФСТЭК изменил процесс разработки и сборки
- — Как изменилась организация разработки
- — Безопасная сборка релизов
- — Контроль зависимостей и Open Source
- — Новые процессы тестирования
- — Автоматизация проверки безопасности
- — Что изменилось в DevOps после сертификации
1:11:14–1:27:32 — Александр Голубев (Аренадата).
Для каких заказчиков важен ФСТЭК 4 уровня доверия
Для каких заказчиков важен ФСТЭК 4 уровня доверия
- — Где требуется сертифицированное ПО
- — Какие преимущества получают заказчики
- — Сертификация как часть жизненного цикла продукта
- — Практика сопровождения сертифицированных решений
- — Безопасная разработка как конкурентное преимущество
1:27:32–1:39:48 — Дмитрий Дорофеев и Александр Тютюнник (ГК Luxms).
Дальнейшие шаги развития Luxms BI
Дальнейшие шаги развития Luxms BI
- — Итоги сертификации ФСТЭК
- — Благодарности партнёрам, заказчикам и команде
- — Развитие платформы в области безопасности
- — Информационная безопасность и искусственный интеллект
- — Планы по развитию безопасной разработки
- — Ответы на вопросы участников
- — Завершение вебинара