• РЕГИСТРАЦИЯ

Импортозамещение в информационной безопасности

4 842

Основная тенденция на российском рынке IT это импортозамещение. С 2022 года приоритетность отечественных технологий перед западными существенно выросла. Применение российских ИБ-решений в госсекторе и в значимых объектах критической информационной инфраструктуры (ЗОКИИ) достигает 90-100%. В коммерческом секторе, согласно экспертам и официальной статистике, импортозамещение все еще на уровне 50/50. Россйиских рынок информационной безопасности может предоставить хорошие аналоги различного софта, SOAR, SGRC или антивирусные решение. Решения же для сетевой безопасности, резервного копирования, мониторинга и анализа логов являются пока проблемой. В реальности бизнес отдает приоритет использованию иностранных ИБ-решений по ряду причин, среди которых отсутствие отечественного «железа» и низкая интеграция российских решений в информационную экосистему.

Отсутствие собственного «железа» не позволяет создать полностью независимую информационную экосистему, в которой налажено взаимодействие между произведенным в России аппаратным обеспечением и операционными системами, драйверами, системными утилитами, прикладным ПО и средствами защиты информации. О таком уровне развития, как утверждают эксперты, можно будет говорить через несколько лет. Если обратиться к международной практике, полностью независимых стран в области производства «железа» нет, так как это требует колоссальных трудозатрат. Правительство России работает над созданием комфортных условий для развития отечественного производства материально-технической части и комплектующих для ИТ. Одним из инструментов стимулирования развития рынка ИТ технологий являются реестр отечественного ПО Минцифры и отечественного «железа» Минпромторга. В конце прошлого года в реестр ПО Минцифры были включены также и ПАКи, что вызвало волну обсуждений и споров об условиях аккредитации и что считать отечественным ПАКом, так как последний в свою очередь объединяет как требования к софту, так и требования к комплектующим.

Противоречия, возникающие при определении уровня импортозамещенности продукта в материально-технической части, являются существенными и до конца нерешенными. Даже при наличии реестра, могут возникать сложности. Эту проблему проиллюстрировал случай с компанией «Рикор электроникс», которая в 2022 году передавала поставщикам ПК для региональных госучреждений свои ноутбуки на процессорах AMD. В то же время в акте экспертизы Торгово-промышленной палаты для включения техники в реестр отечественного «железа» при Минпромторге в отношении этих ноутбуков были прописаны процессоры Intel конкретной модели. Государственные организации и компании с госучастием обязаны ориентироваться на реестр Минпромторга и реестр Минцифры при проведении своих закупок. В случае с продукцией «Рикора» поставки преимущественно осуществлялись в рамках федерального проекта «Цифровая образовательная среда» национального проекта «Образование». Таким образом, техника приобреталась по 44-ФЗ, то есть на тендер могли подаваться предложения исключительно с моделями из реестра. Мы не будем далее углубляться в данный кейс, потому что важное для нас здесь два момента. Первый, очевидно, что в России собственных процессоров пока не производят, но другие компоненты для создания отечественного ноутбука существуют. Таким образом, когда мы говорим об отечественном «железе», мы чаще подразумеваем процентное соотношение российского и иностранного внутри устройства. Второй, похоже, что каждый случай «обсуждаем», что формирует правовые «лазейки» для манипулирования законодательством в пользу несовсем импортозамещаемых компаний.

Похожий механизм хотят создать и для ПАКов в реестре Минцифры. Несмотря на четкие и прозрачные требования для отбора, в профессиональной среде возникла полемика относительно классов, попавших в реестр. Одна часть экспертов и игроков рынка считают, что перечень требует серьезной доработки и расширений, другая часть считает, что требования, возможно и потребуют уточнений, но никак не расширений. Причина в том, что некоторые компании пытаются попасть в реестр ПАКов, не являясь при этом на 100% отечественными или не соответствуя, например, требуемому объему продаж именно с ПАКов. Например, например токен Jacarta производство Аладдин Р.Д. включен в реестр отечественного ПО и еще ряд других продуктов этой же компании. Однако, попасть в реестр ПАКов пока у Аладдин Р.Д. не совсем получается. В 2017 году у компании Аладдин Р.Д. возникли сложности с подтверждением импортозамещения. Произошла утечка данных из таможни и выяснилось, что Аладдин закупает токены, на которые потом записывает ПО, в полной комплектации из Тайваня.

Мы не располагаем данными более поздних лет, однако, судя по отчетности компании, она существенно не выросла, а где-то даже упала. Мы можем только гадать, увеличилась ли доля импортозамещения в компании Аладдин Р.Д. или нет на момент 2023 года. Подобные примеры свидетельствуют, во-первых, о необходимости отдельного реестра ПАКов, а во-вторых, в строгом регулировании требований к включению в этот реестр. Нужно признать, что требования действительно нуждаются в уточнениях на которых в дальнейшем могут быть обновлены методические рекомендации. Сам процесс подачи заявок онлайн тоже нуждается в расширении функционала. Следует отметить, что существует также реестр ПО из дружественных стран Евразийского союза, которые также имеют преимущества при участии в госзакупках, если нет российской альтернативы.

Таким образом реестры один важных механизмов стимулирования развития рынков софта и железа. Эти отрасли необходимо развивать одновременно. Инфраструктура информационной безопасности годами строилась на зарубежных решениях, поэтому сегодня резкий переход на все российское просто не возможен. Эксперты также сходятся во мнении, что рынок ИБ испытывает трудности импортозамещения также в связи с дефицитом экспертизы и человеческих ресурсов. Замещение зарубежных систем с многолетней историей эксплуатации и администрирования сопряжено с большим объемом работ по аудиту текущего состояния, консалтингу в части выбора замещающих отечественных продуктов для минимизации актуальных киберрисков, тщательным планированием проектной деятельности. В этом контексте, например, российское решение просто некому будет качественно сопровождать внутри компании. На теме кадров и образования мы остановимся в наших следующих статьях.



Независимое сообщество

    В Люберцах семь мигрантов отмудохали местного. А из полиции они ... просто "сбежали"
    • Hook
    • Вчера 15:55
    • В топе

    Может кто-нибудь готов разъяснить, что означает эта фраза, но я ее реально не понимаю. Вернее, понимаю так, что в это просто поверить не могу. Вчера состоялся разговор Путина и Рахмона. По его ...

    Просто новости - 183

    Мне одному кажется, что они только что запили шаурму минералкой Perrier? В США заканчиваются информаторы о дефектах самолётов Boing. «Чей Крым?», – уже не актуально, сказал ка...

    Мытьё посуды в Сене, крысы в Париже и как нам наказать Францию

    1. Всё же мы сильно отстали от Европы. Река Сена в Париже настолько чистая, что уличные торговцы даже моют в ней посуду, прежде чем выкладывать на неё сосиски и прочую еду — необычайно вкусн...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      tekhnonacional 30 апреля 11:25

      Блеск и нищета импортозамещения на примере ОС «Аврора»

      Мы уже не раз говорили о «мигрирующих» технологиях из других стран в Россию, которые в дальнейшем представляются как «отечественные». Черный рынок импортируемого «железа» влечет за собой не только проблемы в импортозамещении, работе Реестра и т.п., но также формирует большую проблему в разработке ПО. Хорошим примером здесь может являться отечественная оперативная ...
      2617
      tekhnonacional 27 апреля 15:35

      Как избежать кражи голоса и не стать жертвой мошенников

      Нейросети на базе искусственного интеллекта (ИИ) могут имитировать голос. Это используется в целом ряде мошеннических схем.Мошенники добывают образцы голоса потенциальной жертвы разнообразными методами: используют общедоступные аудио- и видеозаписи из интернета, а также данные, полученные при утечках биометрической информации. Кроме того, они могут записать голос чело...
      1914
      tekhnonacional 21 апреля 13:49

      Рынку предложили систему борьбы с мошенническими «колл центрами

      Рынок рассматривает внедрение единой антифрод-платформы, которая позволила бы усилить эффективность борьбы с аферистами, похищающими средства со счетов граждан, в том числе через мессенджеры. Новый инструмент — система учета и анализа телефонного мошенничества (СУАТМ) — представляет собой обмен данными между всеми игроками рынка: банками, операторами связи, регулятора...
      1366
      tekhnonacional 10 апреля 08:22

      Устройствам с иностранными мышками, клавиатурами и мониторами закроют доступ к госзаказу

      В Реестр российской радиоэлектроники Минпромторга перестанут () включать автоматизированные рабочие места (АРМ) с иностранными периферийными устройствами — мышками, мониторами, клавиатурами и т.д. Российским будет считаться только то АРМ, которое использует все возможные отечественные решения, представленные в реестре. «В этом году мы планируем принимат...
      999
      tekhnonacional 6 апреля 15:36

      Срок установления экспериментальных правовых режимов может быть сокращен

      Срок установления экспериментальных правовых режимов (ЭПР) может сократиться с 90 до 50 дней - таков план Минэкономразвития. Директор департамента развития цифровой экономики Министерства экономического развития РФ Владимир Волошин на форуме информационных технологий InfoSpace заявил, что за два года действия экспериментальных правовых режимов (ЭПР) удалось установит...
      560
      tekhnonacional 28 марта 16:09

      США не смогли перекрыть доступ «неправильным» странам к Starlink

      Согласно исследованию, проведенному изданием Bloomberg терминалы Starlink не просто используются в странах, где их использование может быть запрещено или ограничиваться, в том числе находящихся под санкциями США.  Некоторые продавцы уже наладили свою логистику до такого уровня, чтобы изначально ввозить  уже активированные терминалы Starlink. ...
      1008
      tekhnonacional 24 марта 11:52

      Машиночитаемые доверенности и как их получить

      Социальный Фонд России, который объединил в себе Пенсионный Фонд России и Социальный Фонд России, с 1 Марта 2024 года полностью переходит на документы, обладающие подтверждением полномочий с помощью машиночитаймой доверенности (МЧД). Это означает, что аппаратный токен необходимо иметь, если вы все еще не являетесь его обладателем или обязательно обновить , если вы все...
      1732
      tekhnonacional 13 марта 15:45

      Apple заблокировала приложения компании Крипто Про в AppStore

      Это произошло после того, как 23 февраля компания Крипто Про попала в санкционный список США. Сама блокировка случилась 10 марта 2024 года. Проблемы с КриптоПРО CSP на macOS после обновления системы могут проявляться следующим образом:Приложение cptools не запускается, с сообщением о потенциальном повреждении компьютера.Попытка обновления КриптоПро C...
      362
      tekhnonacional 8 марта 11:57

      Регионы РФ создают группы реагирования на кибератаки

      На базе штабов по обеспечению кибербезопасности в регионах начали создаваться спецгруппы реагирования на инциденты (ГРИИБ). В начале марта такой проект утвердили в Тверской области, а в других регионах планируют запустить в ближайшее время. Процесс может быть подготовкой к децентрализации системы реагирования на кибератаки ФСБ (ГосСОПКА) для улучшения ...
      97
      tekhnonacional 25 февраля 12:24

      Власти хотят собирать данные об IP-адресах и банковских картах путешественников

      Минтранс подготовил проект  приказа о новом порядке формирования автоматизированных баз персональных данных о пассажирах и персонале (экипаже), который должен вступить в силу 1 сентября. С 1 сентября помимо данных паспорта и билета перевозчиков обяжут передавать в единую базу данные о банковских картах, IP-адресах, телефонах, адресах электронной по...
      299
      tekhnonacional 22 февраля 12:36

      Темная сторона приложений для аватарок, или еще пару слов о вреде биометрии

      В эпоху смартфонов и социальных сетей неудивительно, что мы любим использовать забавные приложения, позволяющие создавать персонализированные аватары. Эти приложения предлагают вам причудливый уход от реальности: от превращения в героев мультфильмов до виртуальной примерки макияжа. Однако за игривым фасадом скрывается опасность: мошеннический сбор биометрических данны...
      407
      tekhnonacional 19 февраля 13:42

      Европейцы обвиняют Россию в проявлении киберагрессии

      Министр обороны Франции Себастьян Лекорню заявил  в интервью Journal du Dimanche, что французские объекты инфраструктуры все чаще подвергаются кибератакам со стороны России.  По его словам, несколько месяцев назад была отражена кибератака, имевшая российское происхождение, на крупную французскую оборонную компанию. Название компании он правда ...
      580
      tekhnonacional 11 февраля 13:14

      Минцифры планирует ввести дополнительные требования к ПО, включенному в Реестр российского софта.

      Минцифры готовит дополнения к условиям включения в Реестр российского софта, в частности планируется установить требования по совместимости с ОС, разработанными российскими компаниями-разработчиками и отобранными Минцифры.  Процесс введения требований, по словам  замдиректора замдиректора департамента развития отрасли ИT Минцифры Ивана Новожено...
      650
      tekhnonacional 4 февраля 14:31

      Китайцы заключили первый контракт с российской компанией в области ИИ

      Китайский производитель чипов для искусственного интеллекта (ИИ) Sophgo заключил  первый дистрибуторский контракт с российской компанией. Российским партнером вендора стала компания Softlogic.Предприятие из КНР намерено официально отгружать в РФ тензорные процессоры для нейронных сетей, а также CPU собственной разработки на основе RISC-V. На базе к...
      1414
      tekhnonacional 31 января 18:44

      Микросхемы по серым схемам

      Прошло два года с введения первых IT санкций против России. При этом, таможенные данные показали, что за первые девять месяцев 2023 г. Россия импортировала чипсов на сумму $1,7 млрд. Из них $1,2 млрд – деньги, уплаченные за продукцию 20 крупных компаний, в том числе американских, таких как Intel, AMD и Analog Devices Inc. и европейских Infineon Technologies AG,...
      2281
      tekhnonacional 25 января 13:34

      Сим-карты в РФ могут приравнять к средствам платежа

      Для борьбы с мошенниками сим-карты в РФ могут законодательно приравнять к средствам платежа. Такую инициативу готовит к внесению в Госдуму совет по развитию цифровой экономики при Совете федерации.  Среди других предложений — ужесточение административной ответственности операторов за некачественную проверку сведений об абонентах. Участники рынка опа...
      1177
      tekhnonacional 17 января 17:13

      Нацпроект «Экономика данных» должен увеличить выручку ИТ отрасли в 2,5 раза

      Заместитель Председателя Правительства Дмитрий Чернышенко выступил  на международной выставке-форуме «Россия». В своём выступлении вице премьер отметил, что цифровая трансформация является одной из пяти национальных целей развития страны до 2030 года . По его словам, сегодня цифровая зрелость в РФ уже превысила показатель 74%; так в течение прошлого года в о...
      412
      tekhnonacional 10 января 12:54

      Отечественный софт защитят по новому ГОСТу

      Национальный стандарт Р 56939 «Защита информации. Разработка безопасного программного обеспечения» 2016 года уже признали устаревшим и на замену ему разработали проект нового ГОСТа Документ опубликован на сайте Федеральной службы по техническому и экспортному контролю (ФСТЭК), его публичное обсуждение продлится до 15 февраля 2024 года.  С 2016 года ...
      861
      tekhnonacional 19 декабря 2023 г. 12:50

      В России запатентовали способ управления группой БПЛА одним летчиком-оператором при помощи ИИ

      Объединенная авиастроительная корпорация (ОАК) запатентовала способ управления группой беспилотников одним летчиком-оператором с помощью сервера-агрегатора с технологией искусственного интеллекта. Технологическое решение, предложенное ОАК выглядит следующим образом: в состав бортового оборудования пилотируемого летательного аппарата, самолета или верт...
      1369
      tekhnonacional 15 декабря 2023 г. 14:59

      Россию обвинили в эксплуатации уязвимостей западного ПО

      Спецслужбы США, Великобритании и Польши опубликовали совместное предупреждение  о том, что группировка CozyBear, которую на Западе связывают с российской внешней разведкой, якобы использует уязвимость в программе TeamCity от JetBrains для получения первоначального доступа к устройствам. Атака сравнивается с компрометацией ПО SolarWinds в 2020 году, однако утвержд...
      1571
      Служба поддержи

      Яндекс.Метрика