20.03.2011 00:00
Аналитика.
Просмотров всего: 3172; сегодня: 2.

Состояние безопасности программного обеспечения в России и мире

Компания «Эшелон» опубликовала сводный отчёт по безопасности программного обеспечения в России и мире за 2010 год. Отчет стал результатом уникального исследования, проведенного экспертами компании, в ходе которого был проведен анализ отчетов крупнейших зарубежных компаний (IBM X-Force, Secunia, Veracode и др.) и практики отечественных лабораторий, занимающихся исследованием программного обеспечения в области безопасности.

Основные выводы (http://npo-echelon.ru/), к которым пришли эксперты:

- Самым популярным языком системного программирования в мире и в России остается С и С++. При этом в России очень большой объем кода, созданного в среде Delphi — Object Pascal.

- Самым популярным языком для разработки прикладных систем является Java, а web-приложений PHP.

- Наиболее подверженным уязвимостям оказались программы, написанные на языке Perl, одними же из наиболее защищенных веб-приложений являются программные продукты, написанные на Java (с использованием фреймворка Struts).

Опыт по проведению аудита и сертификации показал, что одной из основных причин появления уязвимостей в программном коде, является наличие недостатков в системе менеджмента процесса разработки, а также в среднем невысокая квалификация программистов в области безопасной разработки кода.

Наибольшее число уязвимых приложений было создано для платформы Linux, чуть менее для Mac OS X (Apple). Однако по времени устранения критических уязвимостей бесспорным лидером стали приложения для ОС компании Microsoft, а ОС Linux заняла почетное второе место.

Чаще всего уязвимости появляются на свет в Индии, что и не удивительно из-за положения данной страны, являющейся лидером по аутсорсингу разработки систем.

В отчете также отмечена тенденция по использованию открытого кода в нашей стане.

«В августе прошлого года мы опубликовали отчет по состоянию защиты персональных данных в России (на портале www.ispdn.ru). Публикацией нового отчета мы продолжаем нашу практику предоставлять участникам рынка объективную информацию о состоянии дел в нашей отрасли» - отметил генеральный директор ЗАО «НПО «Эшелон» Алексей Марков.

Отчет доступен для скачивания на сайте компании ЗАО «НПО «Эшелон». http://www.cnpo.ru/report_echelon_2010.pdf.

О компании:

ЗАО «НПО «Эшелон» работает на рынке информационной безопасности с 2006 года. За это время компанию выбрали в качестве стратегического партнера ведущие мировые производители ERP-систем, операционных систем, антивирусного программного обеспечения, средств защиты от несанкционированного доступа. Компания «Эшелон» аккредитована в качестве испытательной лаборатории Минообороны России, ФСТЭК России, ФСБ России, системы сертификации «АйТи-Сертифика». Наша компания является аттестационным центром Минобороны России и органом по сертификации ФСТЭК России, органом по аттестации ФСТЭК России. Система менеджмента качества компании сертифицирована на соответствие требованиям ISO 9001, ГОСТ РВ 15.002 и СРПП ВТ. Учебный центр «Эшелон» проводит переподготовку специалистов по программам, согласованным с ФСТЭК России и Минобороны России.

Компания «Эшелон» опубликовала сводный отчёт по безопасности программного обеспечения в России и мире за 2010 год. Отчет стал результатом уникального исследования, проведенного экспертами компании, в ходе которого был проведен анализ отчетов крупнейших зарубежных компаний (IBM X-Force, Secunia, Veracode и др.) и практики отечественных лабораторий, занимающихся исследованием программного обеспечения в области безопасности.

Основные выводы (http://npo-echelon.ru/), к которым пришли эксперты:

- Самым популярным языком системного программирования в мире и в России остается С и С++. При этом в России очень большой объем кода, созданного в среде Delphi — Object Pascal.

- Самым популярным языком для разработки прикладных систем является Java, а web-приложений PHP.

- Наиболее подверженным уязвимостям оказались программы, написанные на языке Perl, одними же из наиболее защищенных веб-приложений являются программные продукты, написанные на Java (с использованием фреймворка Struts).

Опыт по проведению аудита и сертификации показал, что одной из основных причин появления уязвимостей в программном коде, является наличие недостатков в системе менеджмента процесса разработки, а также в среднем невысокая квалификация программистов в области безопасной разработки кода.

Наибольшее число уязвимых приложений было создано для платформы Linux, чуть менее для Mac OS X (Apple). Однако по времени устранения критических уязвимостей бесспорным лидером стали приложения для ОС компании Microsoft, а ОС Linux заняла почетное второе место.

Чаще всего уязвимости появляются на свет в Индии, что и не удивительно из-за положения данной страны, являющейся лидером по аутсорсингу разработки систем.

В отчете также отмечена тенденция по использованию открытого кода в нашей стане.

«В августе прошлого года мы опубликовали отчет по состоянию защиты персональных данных в России (на портале www.ispdn.ru). Публикацией нового отчета мы продолжаем нашу практику предоставлять участникам рынка объективную информацию о состоянии дел в нашей отрасли» - отметил генеральный директор ЗАО «НПО «Эшелон» Алексей Марков.

Отчет доступен для скачивания на сайте компании ЗАО «НПО «Эшелон». http://www.cnpo.ru/report_echelon_2010.pdf.

О компании:

ЗАО «НПО «Эшелон» (http://npo-echelon.ru/) работает на рынке информационной безопасности с 2006 года. За это время компанию выбрали в качестве стратегического партнера ведущие мировые производители ERP-систем, операционных систем, антивирусного программного обеспечения, средств защиты от несанкционированного доступа. Компания «Эшелон» аккредитована в качестве испытательной лаборатории Минообороны России, ФСТЭК России, ФСБ России, системы сертификации «АйТи-Сертифика». Наша компания является аттестационным центром Минобороны России и органом по сертификации ФСТЭК России, органом по аттестации ФСТЭК России. Система менеджмента качества компании сертифицирована на соответствие требованиям ISO 9001, ГОСТ РВ 15.002 и СРПП ВТ. Учебный центр «Эшелон» проводит переподготовку специалистов по программам, согласованным с ФСТЭК России и Минобороны России.

Контактная информация:

Адрес: 107023, ул. Электрозаводская, д. 24 (вход со стороны ул. Буженинова)

Телефоны и факсы: +7(495) 645-38-09, 645-38-10, 645-38-11

E-mail: mail@npo-echelon.ru


Ньюсмейкер: НПО Эшелон — 70 публикаций
Поделиться:

Интересно:

Денежная реформа Сокольникова
24.11.2024 12:03 Аналитика
Денежная реформа Сокольникова
Предпосылки и причины проведения денежной реформы Закончившаяся Гражданская война и сопутствующая ей политика «военного коммунизма» привели к гиперинфляции. Продолжилось обесценивание денег. В 1921 году совзнаки настолько обесценились, что практически не имели какого-либо реального значения. К...
К 295-летию со дня рождения Александра Суворова
24.11.2024 09:03 Персоны
К 295-летию со дня рождения Александра Суворова
Александр Васильевич Суворов – основоположник русской военной теории, генералиссимус, генерал-фельдмаршал Священной Римской империи, граф Рымникский (1789), князь Итальянский (1799), великий маршал войск пьемонтских, кавалер всех российских орденов своего времени, не считая семи иностранных. Гений...
Модели одежды бренда Misha’Le дизайнера Елены Мишаковой на МКММ 2024
24.11.2024 01:59 Мероприятия
Модели одежды бренда Misha’Le дизайнера Елены Мишаковой на МКММ 2024
Обработаны фотоизображения моделей новой коллекции одежды Дизайнерского дома Misha’Le Елены Мишакковой представленные на Международном конкурсе молодых дизайнеров в Москве в ноябре 2024 года.
Бренд Misha’Le дизайнера Елены Мишаковой принял участие в показе МКММ
23.11.2024 12:50 Мероприятия
Бренд Misha’Le дизайнера Елены Мишаковой принял участие в показе МКММ
21 ноября 2024 года в Москве на Большой Якиманке 26, бренд Misha’Le дизайнера Елены Мишаковой принял участие в показе на площадке проекта МКММ - Международного Московского конкурса молодых модельеров.          Сегодня МКММ является одним из самых модных fashion мероприятий...
24 ноября в России пройдут молебны и панихиды в память А. В. Суворова
23.11.2024 12:49 Новости
24 ноября в России пройдут молебны и панихиды в память А. В. Суворова
      С просьбой рассмотреть возможность проведения молебнов и панихид в память по А. В. Суворову в преддверии празднования его дня рождения 24 ноября к главам епархий страны обратился заместитель главы Всемирного Русского Народного Собора С. Ю. Рудов. Синод Русской Православной...