top of page

Безопасность OpenSource: как защитить софт от угроз

  • 12 июл.
  • 1 мин. чтения

В комментарии для издания ComNews Лоран Джейкобс разобрал проблемы безопасности OpenSource и способы защиты от угроз.


Предприниматель в сфере DeepTech Лоран Джейкобс дает рекомендации по безопасному использованию OpenSource.

Риски и уязвимости ПО в экосистеме OpenSource


В марте 2022 года на фоне участившихся случаев внедрения постороннего кода в публичные репозитории основатель и руководитель iPavlov оценил ключевые риски для ИТ-отрасли.


«Мировые сообщества разработчиков, а также финансово поддерживающие организации выступают категорически против массового внедрения каких-либо ограничений для российских разработчиков из частного сектора экономики. Это противоречит самому духу и смыслу открытого софта», — поясняет Лоран.

Предприниматель в сфере DeepTech подчеркнул, что цифровой мир неделим по национальным признакам или границам, а любые попытки массовой дискриминации лишь вредят репутации сообщества.


Безопасная разработка ПО и защита поставок


Чтобы минимизировать уязвимости ПО, лидер отрасли искусственного интеллекта призывает четко разделять проекты с открытым кодом и готовые решения для заказчиков. В работе с клиентами необходим закрытый контур.


«Цепочка поставок софта — разработки, доработки, развертывания и передачи, техническая и гарантийная поддержка — от нас к нашим клиентам происходит исключительно в замкнутом и жестко конфиденциальном контуре без дополнительных доступов третьих лиц», — подчёркивает Лоран Джейкобс.

Лидер отрасли искусственного интеллекта Лоран Джейкобс рассуждает, почему вредоносный код в OpenSource опасен для бизнеса.

Технологический предприниматель убежден, что растущее внимание к рискам приведет к ещё большему развитию экосистемы OpenSource, ведь именно открытость кода дает возможность убедиться в отсутствии скрытых уязвимостей.


Контроль обновлений и кибербезопасность


Главным шагом для защиты инфраструктуры становится тотальная проверка всех используемых библиотек и компонентов. По мнению эксперта в области искусственного интеллекта, режим автоматического применения изменений недопустим.


«Обновление отдельных компонентов или библиотек целиком у нас проходит всегда через особый контроль, а режим "автообновления" у нас запрещен», — отмечает Лоран. Он добавляет, что грамотные методы проверки позволяют эффективно пресечь риски и гарантировать кибербезопасность.

Полную версию статьи можно найти на ComNews.

bottom of page