Безопасность OpenSource: как защитить софт от угроз
- 12 июл.
- 1 мин. чтения
В комментарии для издания ComNews Лоран Джейкобс разобрал проблемы безопасности OpenSource и способы защиты от угроз.

Риски и уязвимости ПО в экосистеме OpenSource
В марте 2022 года на фоне участившихся случаев внедрения постороннего кода в публичные репозитории основатель и руководитель iPavlov оценил ключевые риски для ИТ-отрасли.
«Мировые сообщества разработчиков, а также финансово поддерживающие организации выступают категорически против массового внедрения каких-либо ограничений для российских разработчиков из частного сектора экономики. Это противоречит самому духу и смыслу открытого софта», — поясняет Лоран.
Предприниматель в сфере DeepTech подчеркнул, что цифровой мир неделим по национальным признакам или границам, а любые попытки массовой дискриминации лишь вредят репутации сообщества.
Безопасная разработка ПО и защита поставок
Чтобы минимизировать уязвимости ПО, лидер отрасли искусственного интеллекта призывает четко разделять проекты с открытым кодом и готовые решения для заказчиков. В работе с клиентами необходим закрытый контур.
«Цепочка поставок софта — разработки, доработки, развертывания и передачи, техническая и гарантийная поддержка — от нас к нашим клиентам происходит исключительно в замкнутом и жестко конфиденциальном контуре без дополнительных доступов третьих лиц», — подчёркивает Лоран Джейкобс.

Технологический предприниматель убежден, что растущее внимание к рискам приведет к ещё большему развитию экосистемы OpenSource, ведь именно открытость кода дает возможность убедиться в отсутствии скрытых уязвимостей.
Контроль обновлений и кибербезопасность
Главным шагом для защиты инфраструктуры становится тотальная проверка всех используемых библиотек и компонентов. По мнению эксперта в области искусственного интеллекта, режим автоматического применения изменений недопустим.
«Обновление отдельных компонентов или библиотек целиком у нас проходит всегда через особый контроль, а режим "автообновления" у нас запрещен», — отмечает Лоран. Он добавляет, что грамотные методы проверки позволяют эффективно пресечь риски и гарантировать кибербезопасность.
Полную версию статьи можно найти на ComNews.


