Листайте карточки — внутри разберем, какие задачи платформа закрывает и какую пользу дает бизнесу.
Сохраняйте пост, если в ваших проектах правки «по бизнесу» застревают в очереди задач.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from СофтТех
Сегодня разработка ПО все чаще становится целью кибератак — по данным Kaspersky, к концу 2025 года в open source-проектах было обнаружено почти 19,5 тыс. вредоносных пакетов, что на 37% больше, чем годом ранее. Это заставляет задать вопрос о безопасности в работе с различными инструментами.
О том, почему разрозненные инструменты разработки могут повышать киберриски для бизнеса и как компаниям снижать такие угрозы, эксклюзивно для «СофтТех» рассказал Александр Степчков, директор по техническому развитию и архитектуре платформы «Сфера» (входит в IT-холдинг Т1).
⬛️ Какие именно киберриски вызывает использование разрозненных инструментов?
Один из основных рисков связан с доступами. У сотрудника могут быть права сразу в нескольких инструментах: в системе задач, репозитории с кодом, сервисе тестирования и системе сборки. Если эти права выдаются и отключаются вручную в каждом месте, легко что-то упустить. Например, сотрудник перешел в другой проект или уволился, а часть доступов осталась активной. Для компании это становится уязвимостью, которой могут воспользоваться злоумышленники.
Еще один риск — старые интеграции. Он особенно заметен, когда компания обновляет инструменты разработки или заменяет часть решений в рамках импортозамещения. Вместе со старыми связками могут сохраняться служебные ключи, токены и временные настройки. Если их не проверить, у злоумышленника может остаться способ попасть во внутренние системы компании.
В разрозненной среде инцидент сложнее заметить и расследовать. События фиксируются в разных системах, и если нет единого аудита, службе безопасности приходится вручную собирать картину произошедшего: где началась подозрительная активность, какие данные могли быть затронуты и какие доступы нужно отключить.
⬛️ Какие факторы приводят к снижению вероятности киберинцидентов?
Риск возникает тогда, когда компания не видит полной картины. Даже небольшая ошибка — например, старая интеграция или неотключенный доступ — может привести к серьезному инциденту. Поэтому разработку важно выстраивать в единой логике: с централизованным управлением правами и понятным аудитом.
Компании не обязательно отказываться от всех привычных инструментов. Важно, чтобы разработка оставалась управляемой: было видно, как связаны задачи, код и тесты, кто имеет доступ к важным данным и где могут возникнуть слабые места. Это снижает риск, что забытая настройка или разрыв между системами приведут к проблемам с безопасностью📌
💻 СофтТех в Telegram | в MAX
О том, почему разрозненные инструменты разработки могут повышать киберриски для бизнеса и как компаниям снижать такие угрозы, эксклюзивно для «СофтТех» рассказал Александр Степчков, директор по техническому развитию и архитектуре платформы «Сфера» (входит в IT-холдинг Т1).
Один из основных рисков связан с доступами. У сотрудника могут быть права сразу в нескольких инструментах: в системе задач, репозитории с кодом, сервисе тестирования и системе сборки. Если эти права выдаются и отключаются вручную в каждом месте, легко что-то упустить. Например, сотрудник перешел в другой проект или уволился, а часть доступов осталась активной. Для компании это становится уязвимостью, которой могут воспользоваться злоумышленники.
Еще один риск — старые интеграции. Он особенно заметен, когда компания обновляет инструменты разработки или заменяет часть решений в рамках импортозамещения. Вместе со старыми связками могут сохраняться служебные ключи, токены и временные настройки. Если их не проверить, у злоумышленника может остаться способ попасть во внутренние системы компании.
В разрозненной среде инцидент сложнее заметить и расследовать. События фиксируются в разных системах, и если нет единого аудита, службе безопасности приходится вручную собирать картину произошедшего: где началась подозрительная активность, какие данные могли быть затронуты и какие доступы нужно отключить.
Риск возникает тогда, когда компания не видит полной картины. Даже небольшая ошибка — например, старая интеграция или неотключенный доступ — может привести к серьезному инциденту. Поэтому разработку важно выстраивать в единой логике: с централизованным управлением правами и понятным аудитом.
Компании не обязательно отказываться от всех привычных инструментов. Важно, чтобы разработка оставалась управляемой: было видно, как связаны задачи, код и тесты, кто имеет доступ к важным данным и где могут возникнуть слабые места. Это снижает риск, что забытая настройка или разрыв между системами приведут к проблемам с безопасностью
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Внедрение процесса управления инцидентами помогает сократить время простоя сервисов, уменьшить количество потерянных заказов и жалоб пользователей, а еще дает руководству прозрачную картину — какие системы «болят» чаще всего и где нужны изменения.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Сразу два клиента «Сферы» на бизнес-форуме в Минске
📆 26 мая на площадке Ассоциации белорусских банков прошёл очный бизнес-форум по доверенной среде разработки для финансового сектора. Лидеры команды продуктового развития платформы «Сфера» рассказали, как комплексный ИТ-конвейер влияет на скорость и безопасность поставок, снижает нагрузку на разработчиков и повышает прозрачность процессов разработки для руководства.
Выступили:
🔵 Мария Васюра, лидер стрима «Управление разработкой ПО платформы “Сфера”»
🔵 Алексей Коломин и Антон Ноздрин, специалисты Центра экспертизы.
Кульминацией стала дискуссия с клиентами Сферы — Кириллом Золотухиным, директором департамента качества СК «Росгосстрах», и Сергеем Пашковым, лидером команды «Инструменты обезличивания» Центра управления тестовыми данными ВТБ. Разобрали острые вопросы практического внедрения модуля обезличивания данных.
➡️ Подробнее о доверенной среде разработки на базе Платформы «Сферы» — на сайте
📎 Сфера | 💬 MAX
Выступили:
Кульминацией стала дискуссия с клиентами Сферы — Кириллом Золотухиным, директором департамента качества СК «Росгосстрах», и Сергеем Пашковым, лидером команды «Инструменты обезличивания» Центра управления тестовыми данными ВТБ. Разобрали острые вопросы практического внедрения модуля обезличивания данных.
Please open Telegram to view this post
VIEW IN TELEGRAM
Наталья Буйлина, лидер стрима ITSM-платформы «Сфера», рассказала Тпрогер о том, где в корпоративных продуктах скрываются самые болезненные точки и как найти баланс между потребностями бизнеса, пользователей и разработчиков.
Что часто забывают при разработке платформенного B2B?
— UX — это не только интерфейс
За “простым” экраном пользователя скрываются десятки сервисов, сложная архитектура и множество зависимостей. Поэтому удобство продукта определяется не только UI, но и устойчивостью внутренних сценариев.
— Внутренние команды — тоже пользователи
Разработчики, внедренцы, поддержка и эксплуатация ежедневно сталкиваются с ограничениями архитектуры, сложностью тестирования и ручными обходными процессами. Но об их опыте при проектировании часто забывают.
— No-code и low-code создают новый техдолг
Со временем настройки начинают жить в Excel-файлах, внешних скриптах и “в голове единственного человека, который знает, как это работает”. В итоге конфигурация становится сложнее кода.
Функциональный дизайн и системная архитектура определяют зрелость продукта и его применимость в реальном бизнесе. Продукты не должны сдерживать развитие платформы, а платформа — тормозить продуктовые команды.
Please open Telegram to view this post
VIEW IN TELEGRAM
Старая система работала по принципу RBAC: лидер команды создаёт задачи, участник — редактирует. Просто, предсказуемо, но негибко. Любое изменение требовало нового релиза, а заинтересованным лицам давали роль «Участника» — хотя им нужен был только просмотр.
Переход к ABAC и принципам Zero Trust поставил новые вопросы:
Что предложили аналитики команды, какие подходы пробовали, а также примеры, схемы и кейсы уже в статье на Хабр.
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡2
Компании подписали два меморандума и переходят от точечных интеграций к комплексной архитектуре защиты корпоративных данных.
В контур соглашения включили четыре технологии:
Подробнее о рынке ИБ, перспективах роста и планах компаний по безопасной разработке читайте в статье.
Please open Telegram to view this post
VIEW IN TELEGRAM