Защита по новым стандартам - Система добровольной сертификации РЖД с областью сертификации «Информационная безопасность»

img28-07-2026
Поделиться
img
В газете «Гудок» опубликован материал о проведении оценки первых двух крупных разработчиков программного обеспечения в Системе добровольной сертификации РЖД с областью сертификации «Информационная безопасность» (СДС ИБ РЖД).

На базе центрального органа сертификации – АО «НИИАС» – ИТ-разработчики проходят проверку на соответствие требованиям национального стандарта ГОСТ Р 56939-2024. Компании, изъявившие желание пройти оценку своей работы в рамках СДС ИБ РЖД, смогли получить отраслевые сертификаты уже в мае – июне текущего года.

В условиях растущих киберрисков новый стандарт обеспечивает системный подход к проблематике защиты программных продуктов. Это не просто набор единичных проверок, а целый комплекс мероприятий, охватывающий этапы от планирования и проектирования до тестирования, эксплуатации и сопровождения. Такая методика позволяет находить и устранять уязвимости на ранних этапах, когда ПО ещё не используется, — отметил гендиректор НИИАС Александр Долгий.

Практическая польза сертификации заключается также в обеспечении экономической эффективности разработчиков. Устранение уязвимостей на ранних стадиях обходится компаниям значительно дешевле, чем исправление критических ошибок в процессе эксплуатации. Кроме того, наличие сертификата укрепляет доверие пользователей к разработчикам и их продукту, удостоверяя его соответствие высоким государственным стандартам.

Подробнее о системе и её функционировании – смотрите в разделе Добровольная сертификация
Поделиться