20 февраля 2026 | Конференция | 10:00 — 18:00

Подходы и инструменты управления процессом РБПО. Долгая дорога — эффективный бизнес 

Генеральный партнер конференции

Стратегический партнер

Партнеры РБПО

Сообщество РБПО

Дмитрий Пономарев, Фобос НТ
Андрей Мирошкин, Гротек

Приветственное слово ведущих конференции

РБПО-сообщество ФСТЭК России и ИСП РАН
 

Дмитрий Пономарев, заместитель генерального директора - директор департамента внедрения и развития РБПО в НТЦ Фобос-НТ, сотрудник ИСП РАН, преподаватель МГТУ им. Н.Э. Баумана кафедра ИУ10
 

Андрей Мирошкин, генеральный директор компании Гротек
 
 
Александр Каверин, Базис

От сертификации продуктов к культуре безопасной разработки на примере внедрения процессов РБПО

10:20 — 10:45
 
Александр Каверин, руководитель Центр обеспечения автоматизации производства ПАО "ГК "Базис"
 
Как за год выстроили масштабируемые процессы РБПО: от пилотного продукта к десяткам команд.
Переход от разрозненных решений к единому workflow разработки с автоматизацией и CI/CD.
Интеграция безопасности в жизненный цикл продукта: SBOM, воспроизводимые сборки, контролируемая цепочка поставок.
Изменение роли РБПО: от контрольной функции к партнёрству с командами разработки.
Переход от сертификации отдельных продуктов к сертификации процессов безопасной разработки.
Организационные факторы успеха и практическая ценность сертификации РБПО для бизнеса.
 
Алексей Смирнов, CodeScoring

Благими намерениями вымощена дорога в РБПО: бережливое конструирование политик безопасности разработки

10:45 — 11:25
 
Алексей Смирнов, генеральный директор CodeScoring
 

Современные стандарты РБПО и опыт российского рынка только и говорят, что о процессах безопасной разработки. Сам процесс не появляется в один день после прочтения больших "карт внедрения" инструментов и найма нужных специалистов. Доклад посвящен поэтапному внедрению политик безопасной разработки, которое должно уберечь от лишних разрушительных действий как саму службу безопасной разработки, так и R&D.

 
Степан Харитонов, КСБ-СОФТ

Сервисный подход в построении процессов РБПО: миф или реальность?

11:45 — 12:10
 
Степан Харитонов, руководитель центра экспертизы по безопасной разработке, ООО "КСБ-СОФТ"
 
1) Проблемы и боли при внедрении и развитии процессов РБПО.
2) РБПО as a Service: траектория создания безопасного ПО.
3) Модель безопасного тестового контура в рамках разработки и сопровождения ПО.
4) Участие в исследовании безопасности системного ПО, вклад в образовательную и научную деятельность.
5) Построение процессов РБПО с командой КСБ-СОФТ: преимущества и выгоды.
6) От слов к действию: 5 простых шагов для успешной реализации РБПО.
 
Роман Разов, АМИКОН

Pipeline БРПО убьёт в тебе обезьяну и поможет сертифицировать ПО

12:10 — 12:35
 
Роман Разов, начальник отдела исследования уязвимостей программного обеспечения ООО "АМИКОН"
 
Краткое описание: Рассказ о том как хороший pipeline сборки ПО убил небольшую стаю «обезьян», сделал дедлайны более управляемыми и неожиданно оставил время на исследование безопасности ПО.
 
 
Марк Коренберг, Ideco

Инженерный подход к управлению РБПО: как превратить требования в работающий процесс

12:35 — 13:00
 
Марк Коренберг, технический директор Ideco. 

РБПО — это непрерывный процесс, встроенный в жизненный цикл системы, а не набор документов. Архитектурные решения напрямую влияют на управляемость и соответствие требованиям. Управление изменениями строится на атомарности, воспроизводимости и контроле состояния. CI/CD и автоматизация становятся элементами безопасности. Open source требует аудита и контроля цепочки поставок. Правильные интерфейсы снижают риск ошибок администратора и повышают прозрачность. Все это – составные части РБПО.
 
Дмитрий Ткачев, UserGate

Практический опыт по ускоренному внедрению РБПО в UserGate

13:00 — 13:25
 
Дмитрий Ткачев, директор по разработке ПО, UserGate
 

Компании, работающие в области ИБ и и микроэлектроники, не могут воспринимать РБПО только как формальное требование. Для UserGate это каркас производственных процессов, для обеспечения устойчивого, прозрачного и безопасного конвейера разработки.
Путь от декларации намерений, стандартизировать процессы под требования РБПО, до результата, UserGate прошел за полтора года.
Учитывая большую кодовую базу и количество продуктов, эти сроки потребовали существенного перестроения процессов компании.
В ходе доклада расскажем путь компании, и сделаем акцент на основных сложностях, и способах их решений.

 
Мария Матвейчук, Postgres Professional
Валерий Попов, PostgresPro

От комплаенса к реальной эффективности

13:25 — 13:50
 
Мария Матвейчук, старший инженер по ИБ, Postgres Professional
Валерий Попов, руководитель отдела ИБ, Postgres Professional
 
Разберем реальный кейс успешного аудита, который показал: ключ к успеху — в демонстрации живой, работающей системы, которая ежедневно создает ценность для бизнеса.
В фокусе доклада:
Что убеждает сильнее? Безупречный регламент или живой процесс?
Стратегия вместо протокола. Как подготовить команду — от методолога до архитектора — не к стрессовому «допросу», а к уверенной демонстрации своих сильных сторон и рабочих практик.
Аудит как диалог. Как превратить формальную проверку в совместный с аудитором поиск точек роста, сохранив комфорт и продуктивную атмосферу для команды.
 
 
Антон Прокофьев, ГК Солар

Один инженер, десять рук. Цифровые сотрудники, которые превращают инженера в AppSec Отдел

13:50 — 14:15
 
Антон Прокофьев, руководитель центра технологической экспертизы AppScreener, ГК Солар
 
Уязвимости в веб-приложениях вызывают больше половины кибератак. SQL-инъекции и XSS приводят к многомиллионным убыткам компаний. Команда Solar appScreener анонсирует новые AI-модули DerCodeFix и DerTriage, прошедшие 7-летнее обучение. На данный момент мы достигли отличных результатов: более 95% ложноположительных срабатываний фильтруется автоматически, а большинство рекомендаций по исправлению кода принимаются без доработок. При этом наши модули работают в периметре заказчика без доступа к интернету.
 
 
Владимир Тележников, Астра

OC Astra Linux: нам по пути с РБПО

14:15 — 14:40
 
Владимир Тележников, директор Департамента анализа безопасности, Группа Астра.
 
OC Astra Linux прошла длинный путь по дороге РБПО, продолжает идти: не сворачивая, а лишь наращивая темп. Оценим результат с позиции достижения главной цели - повышения защищенности ОС Astra Linux. А так же рассмотрим, как это помогает в решении амбициозной задачи построения экосистемы безопасного инфраструктурного ПО "Группы Астра".
 
 
Антон Гаврилов, продукт Шерлок, Аксель Про

РБПО: Процесс №5.X

14:40 — 15:05
 
Антон Гаврилов, владелец продукта Шерлок, ООО "Аксель Про"

Проанализируем, с какими сложностями сталкиваются команды при реализации ключевых процессов безопасной разработки (на примере поиска секретов, статического и композиционного анализов), и как использование централизованного подхода может эти сложности решить.

 
Кирилл Пихтовников, ПАО Ростелеком

Доверенный корпоративный репозиторий. Опыт ПАО “Ростелеком”

15:15 — 15:35
 
Кирилл Пихтовников, заместитель генерального директора по производству — технический директор ПАО “Ростелеком”

За прошедшие 3 года, ИТ-кластер Ростелеком прошел путь от нескольких независимых репозиториев open-source артефактов, со своими правилами использования артефактов в разработке, до единого централизованного хранилища артефактов, который в итоге стал OSA/SCA решением «Безопасный репозиторий РТК-Феникс».
В выступлении будет рассказан наш путь повышения безопасности разработки во внутренней практике на 3+ тысячи разработчиков, покажем текущую статистику по блокировке артефактов и разберем наиболее сложные вызовы, которые у нас были, а также как мы их решали.

 
Евгений Дужак, СВД ВС

РБПО реального времени

15:35 — 15:55
 
Евгений Дужак, Руководитель группы разработки СЗИ, ООО "СВД ВС"
 
Чем сложен рынок встраиваемых ОС? Как жить с зоопарком процессорных архитектур? Есть ли место РБПО в этом зоопарке? Как для встраиваемой системы обеспечивать наличие актуальных инструментов, если никто кроме вас не делает инструментов для этой встраиваемой ОСи? Как строить конвейер сборки для такой ОС? Где тут место динамическому анализу? На эти вызовы реального инженерного опыта мы представим практические ответы, основанные на многолетней работе над ЗОСРВ "Нейтрино".
 
Николай Костригин, Базальт СПО

Репозиторий: подходы к организации и метрики доверия

15:55 — 16:15
 
Николай Костригин, руководитель отдела безопасности разработки ПО, Базальт СПО
 
Александр Дубинин, YADRO 1!

Внимание, челлендж! Безопасная разработка kvadraOS - Enterprise системы на базе AOSP (Android Open Source Project)

16:15 — 16:35
 
Александр Дубинин, эксперт по информационной безопасности, YADRO (ООО "КНС ГРУПП")
 
В докладе расскажем про безопасную разработку нашей мобильной ОС на базе AOSP - kvadraOS. Развеем некоторые мифы и легенды вокруг AOSP, кратко опишем архитектуру безопасности и расскажем, с какими вызовами пришлось столкнуться в применении практик РБПО при ее разработке.
 
Индустриальные и технологические консорциумы

Круглый стол “РБПО. Долгая дорога — эффективный бизнес”

16:40 – 18:00
 
Поговорим о том, как инвестиции в РБПО превратились из обязательной практики в источник реальной бизнес-ценности.
Участники обсудят, как компании научились зарабатывать на инженерных процессах, запускать новые направления, повышать эффективность и качество разработки, и превращать безопасность и надежность в конкурентное преимущество. Фокус — не на регуляторике, а на практическом опыте, технологиях и бизнес-first подходе: что работает, что масштабируется и как РБПО становится драйвером роста.
 
Ирина Гефнер, ФСТЭК России
Ирина Гефнер
ФСТЭК России
Вартан Падарян, ИСП РАН
Вартан Падарян
ИСП РАН
Давид Мартиросов, Базис
Давид Мартиросов
Ростелеком / Базис
Алексей Смирнов, CodeScoring
Алексей Смирнов
CodeScoring
Дмитрий Шмойлов, Лаборатория Касперского_sq
Дмитрий Шмойлов
Kaspersky
Андрей Кузнецов, НТЦ Фобос-НТ
Андрей Кузнецов
НТЦ Фобос-НТ
Андрей Маслов, РСХБ-ИНТЕХ
Андрей Маслов
РСХБ-ИНТЕХ
Ассоциация ФинТех
Представитель
Сообщество FinDevSecOps

*Темы выступлений, тезисы и фотографии предоставлены докладчиками. Возможны изменения в программе.

Есть о чем рассказать?

Демонстрируйте экспертизу компании, современние решения и эффективные технологии