5
Актуальность темы исследования обусловлена вступлением мировой экономики
в эпоху цифровых перемен. И хотя традиционно от IT считаются зависимыми
телекоммуникационные компании и компании, связанные с банковской сферой, в
ближайшие годы эта тенденция станет определяющим факторов развития
подавляющего большинства организаций. Предприятия будут активно наращивать
свои информационные активы, чтобы устанавливать новые рекорды операционной
эффективности, использовать самые современные возможности по привлечению
клиентов и выходу на рынки и создавать продукты и услуги, в которых ИТ-
составляющая будет если не главным, то одним из центральных факторов успеха. В
этих условиях защита информационных активов становится одним из ключевых
направлений цифровой трансформации. [1]
Среди важнейших информационных активов – приложения, которые лежат в
основе предоставления бизнесу и внешним клиентам большинства современных
сервисов для предоставления. Часто процесс ввода в эксплуатацию новой
программной систем сопровождается серьезным риском для информационной
безопасности. Это могут быть как уязвимости, вызванные невнимательностью
разработчиков (забытые в исходном коде ключи, комментарии относительно
внутреннего устройства продукта и т.д.), так и более серьезные: неправильное
программирование, проектирование или использование инструментов, которые
больше не поддерживаются, с известными и описанными не раз уязвимостями может
привести к появлению серьезнейших пробелов в безопасности системы, которыми
могут воспользоваться злоумышленники.
Наибольший интерес в выстраивании процесса создания безопасного
программного обеспечения высказывают компании, которые создают системы,
связанные с различного рода биллингом, банковской сферой, предоставлением
ежедневно используемых миллионами людей сервисов (почта, мессенджеры), а
также телекоммуникациями (сотовые операторы, агрегаторы и т.п.).