Крупнейшая профессиональная конференция для разработчиков высоконагруженных систем

Развитие «гражданской» криптографии. Выпуск обновлений мобильных приложений с встроенным СКЗИ: проблемы и частные решения

Безопасность

Безопасность от планирования до эксплуатации
Безопасность
Безопасность инфраструктуры

Доклад принят в программу конференции

Целевая аудитория

DevOps, DevSecOps, SRE, архитекторы и администраторы платформ, руководители и инженеры отдела безопасности

Тезисы

Разберем как организовать процесс разработки мобильных приложений с встроенными в них СКЗИ, чтобы соблюсти все требования безопасности информации, не нарушить порядок согласования с заказчиком и обеспечить высокую частоту выпуска обновлений

В докладе расскажу:
• Как разработать безопасную архитектуру мобильного приложения с использованием СКЗИ
• Как обеспечить быстрый процесс выполнения требований ФСБ России по оценке влияния мобильных приложений на встроенные СКЗИ
• Какие инструменты и методы использовать для контроля целостности и безопасности кода на этапе разработки
• Как автоматизировать процесс контроля релизных сборок и обеспечить соответствие стандартам безопасности

Заместитель генерального директора РТЛабс, к.ф.-м.н. Отвечаю за направления электронной подписи и Единую систему идентификации и аутентификации (ЕСИА) в Госуслугах

РТЛабс

РТЛабс — разработчик Госуслуг. Мы развиваем цифровую экосистему портала gosuslugi.ru и работаем над тем, чтобы изменить представление о государственных сервисах. Команда РТЛабс работает по agile, и наша главная метрика — довольный пользователь

Видео

Другие доклады секции

Безопасность