Переход на linux в россии постановление правительства
В конце мая Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации выступило с инициативой в сжатые сроки осуществить переход на "преимущественное использование" российского программного обеспечения и оборудования на объектах критической информационной инфраструктуры. В соответствии с этим предложением владельцы объектов критической информационной инфраструктуры (КИИ) будут обязаны перейти на преимущественное использование российского ПО до 1 января 2021 г., российского оборудования - до 1 января 2022 г. [1]
В данной статье мы предлагаем проанализировать, каким образом данная инициатива отразится на перспективах дальнейшего использования иностранных облачных сервисов субъектами КИИ, а также рассмотреть возможные последствия отказа от иностранных облачных решений. Кроме того, мы остановимся на некоторых существующих требованиях законодательства, которые и без принятия предложенных изменений значительно ограничивают возможность использования облачных сервисов субъектами КИИ.
Существующие законодательные ограничения возможности использования иностранных облачных сервисов на объектах КИИ
На данный момент законодательство о КИИ содержит ряд требований, которые де-факто в значительной степени ограничивают использование иностранного программного обеспечения или услуг иностранных провайдеров (в т.ч. облачных провайдеров) на объектах КИИ.
Такие ограничения на данный момент касаются только значимых объектов КИИ.
Например, входящие в состав значимого объекта 1 категории программные и программно-аппаратные средства, осуществляющие хранение и обработку информации, должны размещаться на территории Российской Федерации. [2] Фактически это означает, что при необходимости использования на таких объектах КИИ облачных сервисов, субъекты КИИ ограничены выбором только среди тех решений, которые могут гарантировать полную локализацию в России.
В феврале этого года ФСТЭК выступила с инициативой [3] распространить данное требование также на значимые объекты 2 категории (изменения должны вступить в силу с 1 января 2023 года).
Кроме того, в отношении всех значимых объектов КИИ установлен ряд ограничений, которые фактически делают невозможным оказание технической поддержки облачных сервисов в привычном для отрасли формате со стороны поставщиков услуг (даже российских). В частности, запрещен удаленный доступ любых третьих лиц, не являющихся работниками субъекта КИИ, непосредственно к ПО и оборудованию объекта КИИ для обновления или управления. Также не допускается передача любой (даже технологической информации) разработчику ПО и оборудования без контроля со стороны субъекта КИИ. Правда стоит отметить, что в уже упомянутой инициативе ФСТЭК предлагается в случае технической невозможности исключения удаленного доступа к ПО и оборудованию в значимом объекте КИИ должны быть приняты организационные и технические меры по обеспечению безопасности такого доступа.
Использование иностранных облачных решений выглядит еще более затруднительным, если субъект КИИ подпадает под иные (не связанные с КИИ) требования, ограничивающие или запрещающие использование не локализованного ПО и оборудования или устанавливающие ограничения на привлечение иностранных поставщиков услуг:
1) ограничения на закупку иностранного ПО и оборудования для государственных нужд: если субъект КИИ одновременно подпадает под требования 44-ФЗ, любые закупки облачных решений также автоматически подпадают под ограничения на закупку иностранного ПО и оборудования для государственных нужд;
2) локализация персональных и пользовательских данных:
- если какие-либо информационные системы в составе объекта КИИ содержат персональные данные российских граждан, субъект КИИ обязан обеспечить локализацию баз данных таких российских граждан в России;
- субъект КИИ, который является организатором распространения информации (актуально, например, для операторов связи), также обязан обеспечить хранение пользовательских данных в России.
Безусловно, требования о локализации персональных и пользовательских данных в России не исключают полностью использование иностранных облачных решений (закон не запрещает использовать зарубежные облачные решения для обработки таких данных при условии исполнения требований о локализации), однако, ряд компаний может отказаться от использования иностранных серверов для хранения таких данных для оптимизации расходов по поддержанию дублирующих баз данных.
3) ограничения в отношении сведений, составляющих государственную тайну: если в состав объекта КИИ входят сведения, составляющие государственную тайну, субъект КИИ должен обеспечивать соблюдение законодательства о гостайне в части доступа третьих лиц к таким данным (в частности, в части наличия лицензий и допусков). Очевидно, что на практике получение таких лицензий и допусков иностранными провайдерами (их сотрудниками) невозможно, что означает невозможность использования иностранных облачных решений на таких объектах в целом.
Переход на "преимущественное использование" российского ПО и оборудования на объектах КИИ
Как мы уже отмечали, Минкомсвязи вынесло на рассмотрение проект Указа Президента РФ совместно с проектом Постановления Правительства РФ, предполагающие переход предприятий-владельцев объектов критической информационной инфраструктуры на преимущественное использование российского ПО до 1 января 2021 г., на российское оборудование - до 1 января 2022 г. [4]
Данные требования распространяются на все объекты КИИ, без разделения на значимые и незначимые. С учетом общей тенденции на ужесточение регулирования вопросов информационной безопасности, в т.ч. в сфере КИИ, мы не можем исключать того, что российские государственные органы и суды будут применять консервативный подход и рассматривать в качестве объектов КИИ всю ИТ-инфраструктуру, используемую субъектами КИИ (даже если отдельные ИТ-системы субъекта КИИ не относятся к критическим процессам и необходимы исключительно для внутренних целей компании). Применение такого подхода фактически будет означать, что субъекты КИИ не смогут использовать ПО и ИТ-оборудование иностранного происхождения даже для решения своих внутренних задач, не относящихся напрямую к основной сфере деятельности.
Указанные требования будут относиться не только к будущим закупкам программного обеспечения и оборудования, но и к ПО и оборудованию уже используемому субъектами КИИ: проект Постановления Правительства устанавливает обязанность субъектов КИИ провести аудит существующих объектов КИИ и запланировать переход на отечественные аналоги используемого на таких объектах КИИ иностранного программного обеспечения и оборудования.
Согласно проекту Постановления Правительства, субъекты КИИ смогут продолжить использовать иностранный софт, если в российском и реестре программного обеспечения ЕАЭС отсутствует соответствующий класс (тип), являющийся аналогом иностранного ПО, используемого субъектом КИИ. Иностранное оборудование можно будет использовать, если в реестре российской радиоэлектронной продукции отсутствуют соответствующие аналоги, или, если имеющиеся аналоги не позволяют по своим техническим характеристикам достичь определенных законодательством целей и задач субъекта КИИ.
При этом, даже если в силу отсутствия аналогов, субъект КИИ будет вправе продолжить использование иностранного ПО и оборудования, модернизация, гарантийная и техническая поддержка такого ПО и оборудования может осуществляться только российскими организациями, не находящимися под прямым или косвенным контролем иностранных физических и (или) юридических лиц.
Предложенные изменения создают монополию для разработчиков и производителей российского софта и оборудования, а также фактически диктуют условия закупок частным банкам, операторам связи и иным компаниям, осуществляющим деятельность на российском рынке. В результате принятия предложенных актов частные компании будут обязаны приобретать ПО и оборудование из предложенного государством списка, что представляется весьма спорным.
Изменения затронут, в первую очередь, будущие поставки иностранными вендорами программного обеспечения и оборудования банкам, коммуникационным компаниям, предприятиям энергетического сектора и иных отраслей экономики, указанных в Законе о КИИ.
Поскольку проекты Указа и Постановления предполагают переход на отечественное ПО и оборудование без учета заложенного срока использования имеющегося иностранного ПО и оборудования, уже установленного на объектах КИИ, значительные убытки понесут иностранные поставщики, бизнес-модель которых предполагает получение основной прибыли не от самой поставки, а от оказания услуг по сопровождению и поддержке поставленного ПО и оборудования (сервисная модель).
В свою очередь сами субъекты КИИ также понесут значительные расходы, связанные с переоснащением своих IT-систем на отечественное ПО и оборудование. Так, например, по оценке Ассоциации банков России, для замещения всего ПО и IT-оборудования только банкам разово придется потратить более 700 млрд рублей, причем с учетом сжатых сроков реализации эта сумма может возрасти еще больше. [5]
С учетом того, что к субъектам КИИ относится значительное число предприятий, прямо или косвенно финансируемых за счет бюджета, такой переход создаст существенную дополнительную финансовую нагрузку на бюджет Российской Федерации, регионов и муниципальных образований в период восстановления экономики после масштабного кризиса 2020 года.
Более того, столь поспешная замена ключевого программного обеспечения и оборудования, может привести не к повышению, а, напротив, к существенному снижению уровня безопасности объектов КИИ с вытекающими из этого негативными последствиями не только для всех субъектов КИИ, но и для экономики в целом. Реализация указанных требований неизбежно повлечет за собой ограничение рыночной конкуренции, снижая качество доступных субъектам КИИ технических решений. В то время, как российское ПО может формально являться аналогом иностранного по классу и типу, оно может не обеспечивать аналогичный уровень надежности и удобства использования.
В этой связи целесообразно рассмотреть следующие предложения:
1) Отложить принятие актов до улучшения экономической ситуации.
2) Установить более продолжительный переходный период, учитывающий релевантные для каждой отрасли жизненные циклы программного обеспечения и оборудования на объектах КИИ. Данное изменение позволит разумно сократить расходы субъектов КИИ на замену иностранного ПО и оборудования российским с учетом сроков действия уже приобретенных лицензий на программное обеспечение и сроков амортизации оборудования.
3) Не распространять требования на объекты КИИ, не являющиеся значимыми. Это позволит без увеличения рисков, связанных с угрозой безопасности критической информационной инфраструктуре, оптимизировать финансовые и административные затраты субъектов КИИ на осуществление перехода на отечественное ПО и оборудование.
4) В целях обеспечения надежного и безопасного функционирования объектов КИИ установить более гибкие критерии для выявления наличия в реестрах соответствующих российских аналогов, принимая во внимание не только формальные признаки (отнесение к одному классу/типу/ОКПД), но и функциональные и технические характеристики в каждом отдельном случае.
5) При отсутствии в российских реестрах необходимых аналогов допустить свободное привлечение субъектами КИИ иностранных юридических лиц для модернизации, гарантийной и технической поддержки иностранного программного обеспечения и (или) оборудования иностранных юридических лиц (в том числе в отношении значимых объектов КИИ (при условии соблюдения иных требований, установленных действующим регулированием КИИ)). В силу специфики отдельных видов программного обеспечения и оборудования, модернизация и техническая поддержка иностранного программного обеспечения и (или) оборудования без привлечения непосредственного разработчика такого программного обеспечения и оборудования (иностранного правообладателя) может привести не к повышению, а к понижению уровня защищенности и ухудшению качества соответствующих услуг.
[2] П. 31 Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры РФ (утв. Приказом ФСТЭК России от 25.12.2017 № 239).
В рамках импортозамещения иностранного ПО 26 госорганов исполнительной власти России перейдут на отечественный софт. Вместо операционной системы Windows будет установлена Astra Linux.
Переход госорганов на российское ПО
В Ивановской области начался масштабный переход госорганов на отечественный софт. Как сообщил региональный Департамент развития информационного общества, 26 исполнительных органов госвласти (ИОГВ) перейдут на операционные системы семейства Astra Linux и другие отечественные программные продукты.
Группа компаний Astra Linux и Департамент развития информационного общества Ивановской области подписали соглашение о сотрудничестве. Уже выбрана ОС, которая станет платформой для импортозамещения, а также определен алгоритм перевода на нее.
AstraLinux— это UNIX-подобная ОС, основанная на дистрибутиве Debian, разработку которой с 2008 г. ведет компания «Русбитех». «Выбор операционной системы линейки Astra Linux определили несколько факторов, среди которых доступность, безопасность и простота освоения», — рассказал исполняющий обязанности начальника Департамента развития информационного общества Ивановской области Михаил Хохлов. Для него также имеет значение то, что продукты Astra Linux входят в реестр отечественного ПО при Минцифры. ОС Astra Linux принята в стандарт ФОИВов и госкорпораций, кроме того, она имеет полный набор сертификатов Минобороны России, ФСТЭК (Федеральная служба по техническому и экспортному контролю) и ФСБ.
В соглашении также указано, что вендор обязуется оказывать ИОГВ всестороннюю консультационную поддержку при переходе на отечественную ОС. Перевод планируют выстроить так, чтобы работа чиновников не прекращалась.
В 2020 г. CNews писал о нескольких инициативах властей, которые косвенно могут ускорить курс на импортозамещение, взятый Россией еще в 2014 г. В частности, в феврале ФСТЭК предложила предусмотреть возможность полного отказа от зарубежных ИТ-решений на объектах критической инфраструктуры (КИИ), а в сентябре Совет федерации предложил отнести госкомпании и госкорпорации к объектам КИИ наравне с госорганами и банками уже с 1 января 2021 г.
В чем сложности перехода
Перевод ИТ-систем госорганов потребует настройки корректного взаимодействия обновленных ИT-систем с теми решениями, что уже есть у заказчиков, и со всеми ресурсами, с которыми работают пользователи. Как сообщили CNewsпредставители группы компаний Astra Linux, многие унаследованные программные и аппаратные продукты, как и ряд информационных систем, изначально создавались для применения только в среде ОС Windows. Чтобы обеспечить полноценное функционирование инфраструктур под управлением Astra Linux, предстоит подобрать совместимые отечественные аналоги продуктов и обучить пользователей и администраторов работе с ними.
Персонал госорганов обучится применять новое ПО в учебном центре Astra Linux, который открыт на базе Ивановского государственного университета. Причем курсы будут не только для администраторов различных уровней, но и для пользователей.
Ответственный за внедрение
Внедрять ОС Astra Linux в инфраструктуры ОИГВ региона будет коммерческий удостоверяющий центр Ивановской области, компания «УЦ профи». Она работает на рынке 10 лет. Основные направления деятельности компании: информационная безопасность (лицензии ФСТЭК, ФСБ), импортозамещение (поставка, настройка, обслуживание российского ПО), выдача и обслуживание электронной цифровой подписи, аттестация государственных информационных систем, а также онлайн-кассы.
Что еще происходит в Иваново в ИТ-сфере
Это не первая масштабная инициатива по цифровизации в Ивановской области за последние два года. В частности, в 2019 г. соглашение о сотрудничестве между правительством Ивановской области и «1С» подписали губернатор Станислав Воскресенский и директор компании Борис Нуралиев. Одно из ключевых направлений сотрудничества — разработка и реализация мероприятий по информатизации Ивановской области, в том числе в рамках региональной составляющей национального проекта «Цифровая экономика». Решения «1С» применяются во многих учреждениях Ивановской области для ведения бюджетного учета. С 2018 г. в Иванове работает Центр поддержки продуктов и сервисов, разработанных на платформе «1С:предприятие».
Российский конструктор криптовалют DecimalChain теперь совместим с Еthereum и Binance Smart ChainВ 2020 г. Ивановский государственный университет (ИвГУ) и международная ИТ-компания Involta разработали образовательный курс по мобильной разработке для программы персональных цифровых сертификатов.
Программа распространяется на 48 регионов страны. Она стартовала 15 октября 2020 г. в рамках федерального проекта «Кадры для цифровой экономики» нацпроекта «Цифровая экономика». За счет федерального бюджета любой житель страны может пройти обучение и получить дополнительное образование в сфере ИT. Всего на страну выделено 33 тыс. таких образовательных сертификатов.
Чем известна Astra Linux
Группа Astra Linux участвует в проектах импортозамещения и безопасности КИИ. В апреле 2020 г. CNews писал, что компания по итогам 2019 г. поставила почти 24 тыс. лицензий на свою фирменную ОС в российские медицинские учреждения.
ОС Astra Linux сегодня существует в двух версиях —CommonEdition и SpecialEdition. Common Edition предназначена для потребителей, а также для среднего и малого бизнеса, образовательных учреждений. Она находится в свободном доступе и может быть скачана с официального сайта проекта. Special Edition разработана для государственных и военных предприятий и не распространяется в свободном доступе.
Сборки Astra Linux Special Edition выпускаются под архитектуры «Эльбрус» (релиз «Ленинград»), IBM System Z («Мурманск»), POWER («Керчь), MIPS («Севастополь»), ARM («Новороссийск») и x86-64 («Смоленск»). Каждый из релизов имеет различные сферы применения: к примеру, «Новороссийск» пригоден для мобильных устройств и встраиваемых компьютеров, а «Ленинград» — для вычислительных комплексов «Эльбрус».
Минкомсвязь предложила обязать владельцев элементов, входящих в критическую информационную инфраструктуру (КИИ), «преимущественно использовать» российский софт с 1 января 2021 года и российское оборудование — с 1 января 2022 года. Это следует из проекта указа президента, который замглавы министерства Алексей Соколов отправил на согласование в Минпромторг, ФСБ и Федеральную службу по техническому и экспортному контролю (ФСТЭК). Копия документа есть у РБК, подлинность его подтвердили два участника рынка.
Готовы ли владельцы КИИ к подобному переходу, разбирался РБК.
Что такое критическая инфраструктура
Согласно вступившему в силу с 2018 года закону «О безопасности критической информационной инфраструктуры»:
- К объектам КИИ относятся сети и ИТ-системы госорганов, научных и кредитно-финансовых организаций, а также предприятия оборонной топливной и атомной промышленности, транспорта, энергетики и другие компании.
- Владельцы должны подключить свои объекты КИИ к созданной ФСБ Государственной системе обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА) и передавать в нее информацию обо всех инцидентах на объектах.
- Власти на основе информации от владельцев объектов КИИ должны составить их реестр, разделив на незначимые и значимые — в зависимости от того, какой ущерб стране и людям будет нанесен, если эту информационную систему атакуют хакеры.
- За нарушение правил эксплуатации, которое повлечет вред для КИИ, предусмотрена уголовная ответственность для сотрудников компаний, управляющих объектами КИИ.
Как КИИ переводят на отечественное
Порядок перехода на отечественное оборудование и ПО, а также требования к ним до 1 сентября должно утвердить правительство. Согласно подготовленному Минкомсвязью проекту постановления, владельцы КИИ смогут использовать только софт, который перечислен в реестрах российских и произведенных в ЕАЭС программ, и только оборудование, упомянутое в реестре российской радиоэлектронной продукции.
В подготовленных Минкомсвязью проектах говорится, что владельцы КИИ должны провести аудит своего ПО и оборудования и согласовать использование иностранных продуктов с ведомствами. Оставить зарубежный софт или оборудование они смогут в том случае, если эти продукты не имеют аналогов в реестрах отечественного ПО и оборудования. «Железо» также можно будет сохранить, если российский аналог из-за технических характеристик не позволит выполнить установленные законом цели и задачи. Однако в этих случаях за техподдержку и модернизацию софта и оборудования должны отвечать российские организации, не находящиеся под прямым или косвенным контролем иностранных компаний или физлиц.
Вице-премьер Юрий Борисов, курирующий оборонную промышленность, еще несколько месяцев назад дал поручение подготовить изменения в закон «О безопасности КИИ», которые позволят поэтапно заместить использование иностранного оборудования на таких объектах. В ответ на него Минэкономразвития предлагало обязать владельцев элементов КИИ использовать только российское оборудование и софт, а также запретить иностранным компаниям обеспечивать взаимодействие с сетями и информационными системами критической инфраструктуры.
В аппарате вице-премьера Юрия Борисова сообщили РБК, что знакомы с инициативами Минкомсвязи и поддерживают их. «Сам документ пока не видели», — отметил представитель вице-премьера.
Представитель Минпромторга отказался от комментариев. РБК направил запрос в Минкомсвязь, Минэкономразвития, ФСБ и ФСТЭК.
Готовы ли владельцы КИИ к такому переходу
Представители владельцев объектов КИИ из числа топ-5 банков России и крупнейших операторов связи и промышленных компаний не стали комментировать проект Минкомсвязи. Ранее эксперты рынка предлагали наделить правительство правом устанавливать порядок и правила использования отечественного ПО и оборудования на объектах КИИ. В частности, с таким предложением в конце апреля выступили участники одной из рабочих подгрупп Госсовета, однако они настаивали, что эти правила должны зависеть от уровня значимости объекта критической инфраструктуры. «Очевидно, что за безопасностью атомной станции, от взрыва которой пострадают все, и научного подведомственного института, который скорее формально считается КИИ, следить нужно по-разному», — объяснила участница той встречи, председатель совета Ассоциации электронной аппаратуры и приборов Светлана Апполонова.
Эксперт по информационной безопасности Cisco Systems Алексей Лукацкий объяснил, что даже требования безопасности ФСТЭК, основного регулятора в этой сфере, не распространяются на владельцев незначимых объектов КИИ. «Сейчас к таким объектам относится даже ломбард, потому что он работает в кредитно-финансовой сфере. И в случае принятия предложенного проекта они, например, тоже должны будут использовать только отечественное оборудование и ПО», — отметил Лукацкий.
Он добавил, что в феврале 2020 года Минпромторг и ФСТЭК разработали проект документа, согласно которому владельцы КИИ должны использовать средства защиты информации только на отечественной аппаратной части и микроэлектронике с 2024 и 2028 года соответственно. «Такие сроки даются на довольно узкий сегмент КИИ. Минкомсвязь же хочет установить для всех одинаковые требования и установить для всех единые и очень сжатые сроки», — размышляет эксперт.
По словам исполнительного директора компании «Акронис Инфозащита» Елены Бочеровой, принятие проекта в текущем виде «может означать качественный поворот в программе импортозамещения, так как выйдет за пределы существующих критериев, которые затрагивают преимущественно госорганы и некоторые госкомпании, на целые секторы экономики».
Возможно ли уложиться в указанные сроки
Руководитель направления «Информационная безопасность» ИТ-компании КРОК Андрей Заикин рассказал, что среди специалистов по информационной безопасности планы по переводу объектов КИИ на отечественное ПО и оборудование обсуждались давно, поэтому для большинства владельцев таких объектов они не должны стать новостью, ставящей в тупик. Он заметил, что сложнее всего их выполнить будет представителям энергетической, металлургической и химической промышленности, а также компаниям ТЭКа и атомной энергетики, поскольку установленные в них системы имеют длительный и сложный цикл, быстро вмешаться в который будет проблематично.
По словам Лукацкого, многие непрерывные производства, например нефтедобывающие или сталелитейные предприятия, не смогут перейти целиком на отечественные продукты в ближайшие пять-десять лет. Полностью остановить их деятельность для замены оборудования технически невозможно, пока не пройдет его жизненный цикл, который может составлять 10–20 лет. «Кроме того, неизвестно, как на производство повлияет такая замена. Даже если бы в России было необходимое оборудование и ПО, его нужно было бы предварительно протестировать, не вносит ли оно задержки и ошибки», — считает Лукацкий.
«Мы видим, что многие решения ПО создаются в отрыве друг от друга, что мешает их взаимной интеграции и бесконфликтной работе. Среди иностранных вендоров десятилетиями выстраивались горизонтальные связи. Сейчас иностранное ПО в большинстве своем представляет экосистемы вокруг операционных систем», — подчеркнул Заикин, отметив, что российские разработчики ОС работают в этом направлении с переменным успехом.
Светлана Апполонова обратила внимание, что в подготовленных проектах не расшифровано, что именно считается российским аналогом, поэтому при проведении аудита ситуация будет аналогичной госзакупкам: компании будут устанавливать требования к оборудованию, под которые будут подходить только конкретные иностранные решения. Она также указала, что в документе не сказано, на чьи деньги будет проходить переход на российские аналоги, и неизвестно, смогут ли компании выделить на эти цели дополнительные средства. По словам Лукацкого, в прошлом году представитель одного из крупных госбанков заявил, что полный переход на отечественное ПО обойдется ему в 400 млрд руб.
Представитель пресс-службы ВТБ заявил РБК, что в компаниях со сложной интегрированной информационной системой, непрерывным производственным циклом и высокой транзакционной нагрузкой смена ключевых программных систем, как правило, требует от одного до нескольких лет. «В основе стратегии ВТБ до 2022 года заложена технологическая трансформация, в рамках которой мы создаем принципиально новую технологическую омниканальную платформу в открытом технологическом стеке с увеличением доли собственной разработки до 80% без вендорозависимости», — заявил представитель банка, отметив, что ключевые клиентские сервисы будут переведены на платформу в ближайшие полтора года.
Переход критической IT-инфраструктуры на российское программное обеспечение должен начаться с 1 января 2024 года, а не с 2021-го. Об этом говорится в проекте указа президента, который подготовлен Минцифры, пишут «Ведомости».
Немедленное начало использования отечественного софта, как требовал опубликованный в конце мая указ Владимира Путина, провалилось из-за дефицита технологий. В ведомстве объяснили, что сроки перехода продлили после общественного обсуждения указа, в котором участвовали представители предпринимательского сообщества.
Под критической информационной инфраструктурой (КИИ) понимают сети связи и информационные системы, которые задействованы в здравоохранении, энергетике, оборонной, ракетно-космической, химической промышленности. Полгода назад ожидалось, что в 2021 году они будут работать на российском софте, а в 2022-м — на российском оборудовании.
Материалы по теме
Рабский труд
В России сажали за прогулы и опоздание на работу. Это было меньше 100 лет назадЗатянуть пояса
Планы по развитию России изменились. Что ждет страну и людей?Директор ассоциации разработчиков программных продуктов «Отечественный софт» Ренат Лашин объяснил, что в России нет аналогов программного обеспечения для КИИ, например сетевых экранов. Глава компании-разработчика «МойОфис» Дмитрий Комиссаров отмечает, что для создания некоторых программ соответствующего уровня требуется до пяти лет.
В свою очередь директор Ассоциации российских разработчиков и производителей электроники Иван Покровский напомнил, что перевод может быть выполнен фиктивно. Так, оборудованию могут присвоить статус российского, но если оно построено на иностранных процессорах, то в нем теоретически сохранятся технологические каналы для внешнего управления.
Перевести же инфраструктуру на полностью отечественное оборудование невозможно. По словам эксперта, состояние российской промышленности не позволяет выполнить указ главы государства.
Ранее Счетная палата выяснила, что главной проблемой в реализации российского национального проекта «Наука» является нехватка финансирования.
В рамках импортозамещения иностранного ПО 26 госорганов исполнительной власти России перейдут на отечественный софт. Вместо операционной системы Windows будет установлена Astra Linux.
Переход госорганов на российское ПО
В Ивановской области начался масштабный переход госорганов на отечественный софт. Как сообщил региональный Департамент развития информационного общества, 26 исполнительных органов госвласти (ИОГВ) перейдут на операционные системы семейства Astra Linux и другие отечественные программные продукты.
Группа компаний Astra Linux и Департамент развития информационного общества Ивановской области подписали соглашение о сотрудничестве. Уже выбрана ОС, которая станет платформой для импортозамещения, а также определен алгоритм перевода на нее.
В соглашении также указано, что вендор обязуется оказывать ИОГВ всестороннюю консультационную поддержку при переходе на отечественную ОС. Перевод планируют выстроить так, чтобы работа чиновников не прекращалась.
ИТ-системы 26 российских госорганов перейдут с ОС Windows на Astra Linux
В 2020 г. CNews писал о нескольких инициативах властей, которые косвенно могут ускорить курс на импортозамещение, взятый Россией еще в 2014 г. В частности, в феврале ФСТЭК предложила предусмотреть возможность полного отказа от зарубежных ИТ-решений на объектах критической инфраструктуры (КИИ), а в сентябре Совет федерации предложил отнести госкомпании и госкорпорации к объектам КИИ наравне с госорганами и банками уже с 1 января 2021 г.
В чем сложности перехода
Перевод ИТ-систем госорганов потребует настройки корректного взаимодействия обновленных ИT-систем с теми решениями, что уже есть у заказчиков, и со всеми ресурсами, с которыми работают пользователи. Как сообщили CNewsпредставители группы компаний Astra Linux, многие унаследованные программные и аппаратные продукты, как и ряд информационных систем, изначально создавались для применения только в среде ОС Windows. Чтобы обеспечить полноценное функционирование инфраструктур под управлением Astra Linux, предстоит подобрать совместимые отечественные аналоги продуктов и обучить пользователей и администраторов работе с ними.
Персонал госорганов обучится применять новое ПО в учебном центре Astra Linux, который открыт на базе Ивановского государственного университета. Причем курсы будут не только для администраторов различных уровней, но и для пользователей.
Ответственный за внедрение
Что еще происходит в Иваново в ИТ-сфере
В 2020 г. Ивановский государственный университет (ИвГУ) и международная ИТ-компания Involta разработали образовательный курс по мобильной разработке для программы персональных цифровых сертификатов.
Чем известна Astra Linux
Группа Astra Linux участвует в проектах импортозамещения и безопасности КИИ. В апреле 2020 г. CNews писал, что компания по итогам 2019 г. поставила почти 24 тыс. лицензий на свою фирменную ОС в российские медицинские учреждения.
ОС Astra Linux сегодня существует в двух версиях —CommonEdition и SpecialEdition. Common Edition предназначена для потребителей, а также для среднего и малого бизнеса, образовательных учреждений. Она находится в свободном доступе и может быть скачана с официального сайта проекта. Special Edition разработана для государственных и военных предприятий и не распространяется в свободном доступе.
Читайте также: