Вопрос о способности российской отрасли ИБ перейти на использование свободного ПО и на отечественные решения не вызывает сомнений, однако, здесь возникает вопрос доверия, который имеет ключевое значение, заявил врио директора департамента обеспечения кибербезопасности Минцифры России Евгений Хасин в ходе своего выступления 28 февраля на Форуме «Цифровая устойчивость и информационная безопасность России», проходящего в Магнитогорске.

«То, что наша отрасль может заместиться на свободное ПО, на отечественные разработки — это понятно. Есть реестр отечественного ПО, куда входит ряд операционных систем и прикладного ПО. Часть — это отечественные разработки, но большинство базируется на свободном ПО и вопрос доступности решён. Но здесь возникает вопрос доверия, который имеет первостепенное значение, поскольку важно понять, насколько мы можем этому ПО доверять. И вопрос, связанный с импортозамещением компилятора средств разработки библиотек здесь является очень важным. Возможно, ключевым», — сказал он.

Хасин рассказал, что в рамках программы «Цифровой экономики» такие работы ведутся с участием регуляторов, в первую очередь, ФСТЭК.

В качестве одного из основных участников данного процесса выступает Институт системного программирования РАН имени Ванникова. На базе него в рамках программы «Цифровая экономика» создавался репозиторий ПО — центр Linux. Там разрабатываются наиболее критичные компоненты, функционирует центр безопасной разработки, осуществляется поиск уязвимостей.

Представитель Минцифры рассказал, что в отношении, например, ядра Linux найдено несколько сотен уязвимостей, многие из которых были признаны международным сообществом и они устраняются. Существует доверенное ядро, ведутся работы по доверенному компилятору, добавил Евгений Хасин.

Он также сообщил, что в состав отечественного реестра ПО входят и ряд библиотек, в том числе отечественная версия Java. Можно констатировать, что эта библиотека постепенно нарабатывается, подытожил спикер.

28 февраля, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.06.2026
Исследователи обманули ИИ, пригласив его поиграть
30.06.2026
Cobalt выявила падение доверия к ИИ-сканированию уязвимостей
30.06.2026
Силовики видят использование ИИ отягчающим обстоятельством
30.06.2026
BI.ZONE Threat Intelligence: Мотивация атакующих изменилась
30.06.2026
Cloudflare готова нанимать инженеров, дружащих с ботами
29.06.2026
«Цифра» поможет в борьбе с рецидивизмом
29.06.2026
ИИ-законопроект сфокусировался на фундаментальных моделях
29.06.2026
Servicepipe подписала соглашение о сотрудничестве с НИУ «МЭИ» для подготовки ИБ-кадров
29.06.2026
НИУ ВШЭ: Самый острый дефицит ИИ-навыков — у ИКТ-специалистов
29.06.2026
Пятёрка стран Европы стала главной мишенью программ-вымогателей

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных