Поставщик ПО: как проверить безопасность и избежать рисков

Директор по кибербезопасности

"СберТех"

Кибербезопасность

Как оценивать поставщика программного обеспечения: зрелость процессов ИБ, наличие сканирования, SBOM-файлы и лаборатории анализа. Рассказывает Всеслав Соленик, Сбертех.

Как выбрать поставщика программного обеспечения с точки зрения зрелости в информационной безопасности? Какие механизмы реально работают, когда вы покупаете ПО — и что обязательно стоит проверить до установки в контур? Всеслав Солейник, директор по кибербезопасности компании Сбертех, рассказывает, как компании проверяют входящее ПО, какие практики работают вендорам и заказчикам, и зачем нужна собственная лаборатория анализа дистрибутивов.

Интервью записано на конференции IT IS CONF’25 в Екатеринбурге.
Интервьюер — Илья Шабанов, генеральный директор АМ Медиа.

Кому будет полезно:
ИТ-директорам, инженерам по безопасности, специалистам по управлению поставщиками, архитекторам решений и вендорам, работающим на B2B-рынке и обеспечивающим соответствие требованиям кибербезопасности при поставке ПО.

Стать участником мероприятия

Заполните форму и наш представитель свяжется с вами