МТС разработала платформу для безопасной разработки.
Про шок и провокацию рассказали вчера, теперь о серьезном. Внимательно послушали выступление на SOC-форуме директора по ИБ «МТС Диджитал» ДенисаШефановского, где он рассказывал о новом решении.
Платформа безопасной разработки и управления процессами DevSecOps позволяет быстро тестировать коммерчески значимые продукты компании и быстро выпускать их на рынок, снижается и стоимость исправления уязвимостей.
Разработчики хотят видеть результат работы ИБ, а не просто уязвимости в коде. Поэтому решение предоставляет расширенную аналитику, фиксирует размер «технического долга» - сколько понадобится времени и бюджета на исправление, составляет динамику устранения уязвимостей, формирует финансовую аналитику, идет постоянная проверка уязвимостей, снижается нагрузка на подразделения ИБ и многое другое.
После запуска средств безопасной разработки, средний процент устранения уязвимостей вырос с 24 до 70%. Средняя ИБ-проверка в МТС занимает 20-30 минут.
Судя по наращиванию ИБ и КБ активностей, МТС делает на это направление большие ставки. По данным компании, уже было устранено 14 млн уязвимостей (!), на контроле находится более четырех тысяч репозиториев, а внутри группы компаний, на контроле находится более 350 ИТ-продуктов. Будем ждать раскрытия результатов деятельности.