Вопрос о способности российской отрасли ИБ перейти на использование свободного ПО и на отечественные решения не вызывает сомнений, однако, здесь возникает вопрос доверия, который имеет ключевое значение, заявил врио директора департамента обеспечения кибербезопасности Минцифры России Евгений Хасин в ходе своего выступления 28 февраля на Форуме «Цифровая устойчивость и информационная безопасность России», проходящего в Магнитогорске.

«То, что наша отрасль может заместиться на свободное ПО, на отечественные разработки — это понятно. Есть реестр отечественного ПО, куда входит ряд операционных систем и прикладного ПО. Часть — это отечественные разработки, но большинство базируется на свободном ПО и вопрос доступности решён. Но здесь возникает вопрос доверия, который имеет первостепенное значение, поскольку важно понять, насколько мы можем этому ПО доверять. И вопрос, связанный с импортозамещением компилятора средств разработки библиотек здесь является очень важным. Возможно, ключевым», — сказал он.

Хасин рассказал, что в рамках программы «Цифровой экономики» такие работы ведутся с участием регуляторов, в первую очередь, ФСТЭК.

В качестве одного из основных участников данного процесса выступает Институт системного программирования РАН имени Ванникова. На базе него в рамках программы «Цифровая экономика» создавался репозиторий ПО — центр Linux. Там разрабатываются наиболее критичные компоненты, функционирует центр безопасной разработки, осуществляется поиск уязвимостей.

Представитель Минцифры рассказал, что в отношении, например, ядра Linux найдено несколько сотен уязвимостей, многие из которых были признаны международным сообществом и они устраняются. Существует доверенное ядро, ведутся работы по доверенному компилятору, добавил Евгений Хасин.

Он также сообщил, что в состав отечественного реестра ПО входят и ряд библиотек, в том числе отечественная версия Java. Можно констатировать, что эта библиотека постепенно нарабатывается, подытожил спикер.

28 февраля, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

12.12.2024
Telegram подключил нейросети к удалению противоправного контента
12.12.2024
«Катки» по паспорту. Депутаты уже видят, как Steam идентифицирует геймеров
12.12.2024
«Яндекс Практикум»: 70% вакансий в российском кибербезе — «джуны»
12.12.2024
Китай использует «орлов» для доставки важных артефактов куда надо
11.12.2024
Безбумажность подождёт! «Сбербанк» возвращает «аналоговые» документы в моду
11.12.2024
«Код Безопасности» присоединился к Консорциуму для исследований безопасности ИИ-технологий
11.12.2024
Расходы на новые ИТ-активы должны будут утверждаться правкомиссией по цифровому развитию
11.12.2024
РКН покажет, где правильно хоститься
11.12.2024
Дата-центры наконец-то перестанут «крутить счётчики»
11.12.2024
Опять стикерпак переделывать? Госслужащих обяжут пересесть на отечественные «вацапы»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных