Вопрос о способности российской отрасли ИБ перейти на использование свободного ПО и на отечественные решения не вызывает сомнений, однако, здесь возникает вопрос доверия, который имеет ключевое значение, заявил врио директора департамента обеспечения кибербезопасности Минцифры России Евгений Хасин в ходе своего выступления 28 февраля на Форуме «Цифровая устойчивость и информационная безопасность России», проходящего в Магнитогорске.

«То, что наша отрасль может заместиться на свободное ПО, на отечественные разработки — это понятно. Есть реестр отечественного ПО, куда входит ряд операционных систем и прикладного ПО. Часть — это отечественные разработки, но большинство базируется на свободном ПО и вопрос доступности решён. Но здесь возникает вопрос доверия, который имеет первостепенное значение, поскольку важно понять, насколько мы можем этому ПО доверять. И вопрос, связанный с импортозамещением компилятора средств разработки библиотек здесь является очень важным. Возможно, ключевым», — сказал он.

Хасин рассказал, что в рамках программы «Цифровой экономики» такие работы ведутся с участием регуляторов, в первую очередь, ФСТЭК.

В качестве одного из основных участников данного процесса выступает Институт системного программирования РАН имени Ванникова. На базе него в рамках программы «Цифровая экономика» создавался репозиторий ПО — центр Linux. Там разрабатываются наиболее критичные компоненты, функционирует центр безопасной разработки, осуществляется поиск уязвимостей.

Представитель Минцифры рассказал, что в отношении, например, ядра Linux найдено несколько сотен уязвимостей, многие из которых были признаны международным сообществом и они устраняются. Существует доверенное ядро, ведутся работы по доверенному компилятору, добавил Евгений Хасин.

Он также сообщил, что в состав отечественного реестра ПО входят и ряд библиотек, в том числе отечественная версия Java. Можно констатировать, что эта библиотека постепенно нарабатывается, подытожил спикер.

28 февраля, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

09.06.2026
Эксперт ISACA раскрыл перед CISO сценарий военного времени
09.06.2026
«Клуб друзей» Glasswing пополнился, а риски кибератак растут
09.06.2026
Трамп указал передовым LLM путь к добровольной проверке
08.06.2026
В работе с большими данными важна не только контрольно-надзорная функция, но и помощь в развитии бизнеса
08.06.2026
«Мультибанкинг — это принципиально новый уровень контроля над своими финансами»
08.06.2026
В Claude нашли место для вредоносной закладки
08.06.2026
Минцифры готовится внедрить проверку возраста в Рунете
08.06.2026
PT разработала первый в России лазерный комплекс для «взлома» защиты чипов
08.06.2026
Из второго пакета антифрод-мер пропал пункт про MAX
08.06.2026
Пермский край запустил программу поиска уязвимостей на Standoff Bug Bounty

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных