Planera Motivering Kontrollera

Säkerhetskod för vagnbyggnad. Tikhvin Freight Car Building Plant har producerat en tiotusendel godsvagn. Överlagrat säkerhetskoncept

OFFENTLIGT FÖRETAG
"RYSKA JÄRNVÄGAR"

TELEGRAM

Om förbudet mot drift på Ryska federationens territorium av bilar tillverkade av PJSC "Kryukovsky Carriage Works", utrustade med sidoramar av boggier tillverkade av LLC "Ruzhou Company Tianrui" (Kpip) (stämpel 6733)


I enlighet med Statens järnvägstillsynskontors föreskrift Federal Service om övervakning inom transportområdet av 30.08.2013 N 27.GS.08.13 om förbud mot drift på Ryska federationens territorium av 292 bilar tillverkade av PJSC "Kryukov Carriage Works", utrustade med sidoramar av boggier tillverkade av LLC "Ruzhou Company Tianruy" (Kpip) (stämpel 6733) 2010, innan de anpassade sig till kraven i Ryska federationens lagstiftning inom trafiksäkerhetsområdet:

1. Huvuddatorcenter för JSC "Russian Railways" för att upprätta logisk kontroll "Ändringar kommer" på de angivna bilarna och spåra dem i OSS-länderna, följt av att de överges i ett tomt tillstånd. För att ersätta skylten "Ändringar ska göras" för att förbjuda cruising "från 1 oktober 2013.

2. Till alla V, VCDE:

2.1. Bilar (nummerlistan skickas till e-postadresserna till avsändare av transportekonomins tjänster) efter avslutad lastning och lossning, överföring till Underhåll med en felkod "902".

2.2. Informera ägarna av bilarna om orsakerna till stopp och möjligheten att bekanta sig med informationen som publiceras på webbplatsen www.rzd.ru i avsnittet " Frakt transport... Vagnsekonomi "genom telegram och recept daterad 30.08.2013 N 27.GS.08.13.

2.3. Ytterligare åtgärder med de övergivna vagnarna kommer att tillkännages ytterligare.

2.4. Jag varnar V, VCHDE för personligt ansvar för att organisera arbetet för att uppfylla kraven i telegrammet.

3. Jag skulle vilja be dig att upprätta kontroll över utförandet av telegrammet.

Förste vice chef
vagnsekonomi
JSC "Ryska järnvägar"
A. Lukyanov



Dokumentets elektroniska text
utarbetad av Kodeks CJSC och verifierad av:
RZD-Partner-DOKUMENT,
nr 18, 2013

Om förbudet mot drift på Ryska federationens territorium av bilar tillverkade av PJSC "Kryukovsky Carriage Works", utrustade med sidoramar av boggier tillverkade av LLC "Ruzhou Company Tianrui" (Kpip) (stämpel 6733)

Dokumentets namn:
Dokumentnummer: 30889 / CDI
Typ av dokument: Telegram från JSC "Ryska järnvägar"
Värdkropp: JSC "Ryska järnvägar"
Status: Verkande
Publicerad: RZD-Partner-DOCUMENT, N 18, 2013
Datum för adoption: 30 augusti 2013
Ikraftträdandedatum: 30 augusti 2013

Jubileumstrattbil för transport mineralgödsel utrustade med innovativa boggier med en axellast på 25 tf kommer att skickas till transportföretaget Akron-Trans CJSC (en del av Acron Group).

RPC UWC planerar att producera upp till 15 tusen godsvagnar med förbättrade egenskaper i samarbete med partnerfabriker i år, varav de flesta har ett ökat axeltryck på 25 tf.

Minerallok modell 19-9870 har förbättrade tekniska och ekonomiska egenskaper jämfört med standard rullande materiel. Karossens ökade dimensioner och axeltrycket på 25 tf gör det möjligt att realisera en ökad lastkapacitet på vagnen med 5-6 t (upp till 76,5 t) för ett brett utbud av laster. En ytterligare ekonomisk effekt av användningen av dessa bilar erhålls av både rullande materieloperatörer och avlastare genom att öka lönsamheten i driften och minska kostnaderna för att transportera ett ton gods.

Bildandet av godståg från sådan rullande materiel kommer att minska driftskostnaderna för de ryska järnvägarna och öka transportkapaciteten järnvägar genom att minska bränsle- och energikostnaderna för godstransporter och kostnaderna för att inspektera vagnar i transit, samt underhållet av infrastrukturen på grund av en minskning av den dynamiska påverkan av vagnar med förbättrad tekniska egenskaper på väg.

Dessutom ökade översynsintervallet till 6 år eller 500 tusen km (3 år eller 210 tusen km för en standardbil) före den första depåreparationen från konstruktionsögonblicket och upp till 4 år eller upp till 350 tusen km (2 år) eller 160 tusen km. km för en typisk bil) mellan depåreparationer, kan avsevärt minska driftskostnaderna för ägaren/hyrestagaren av innovativ rullande materiel.

Dmitry Bovykin, förste vice generaldirektörallmän förvaltning NPK United Wagon Company noterade: "De ekonomiska fördelarna med innovativa bilar har länge varit kända på marknaden. Men det faktum att den 10 000:e TVSZ-bilen produceras vittnar om det faktum att dessa fördelar nu är tillgängliga för masskonsumenten."

Om företaget: Järnvägsinnehavet NPK United Wagon Company (NPK UWC) är en av de ledande inom innovativ bilbyggnad i 1520 spårviddsutrymmet. Företaget är en integrerad leverantör inom tillverkningsområdet, transporttjänster och operationell leasing, teknik och service godsbilar. Företagets flotta omfattar mer än 15 000 olika typer av bilar (per 2014-07-01).

Innehavet inkluderar ZAO Tikhvin Freight Car Building Plant, OOO NPTs Pruzhina, ett transportföretag OOO Vostok1520 och leasingbolag under varumärket RAIL1520. RPC UWC driver ett ingenjörscentrum för transportteknik, samt ett rådgivande vetenskapligt och tekniskt råd. Bland företagets kunder finns SUEK, SIBUR-Trans, NefteTransService, ZapSib-Transservice, PhosAgro-Trans, TEK Nizhegorodsky Express "," EurosibSPb-TS "," Uralchem-trans "," Transporttillgång "," RVD-Service "," Akron "," Uralkali "," Sodruzhestvo "och" Fintrans GL "(Ilim Group) ...

Uppgiften för företaget "Security Code" är utveckling, utveckling och marknadsföring av en rad produkter och lösningar informationssäkerhet bland kunder och partners.

Resultatindikatorer

2018: Omsättning - 4 045 000 tusen rubel

I slutet av 2018 uppgick omsättningen för säkerhetskoden till 4 045 000 000 RUB, medan den för andra året i rad översteg 4 000 000 000 RUB. Företaget ökar lönsamhetsnivån från år till år: under 2018 EBITDA nådde 910 000 tusen rubel. (som jämförelse var denna siffra 2017 900 000 tusen rubel), rapporterade TArådgivare 11 februari 2019 på företaget Säkerhetskod.

De största andelarna av bolagets omsättning 2018 upptogs av sådana områden säkerhet som skydd för nätverksinfrastruktur (43,3 %) och slutpunktsskydd (34,4 %).

Enligt företaget var de ledande inom försäljning 2018 produkterna i linjen "Kontinent"(1 752 miljoner rubel), vGate(748 miljoner rubel) och Hemlig nätstudio(723 miljoner rubel). Den högsta dynamiken jämfört med 2017 demonstrerades av Secret Net Studio och vGate: tillväxten var 95 % respektive 93 %.

Den senaste rapporteringsperioden har blivit ett år av aktiv förnyelse av produktportföljen och mottagande av nya regulatoriska certifikat för säkerhetskoden. "Continent" 3.9 dök upp i gruppen av nätverkssäkerhetsverktyg med nya plattformar, ökad prestanda brandvägg och hårdvarukryptoaccelerator för kryptering enligt GOST. Släppte "Continent TLS Server" 2 med stöd för flera kryptoleverantörer. Produktcertifieringsproceduren har slutförts framgångsrikt "Kontinenten" WAF för att uppfylla kraven FSTEC i Ryssland till brandväggar.

Företaget lyfter också fram lanseringen av nästa version av Secret Net Studio 8.4 och passage av produkten genom inspektionskontroll hos FSTEC Av Ryssland... I slutet av 2018 mottogs FSTEC of Russia-certifikatet för PAK "Sobol" 4, och försäljningen av produkten startade. De viktigaste skillnaderna för nästa generations betrodda startmoduler är stöd för UEFI-teknik, kompatibilitet med USB 3.0 samt förlängning funktionalitet... En uppdatering har också släppts och listan över tillgängliga produktplattformar har utökats. Terminal- en tunn klient med inbyggda verktyg skydd av information från obehörig åtkomst.

Huvudhändelsen i segmentet skydd av virtuella miljöer var lanseringen av den uppdaterade produkten vGate 4.1 med en agentfri virtuell brandvägg vNetwork, som låter dig skapa filtreringsregler både på nivån för en separat virtuell maskin och på nivån för grupper av virtuella maskiner.

Under den senaste rapportperioden fortsatte utvecklingen av inte bara dagligvaruhandeln, utan också tjänstesegmenten av företagets verksamhet, för andra året i rad och stod för 9% av säkerhetskodens totala intäkter. Under 2018 lade företaget till en sådan riktning som mjukvarusäkerhetsanalys till listan över professionella tjänster. Intresse för den här sorten aktiviteten dikteras av dess höga marknadsdynamik, såväl som den växande efterfrågan från kunder, förklarade företaget.

Säkerhetskoden fortsatte att utvecklas under 2018 utländska företag: företaget fick tillstånd för export Secret Net Studio, genomfört med hjälp av partners ett antal pilotprojekt i stat och brottsbekämpande myndigheter Indonesien, Chile, Peru, UAE.

Vi har skisserat utvecklingen för nästa år, inte bara på de marknader vi redan är vana vid. Av Ryssland, Latinamerika och Mellanöstern... Kunder från OSS och sydöstra länder visar stort intresse för att tillhandahålla verkligt skydd med hjälp av säkerhetskodprodukter. Asien... Jag är säker på att 2019 kommer att bli året för de första implementeringarna av våra verktyg. informationsskydd i dessa regioner, - sade Fedor Dbar , Kommersiella direktör företaget "Säkerhetskod".

Certifikat

I april 2011 rapporterades att beslutet kommit in Federalt organ för certifiering av fonder informationsskydd om försvarsministeriets krav på informationssäkerhet Ryska Federationen att följande produkter utvecklade av Security Code LLC:

  • Hård- och mjukvarukomplex "Sobol". Version 3.0 RU.40308570.501410.001.
  • Informationssäkerhetsverktyg TrustAccess RU.88338853.501410.003.
  • Informationssäkerhetsverktyg TrustAccess-S RU.88338853.501410.004.
  • Secret Net 6 informationsskyddsverktyg RU.88338853.501410.007.
  • Informationssäkerhetsverktyg Secret Net 6 (alternativ K) RU.88338853.501410.008.
  • System för insamling av data om mjukvara och hårdvara "Security Code: Inventory" RU.88338853.501510.001.
  • Säkerhetskod vGate för verktyg för informationsskydd VMware Infrastruktur RU.88338853.501410.002

och ha giltiga intyg om överensstämmelse FSTEC i Ryssland och Rysslands FSB kräver ingen ytterligare certifiering i informationssäkerhetscertifieringssystemet Ryska federationens försvarsministerium om krav på informationssäkerhet. Den resulterande lösningen tillåter användning av produkter utvecklade av säkerhetskodföretaget i strukturer relaterade till Ryska federationens försvarsministerium och dess underordnade tjänster.

affiliateprogram

2018

Security Code affiliate-programmet är baserat på en tvåstegsförsäljningsmodell: företaget har fem distributörer och ett omfattande partnernätverk. Antalet auktoriserade partners växer ständigt, i slutet av 2018 nådde det 1246. Samtidigt, 2018, ökade antalet partners som gjorde minst en försäljning med 10 % jämfört med 2017: det uppgick till 1052 partners.

Under 2018 visade nästan hälften av partnerna försäljningstillväxt: 532 partners förbättrade sina resultat jämfört med 2017. 240 partners ökade sina partnerstatusar baserat på resultatet av arbetet under 2018, vilket är ett bra incitament för ytterligare gemensamma affärer.

Bland TOP-4-regionerna, där, tack vare lokala partners ansträngningar, försäljningsnivån för säkerhetskodprodukter har ökat, södra federala distriktet (försäljningsökningen var 23%), Ural federala distriktet (16%), Northwestern Federal District (14 %) och Central Federal District (13 %).

2017

2018

Lansering av tjänstelinjen "Software Security Analysis".

Tekniskt samarbete med Kaspersky Lab

Företag "Säkerhetskod" och " Kaspersky Lab»I januari 2018 tillkännagav starten av tekniskt samarbete. Partnerskapet syftar till att förbättra säkerhetsnivån för infrastruktur och kunddata, samt stärka båda företagens position i marknadssegment informationssäkerhet.

Enligt villkoren i partnerskapsavtalet får Security Code rätten att integrera ett antal Kaspersky Labs tekniska lösningar i sina produkter. Samarbete kommer att påverka områdena skydd av slutenheter och företagsnätverk... I framtiden planerar företagen att utöka partnerskapet till området för att säkra virtuella miljöer.

Samarbete inom ändpunktsskydd möjliggör integration av en lösning baserad på Kaspersky Anti-Virus-teknik SDK till antivirusskyddsmodulen för den komplexa produkten Secret Net Studio. Som ett resultat kommer kunder att kunna välja och köpa en antivirusmodul baserad på Kaspersky Labs teknologi. Det är planerat att användningen av en antivirusmodul baserad på Kaspersky Anti-Virus SDK som en del av Secret Net Studio kommer att certifieras för överensstämmelse FSTEC Av Ryssland till medel för antivirusskydd.

Dessutom är modulen för intrångsdetektionssystem (IDS) som ingår i Hemlig nätstudio, kommer det att vara möjligt att använda regelbundet uppdaterade dataströmmar på skadliga objekt - Threat Data Feeds. Verktyg för leverans av dataström implementeras i strömningsskanningsteknik Kaspersky SafeStream II, som är utformad för att upptäcka och neutralisera de farligaste och vanligaste hoten i realtid. Som ett resultat, tillgång till infekterade och potentiellt farliga föremål och Internet-resurser kommer att blockeras av IDS som en del av Secret Net Studio.

Inom området för nätverksskydd är det planerat att inkludera samma teknik - Kaspersky SafeStream II - i modulen för intrångsdetektering av flaggskeppet Security Code-produkten - Continent 4, som förbereds för release. Som ett resultat, förbättrat skydd av nätverkets omkrets från skadlig programvara(inklusive nätfiske och botaktivitet) genom att förhindra skadliga objekt från att komma in i nätverket, samt kontrollera åtkomsten till potentiellt farliga internetresurser. Den stödda basen av sådana resurser inkluderar över 500 tusen positioner.

Information om Kaspersky Lab-tekniker integrerade i säkerhetskodprodukter kommer att inkluderas i marknadsföringsmaterial och visas i det grafiska användargränssnittet. Enligt villkoren i avtalet kan försäljning av licenser för integrerade produkter utföras både på Ryska federationens territorium och i länderna i det postsovjetiska rymden ( Armenien , Azerbajdzjan , Vitryssland , Georgien , Kazakstan , Kirgizistan , Moldavien , Tadzjikistan , Turkmenistan , Uzbekistan , Ukraina). I framtiden, när Code Security utökar sin närvaro på marknaderna i Mellanöstern och Afrika, planeras integrerade produkter att säljas även i dessa regioner.

2017

Omsättningsökning med 29 % på årsbasis

I slutet av 2017 uppgick omsättningen för företaget Security Code till 4 319 000 tusen rubel, vilket är 29% högre än under föregående rapportperiod (3 348 000 tusen rubel). Segment av nätverksskydd och slutpunktsskydd blev de ledande produktriktningarna. Den största dynamiken visades av produkter för att säkerställa säkerhet elektronisk signatur, företagsnätverk och virtuella miljöer.

Den största andelen av företagets omsättning 2017 togs av områden som nätverkssäkerhet (49 %) och slutpunktsskydd (24,4 %).

Den högsta dynamiken visades av sådana produkter som Jinn (6533%), Hemlig nätstudio(763%) och vGate(109%) - tillväxttakten för försäljningen av vGate under 2017 (109%) översteg dynamiken för 2016 (81%), sa företaget.

De tre bästa försäljningsledarna i slutet av 2017 bestod av sådana skyddsmedel som APKSH "Continent"(2118 miljoner rubel), PAK "Sobol"(455 miljoner rubel) och Jinn (398 miljoner rubel), som redan tidigare noterats som den mest dynamiskt växande produkten.

2017 var året för lanseringen av den fjärde generationen av ett antal produkter för säkerhetskoden. Bland de radikalt uppdaterade skyddsmedlen bör noteras "Continent" 4 (hittills släppt en betaversion). Försäljningen av vGate 4.0 började i december 2017. 2017 släppte företaget Terminal- tunn klient med inbyggda verktyg informationsskydd från obehörig åtkomst.

Det totala antalet kunder som köpte säkerhetskodprodukter under 2017 översteg 8 tusen. Säkerhetskodprodukter under 2017 säkerställde skydd av federala och regionala statliga informationssystem (GIS) som är kritiska för landet: Legal Statistics, "Rättvisa", "Unified State Register of Expertise Conclusions projektdokumentation», Federalt statligt informationssystem för prissättning i konstruktion , « Telemedicin », Säker stad, "Kontingent".

Bland årets största kunder - Federal Treasury , Rysslands bank , Ryska federationens allmänna åklagarmyndighet, det statliga bolaget" Rosatom », Federalt centrum för informationsbildning vid Rysslands centrala valkommission , Ryska federationens försvarsministerium , inrikesdepartement Ryssland, MOEK , Ryska federationens finansministerium , VTB Bank , FSO i Ryssland.

Företaget Security Code meddelade den 17 oktober att det gick in på den utländska marknaden: för den utländska expansionen valde företaget modellen för att bilda tekniska allianser. I oktober tecknades ett samarbetsavtal med leverantören IB-lösningar till regionerna i Mellanöstern och Afrika. Företaget startade tidigare verksamhet i Latinamerika, där det etablerade en lokal utvecklingspartner.

Förutsättningar

Bland förutsättningarna för att åka utomlands är att företaget har många som framgångsrikt arbetar i Av Ryssland Produkter informationssäkerhet... Samtidigt hålls dynamiken på den ryska cybersäkerhetsmarknaden, enligt företagsrepresentanter, tillbaka av negativa ekonomiska faktorer. Samtidigt är det inhemska segmentet av slutenhetsskyddsmarknaden nära mättnad.

Början på expansion utomlands

Säkerhetskoden började interagera med utländska partners 2015, när KOD Latam Security etablerades i Uruguay, som utvecklar lokala produkter baserade på säkerhetskodsteknologier och anpassar dem för latinamerikanska kunder. Huvudkunderna till KOD Latam Security är myndigheter och säkerhetsmyndigheter, transportföretag, finansiell sektor.

Gå in på marknaderna i Mellanöstern och Afrika

För arbete i Mellanöstern och Afrika valde "Security Code" en annan affärsmodell: tillverkaren ingick ett samarbetsavtal med en leverantör av informationssäkerhetslösningar Al Hosani Computer LLC(UAE), som blev den auktoriserade distributören av företaget i regionen.

Genom Al Hosani Computer LLC kommer kunder i regionen att kunna köpa tre flaggskeppssäkerhetskoder som täcker hela spektrumet av säkerhetsbehov för slutpunkter och virtuell infrastruktur:

Komplexet av lösningar av företaget "Security Code" överensstämmer med lagkrav länder i Mellanöstern på området informationssäkerhet såväl som moderna internationella standarder skydd av informationssystem inom områden som identifiering och autentisering, åtkomstkontroll, antivirusskydd, upptäckt och förebyggande av intrång, enhetskontroll, övervakning av säkerhetshändelser.

Överlagrat säkerhetskoncept

Det gemensamma arbetet av Security Code och Al Hosani Computer LLC kommer att tillåta nyckelkonsumenter i Mellanöstern och Afrika att bli bekanta med konceptet överlagd säkerhet, som är kärnan i tillverkarens produkter. Kärnan i konceptet är att skapa pålitliga system i en opålitlig miljö. Säljaren hjälper kunden att bygga ett säkerhetssystem oberoende av utländsk IT, som helt kontrollerar datan och säkerställer att inget läckage uppstår.

Uppdatering av företagsidentitet

Enligt företaget beror uppdateringen av företagsidentitet på behovet av att spegla de förändringar som skett i företaget de senaste åren, samt tillväxten i omfattningen av uppgifter som genomförs i nära samarbete med marknadsaktörer. informationssäkerhet.

Visuella attribut började förändras 2015, när "Säkerhetskoden", som försökte stärka uppfattningen av företaget som en rysk aktör på informationssäkerhetsmarknaden, introducerades form stil bilder av ryska folklorekaraktärer som symboliserar skydd och styrka. Nationella hjältar - hjältar - och deras skyddande egenskaper - sköldar, hjälmar, ringbrynja, etc. - har blivit symboler för "Security Code"-produkterna. De förändringar som skett mottogs positivt av marknaden och har nu en logisk fortsättning.

Den uppdaterade logotypen understryker företagets ryska ursprung. Skylten uppfattas som ett fragment av ett "heroiskt" skyddande attribut - kedjebrev - och återspeglar en beredskap att svara på nya utmaningar, ett intresse av att harmonisera samspelet mellan fyra nyckelaspekter av säkerhetssfären: leverantör, kund, regulator, partner . Önskan att röra sig tillsammans mot ett gemensamt mål realiseras visuellt i form av en sluten kedja av fyra ringar.

Dessutom understryker skylten företagets vilja att ge omfattande skydd data. Det andra symboliska budskapet av logotypens fyra "facetter" är att representera de fyra säkerhetsområdena som företagets produkter tillhandahåller: nätverk, arbetsstationer och servrar, virtuell infrastruktur och mobila enheter.

2016

2016: Affärstillväxt med mer än en tredjedel

Bolagets verksamhet har under rapportperioden vuxit med mer än en tredjedel. Den största dynamiken visades av produkter för att skydda nätverk och virtuell infrastrukturer. I slutet av 2016 uppgick omsättningen för företaget Security Code till 3 348 000 tusen RUB (till slutanvändarpriser). Detta är 34% högre än ett år tidigare (2 504 000 tusen rubel). I rankningen i slutet av 2016 tog företaget Security Code 34:e raden.

Den största dynamiken visades av sådana produkter som APKSH "Continent" (56%), PAK "Sobol" (20%) och vGate (81%). Drivkrafter för tillväxt inkluderar den växande efterfrågan på lösningar för att skydda nätverk, slutpunkter och virtuell infrastruktur från hot; kundernas behov av att investera i nya inhemska informationssäkerhetsverktyg som ger tillförlitligt skydd och överensstämmelse med regulatoriska krav.

De ledande aktierna i produktportföljen under rapportperioden tillhörde APKSKH Continent (56,48%), Secret Net (19,33%) och PAK Sobol (12,59%). I slutet av 2016 är strukturen för försäljningen av säkerhetskodprodukter som följer:

I listan över de största kunderna som köpte säkerhetskodprodukter under 2016 kan man notera försvarsministeriet Ryssland, Federalt centrum informationshantering kl CEC i Ryssland , Federal Treasury , Rysslands bank, State Corporation" Rosatom », Rysslands inrikesministerium , FSO i Ryssland , FSIN i Ryssland , MOEK, State Corporation" Rostec », « RT-Invest transportsystem" och Rosprirodnadzor.

"Security Code" är ackrediterat som ett testlaboratorium av FSB

"Security Code" meddelade i november att man fått ett ackrediteringscertifikat Rysslands FSB: regulatorn inkluderade företaget i listan över organisationer som är ackrediterade i systemet för certifiering av fonder informationsskydd om säkerhetskrav för information som utgör en statshemlighet, nr ROSS RU.0003.01BI00.

I enlighet med ackrediteringscertifikatet får testlaboratoriet "Safety Code" rätten att bedriva forskning om produkters funktionella egenskaper för att uppfylla kraven normativa dokument Ryska federationens federala säkerhetstjänst.

Ackreditering som testlaboratoriet tillåter säkerhetskoden att utföra certifieringstester av följande produktnamn:

  • Programvaruverktyg för att skydda information från obehörig åtkomst (NSD) och programvarubokmärken.
  • Skyddad programvara informationsbearbetning.
  • Programvara och tekniska medel för informationsskydd.

Testlaboratoriets huvudsakliga funktioner är att välja ut prover av ovanstående produkter för certifieringstester; utveckling av ett program och metodik för certifieringstester, deras implementering, registrering av certifieringstestprotokoll och tekniska rapporter.

Baserat på testresultaten i säkerhetskodslaboratoriet kommer FSB att kunna genomföra en undersökning av testmaterialet, avge ett yttrande till sökande och sedan ett certifikat.

Processen för produktutveckling "Security Code" har anpassats till den nationella standarden GOST R 56939–2016

Säkerhetskodföretaget tillkännagav sommaren 2016 implementeringen av utvecklingsprocessen programvara(SDL - Security Development Lifecycle) i enlighet med den nationella standarden GOST R 56939–2016. Den policy som antagits i företaget utgör de grundläggande principerna för att organisera processer som syftar till att frigöra tillförlitliga medel informationsskydd.

Sommaren 2016 Federal byråtekniska föreskrifter och metrologi ( Rosstandart av Ryssland) den nationella standarden GOST R 56939–2016 "Informationssäkerhet. Utveckling av säker programvara. Allmänna krav". Dokumentet träder i kraft den 1 juli 2017, det reglerar innehållet och förfarandet för genomförandet av arbetet med att skapa pålitlig programvara och skapa en miljö för snabb eliminering av fel och sårbarheter som identifierats av användare.

I enlighet med det antagna dokumentet bildas säkerhetskodens långsiktiga mål som en del av den kontinuerliga förbättringen av kvalitetsledningssystemet (i enlighet med GOST ISO 9001–2011) och är nu fokuserade på kraven i GOST R 56939 –2016. I synnerhet inom varje produkts livscykel genomförs procedurer som syftar till att förhindra uppkomsten av sårbarheter och eliminera dem i tid; Metoder baserade på kraven i GOST R 56939–2016 införs, och en kontinuerlig revision av utvecklingsprocesser och deras optimering genomförs.

Ägarbyte

De återstående aktierna fördelas mellan grundarna av integratören " Informzashita " Peter Efimov(7,5%) och Dmitry Ershov(6%) och CFO"Säkerhetskod" av Alla Scriabina (5%).

Fram till juni 2016 ägdes "Säkerhetskoden" till 100 % av "Informzashita".

Vem är Elena Bokova och vars intressen hon representerar, i "Security Code" och "Informzashita" kunde inte berätta för TAdviser.

Säkerhetskoden tillkännager lansering av policy för ansvarsfullt avslöjande

företag" Säkerhetskod» Tillkännagav i juni 2016 starten av ett program som syftar till att interagera med forskare inom området informationsskydd . « Ansvarsfull informationspolicy"(Policy för ansvarsfull avslöjande) är utformad för att fastställa proceduren för utvecklaren och externa informationssäkerhetsspecialister när en sårbarhet upptäcks i någon säkerhetskodsprodukt.

Tillvägagångssättet, när en forskare, vid upptäckt av en sårbarhet, endast meddelar mjukvarutillverkaren om den, tillåter utvecklaren att skydda användare och släppa korrigeringar innan sårbarheten börjar användas i stor utsträckning av cyberkriminella. Resultatet av den reglerade interaktionen mellan utvecklaren och den externa informationssäkerhetsspecialisten är att öka företagets svarsfrekvens på incidenter, kvaliteten på produkterna och i slutändan nivån på kundskyddet.

Det är standardpraxis för säkerhetskoden att involvera användare och forskare i att testa produkter under betalanseringsfasen. I synnerhet har betatestning av en produkt för att skydda arbetsstationer och servrar blivit ett framgångsrikt exempel på denna interaktion. Hemlig nätstudio... Under tre månader kunde mer än 800 specialister bekanta sig med dess kapacitet, vars önskemål och kommentarer togs i beaktande när produkten färdigställdes. Ett av resultaten var snabb upptäckt och eliminering av en sårbarhet i produkten, på grund av vilket problemet åtgärdades i den slutliga versionen av Secret Net Studio.

"Tidig upptäckt av en sårbarhet är fördelaktigt för alla - både kunden och utvecklaren: det tillåter livscykel produkt, snabbt svara på incidenten, ge användarna en produktuppdatering i tid. Reglering av relationerna mellan företaget och oberoende experter och organisationer på området