я думаю косяки будут всегда. Мы сейчас хотим запустить курс по безопасной разработке для программистов запустить с нашими партнерами (Именно по разработке, а не аудиту). Но баги всегда будут
Имхо, государству лучше идти в сторону стандартов в сфере secure coding. И тогда в техзадании можно будет ссылаться на эти стандарты. Это не решит все проблемы, конечно, но ИБ начинается с законов, а потом с нормативно-технических требований