ИБ против Agile: безопасность в
быстрорастущем E-Commerce
2017 г.
Более
4 000
брендов
на сайте
Более
100 000
заказов
в день
Более
1 млн.
посетителей
в день
Более
10 млн.
товаров
на складе
Wildberries —
один из крупнейших
интернет-магазинов
России
20
команд
1500
задач в мес.
(до 3 дн.)
850
задач в мес.
(3-14 дн.)
IT
- Сайт (основной и мобильный)
- Мобильное приложение
- ERP
- CRM
- Курьерское приложение
- Портал поставщиков
- Интерфейс для филиалов
150
человек
IT как
Примерно 4 года назад
+
заказчик сдал и успокоился
безопасность и задачи под
централизованным присмотром
-
разрыв между заказчиком и исполнителем
Клановость специалистов, не доводящая
до “добра”
ИБ против Agile: безопасность в быстрорастущем e-commerce
Очередь из задач.
Становится не до ИБ
недовольство заказчиков лишь
усугубляет ИБ
Попытка с аналитиками
Конфликт интересов
ИБ и компания нуждалось в новой форме
Сделали
Первые ласточки из IT по отделам и департаментам
Главным приоритетом является удовлетворение потребностей заказчика посредством
быстрого и непрерывного процесса взаимодействия и предоставления отдельного
функционала программного обеспечения
Полноценные команды со всеми специалистами под SDL,
способные принятие изменений в исходных
требованиях даже уже в конце разработки. Процессы
используемые в Agile, подстраиваются под изменение
конкурентных бизнес преимуществ клиента
Отказ от аналитиков и ликвидация «волков». Все
отделы, участвующие в производстве
конечного продукта должны ежедневно
работать вместе над проектом
Дверь для стажеров. Проект основывается на индивидуальной
мотивации участников проектной команды. Дайте им
подходящие условия и поддержку, и наконец–то доверьте им
сделать свою работу самостоятельно.
Бизнес в команды. Самый эффективный метод
решения проблем по проекту — это
переговоры и обсуждения внутри проектной
команды
Для того, что бы люди
относились к процедурам
серьёзно – надо брать деньги
за услуги. Большие деньги!
1. Проблема финансового обоснования ИБ
2. Хаотичные задачи со сроками ВЧЕРА
3. Некогда учится ИБ – у нас куча задач!
4. Зачем нам ИБ конференции – все есть в интернете!
5. Какое анализ кода? Срочно готовьте релиз!
6. Общая ответственность
7. Вражда команд
8. У нас ДОС атака – что мне делать
Внедрили PCI DSS
Получили +
Повышение уровня ИБ за счет деления. Agile процессы
способствуют устойчивому развитию, как компании
так и проектных офисов. Спонсоры, разработчики и
конечные потребители должны ощущать
непрерывное развитие и поддержку.
Вовлеченность разработчиков
Здоровую конкуренцию. Всецелое стремление к совершенству
технической и проектной составляющей непременно повышает
мобильность и конкурентноспособность
Независимость. Важно не допускать увеличение
объема ненужной работы. Простота – основа
великолепного изящества
Также получили -
Несогласованность
Встречи команд и интеграционные тесты
Задвоения
Тщательный код ревью
Напряжение между командами
Общение и помощь
В итоге
Рост уровня ИБ и производительности
Довольные заказчики и “безопасники”
В заключении
В современном мире принципы Agile естественны и необходимы для Бизнеса
и его информационной безопасности

More Related Content

PPTX
Особенности MVP в Enterprise / Владимир Васильев (Почта России)
PDF
Новый IT для нового enterprise / Александр Титов (Экспресс 42)
PPTX
Дни и заботы директора департамента ИТ промышленной корпорации / Дмитрий Смол...
PDF
Genuine web-scale железо. Как FB, Apple и Google разрушают традиции в компьют...
PPTX
Презентация 8bitМechanic
PDF
Cеминар «Бизнес и интернет»
PPTX
Индустрия 4.0
PPT
Intertrust: Новые возможности СЭД для повышения эффективности управления
Особенности MVP в Enterprise / Владимир Васильев (Почта России)
Новый IT для нового enterprise / Александр Титов (Экспресс 42)
Дни и заботы директора департамента ИТ промышленной корпорации / Дмитрий Смол...
Genuine web-scale железо. Как FB, Apple и Google разрушают традиции в компьют...
Презентация 8bitМechanic
Cеминар «Бизнес и интернет»
Индустрия 4.0
Intertrust: Новые возможности СЭД для повышения эффективности управления

Similar to ИБ против Agile: безопасность в быстрорастущем e-commerce (20)

PDF
Success story with customer RingCentral
PPTX
Enterprise 2.0: эволюция или революция внутренних коммуникаций?
PDF
Обеспечение и контроль качества услуг
PPTX
Digital-инструменты, помогающие выйти на глобальные рынки
PPSX
Что нужно знать компании о себе самой, чтобы понять, каким должен быть ее КЦ
PDF
Управление ДИТ как бизнесом внутри бизнеса на основе частного облака
PPTX
BI-проекты глазами аналитика
PPTX
Новые коммуникации залог эффективности_1с-битрикс_hrmexpo 2014
PPTX
В.Денисенков. На что обратить внимание при выборе подрядчика и как определить...
PPT
Combild 28 startup point
PDF
WebCons_company_profile_sunbay_rus
PDF
Иванов Александр. Как в территориально распределенных торговых компаниях сокр...
PPTX
RST2014_Petrozavodsk_AutomaticDocuments'Processing
PDF
It strategy-transformation-mkozloffv
PPTX
Современные технологии сайтостроения для решения бизнес задач
PDF
Bizapps, Симферополь
PPTX
левиков новард 2
PDF
Рынок ИТ услуг – тренды, стратегии роста. Фокус на MSP (Managed Service Pro...
PPTX
Современные технологии сайтостроения для решения бизнес задач
PPTX
Принятие инженерных решений в условиях неопределенности
Success story with customer RingCentral
Enterprise 2.0: эволюция или революция внутренних коммуникаций?
Обеспечение и контроль качества услуг
Digital-инструменты, помогающие выйти на глобальные рынки
Что нужно знать компании о себе самой, чтобы понять, каким должен быть ее КЦ
Управление ДИТ как бизнесом внутри бизнеса на основе частного облака
BI-проекты глазами аналитика
Новые коммуникации залог эффективности_1с-битрикс_hrmexpo 2014
В.Денисенков. На что обратить внимание при выборе подрядчика и как определить...
Combild 28 startup point
WebCons_company_profile_sunbay_rus
Иванов Александр. Как в территориально распределенных торговых компаниях сокр...
RST2014_Petrozavodsk_AutomaticDocuments'Processing
It strategy-transformation-mkozloffv
Современные технологии сайтостроения для решения бизнес задач
Bizapps, Симферополь
левиков новард 2
Рынок ИТ услуг – тренды, стратегии роста. Фокус на MSP (Managed Service Pro...
Современные технологии сайтостроения для решения бизнес задач
Принятие инженерных решений в условиях неопределенности
Ad

More from Positive Hack Days (20)

PPTX
Инструмент ChangelogBuilder для автоматической подготовки Release Notes
PPTX
Как мы собираем проекты в выделенном окружении в Windows Docker
PPTX
Типовая сборка и деплой продуктов в Positive Technologies
PPTX
Аналитика в проектах: TFS + Qlik
PPTX
Использование анализатора кода SonarQube
PPTX
Развитие сообщества Open DevOps Community
PPTX
Методика определения неиспользуемых ресурсов виртуальных машин и автоматизаци...
PPTX
Автоматизация построения правил для Approof
PDF
Мастер-класс «Трущобы Application Security»
PDF
Формальные методы защиты приложений
PDF
Эвристические методы защиты приложений
PDF
Теоретические основы Application Security
PPTX
От экспериментального программирования к промышленному: путь длиной в 10 лет
PDF
Уязвимое Android-приложение: N проверенных способов наступить на грабли
PPTX
Требования по безопасности в архитектуре ПО
PDF
Формальная верификация кода на языке Си
PPTX
Механизмы предотвращения атак в ASP.NET Core
PDF
SOC для КИИ: израильский опыт
PDF
Honeywell Industrial Cyber Security Lab & Services Center
PDF
Credential stuffing и брутфорс-атаки
Инструмент ChangelogBuilder для автоматической подготовки Release Notes
Как мы собираем проекты в выделенном окружении в Windows Docker
Типовая сборка и деплой продуктов в Positive Technologies
Аналитика в проектах: TFS + Qlik
Использование анализатора кода SonarQube
Развитие сообщества Open DevOps Community
Методика определения неиспользуемых ресурсов виртуальных машин и автоматизаци...
Автоматизация построения правил для Approof
Мастер-класс «Трущобы Application Security»
Формальные методы защиты приложений
Эвристические методы защиты приложений
Теоретические основы Application Security
От экспериментального программирования к промышленному: путь длиной в 10 лет
Уязвимое Android-приложение: N проверенных способов наступить на грабли
Требования по безопасности в архитектуре ПО
Формальная верификация кода на языке Си
Механизмы предотвращения атак в ASP.NET Core
SOC для КИИ: израильский опыт
Honeywell Industrial Cyber Security Lab & Services Center
Credential stuffing и брутфорс-атаки
Ad

ИБ против Agile: безопасность в быстрорастущем e-commerce