+1 голос
Добрый день!

Перед внедрением подобных приложений всегда встает вопрос о безопасности их использования, насколько им можно доверять и не будет ли утечки персональных данных.

Какие механизмы проверки исходного кода и/или внешнего аудита или иные методы повышения доверия к ПО реализованы или планируются к реализации в вашем продукте?
Благодарю за интересный и достаточно комплексный продукт.
в Прочее от

1 ответ

+1 голос
Лучший ответ
Защита от несанкционированного доступа в INFRAX реализована в соответствии с требованиями безопасности информации, установленными ФСТЭК России, по 4-му уровню доверия. Соответствующие меры защиты реализованы в модуле IDENTYX, в том числе: ИАФ 1, 3, 4, 5, 6; УПД 1, 2, 4, 5, 6, 9, 10, 11; и РСБ 3 с усилениями вплоть до 1-го класса защищенности.

После сертификации продукт сможет применяться в государственных информационных системах 1-го класса защищенности, а также в информационных системах, в которых требуется 1-й уровень защищенности персональных данных. Однако, сертификация продукта запланирована после выпуска полнофункциональной редакции 1.0.

В рабочем порядке проводятся регулярные проверки кода с помощью SonarQube, а также эпизодически прогоняем сертифицированными средствами (appScreener, Svacer)
от sayapovar (4,5тыс. баллов)
Добро пожаловать на INFRAX Q&A, где вы можете задавать вопросы и получать ответы от других участников сообщества.