ИТ-холдинг Т1, АНО «Цифровая экономика» и платформа «Сфера» приглашают принять участие в исследовании зрелости процессов управления разработкой.
Сегодня скорость релизов, культура разработки и масштабируемость процессов напрямую влияют на результаты бизнеса. При этом на рынке всё ещё мало ориентиров, которые помогают крупным компаниям объективно оценить зрелость своих практик и сравнить их с отраслью.
Цель исследования — сформировать такие ориентиры и собрать актуальную картину рынка вместе с ИТ-директорами, руководителями разработки и проектов.
📌 В основе исследования — модель оценки, построенная на общепринятых подходах к управлению разработкой и проектной деятельностью.
Заполнение анкеты займёт около 10 минут.
📎 Поделитесь своим опытом — пройдите опрос.
📎 Сфера | 💬 MAX
Сегодня скорость релизов, культура разработки и масштабируемость процессов напрямую влияют на результаты бизнеса. При этом на рынке всё ещё мало ориентиров, которые помогают крупным компаниям объективно оценить зрелость своих практик и сравнить их с отраслью.
Цель исследования — сформировать такие ориентиры и собрать актуальную картину рынка вместе с ИТ-директорами, руководителями разработки и проектов.
Заполнение анкеты займёт около 10 минут.
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Сфера.Разработка и управление качеством кодом объединяет ключевые процессы в одной среде — от написания и проверки кода до тестирования и выпуска продукта.
В платформе можно:
Платформа помогает стандартизировать процессы разработки, повысить качество ПО и снизить риски на всех этапах жизненного цикла продукта.
Please open Telegram to view this post
VIEW IN TELEGRAM
Листайте карточки — внутри разберем, какие задачи платформа закрывает и какую пользу дает бизнесу.
Сохраняйте пост, если в ваших проектах правки «по бизнесу» застревают в очереди задач.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from СофтТех
Сегодня разработка ПО все чаще становится целью кибератак — по данным Kaspersky, к концу 2025 года в open source-проектах было обнаружено почти 19,5 тыс. вредоносных пакетов, что на 37% больше, чем годом ранее. Это заставляет задать вопрос о безопасности в работе с различными инструментами.
О том, почему разрозненные инструменты разработки могут повышать киберриски для бизнеса и как компаниям снижать такие угрозы, эксклюзивно для «СофтТех» рассказал Александр Степчков, директор по техническому развитию и архитектуре платформы «Сфера» (входит в IT-холдинг Т1).
⬛️ Какие именно киберриски вызывает использование разрозненных инструментов?
Один из основных рисков связан с доступами. У сотрудника могут быть права сразу в нескольких инструментах: в системе задач, репозитории с кодом, сервисе тестирования и системе сборки. Если эти права выдаются и отключаются вручную в каждом месте, легко что-то упустить. Например, сотрудник перешел в другой проект или уволился, а часть доступов осталась активной. Для компании это становится уязвимостью, которой могут воспользоваться злоумышленники.
Еще один риск — старые интеграции. Он особенно заметен, когда компания обновляет инструменты разработки или заменяет часть решений в рамках импортозамещения. Вместе со старыми связками могут сохраняться служебные ключи, токены и временные настройки. Если их не проверить, у злоумышленника может остаться способ попасть во внутренние системы компании.
В разрозненной среде инцидент сложнее заметить и расследовать. События фиксируются в разных системах, и если нет единого аудита, службе безопасности приходится вручную собирать картину произошедшего: где началась подозрительная активность, какие данные могли быть затронуты и какие доступы нужно отключить.
⬛️ Какие факторы приводят к снижению вероятности киберинцидентов?
Риск возникает тогда, когда компания не видит полной картины. Даже небольшая ошибка — например, старая интеграция или неотключенный доступ — может привести к серьезному инциденту. Поэтому разработку важно выстраивать в единой логике: с централизованным управлением правами и понятным аудитом.
Компании не обязательно отказываться от всех привычных инструментов. Важно, чтобы разработка оставалась управляемой: было видно, как связаны задачи, код и тесты, кто имеет доступ к важным данным и где могут возникнуть слабые места. Это снижает риск, что забытая настройка или разрыв между системами приведут к проблемам с безопасностью📌
💻 СофтТех в Telegram | в MAX
О том, почему разрозненные инструменты разработки могут повышать киберриски для бизнеса и как компаниям снижать такие угрозы, эксклюзивно для «СофтТех» рассказал Александр Степчков, директор по техническому развитию и архитектуре платформы «Сфера» (входит в IT-холдинг Т1).
Один из основных рисков связан с доступами. У сотрудника могут быть права сразу в нескольких инструментах: в системе задач, репозитории с кодом, сервисе тестирования и системе сборки. Если эти права выдаются и отключаются вручную в каждом месте, легко что-то упустить. Например, сотрудник перешел в другой проект или уволился, а часть доступов осталась активной. Для компании это становится уязвимостью, которой могут воспользоваться злоумышленники.
Еще один риск — старые интеграции. Он особенно заметен, когда компания обновляет инструменты разработки или заменяет часть решений в рамках импортозамещения. Вместе со старыми связками могут сохраняться служебные ключи, токены и временные настройки. Если их не проверить, у злоумышленника может остаться способ попасть во внутренние системы компании.
В разрозненной среде инцидент сложнее заметить и расследовать. События фиксируются в разных системах, и если нет единого аудита, службе безопасности приходится вручную собирать картину произошедшего: где началась подозрительная активность, какие данные могли быть затронуты и какие доступы нужно отключить.
Риск возникает тогда, когда компания не видит полной картины. Даже небольшая ошибка — например, старая интеграция или неотключенный доступ — может привести к серьезному инциденту. Поэтому разработку важно выстраивать в единой логике: с централизованным управлением правами и понятным аудитом.
Компании не обязательно отказываться от всех привычных инструментов. Важно, чтобы разработка оставалась управляемой: было видно, как связаны задачи, код и тесты, кто имеет доступ к важным данным и где могут возникнуть слабые места. Это снижает риск, что забытая настройка или разрыв между системами приведут к проблемам с безопасностью
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Внедрение процесса управления инцидентами помогает сократить время простоя сервисов, уменьшить количество потерянных заказов и жалоб пользователей, а еще дает руководству прозрачную картину — какие системы «болят» чаще всего и где нужны изменения.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM