С 1 января 2016 года должна была заработать программа импортозамещения в госсекторе, по которой закупки программного обеспечения государственными и муниципальными структурами должны проходить у отечественных разработчиков, занесенных в реестр, а иностранный софт использоваться только при отсутствии российских аналогов.
Норма прописана в Постановлении Правительства Российской Федерации от 16 ноября 2015 года №1236 “Об установлении запрета на допуск программного обеспечения, происходящего из иностранных государств, для целей осуществления закупок для обеспечения государственных и муниципальных нужд”.
Информационная технологическая независимость России
Определим основные проблемы внедрения отечественного ПО в интересах органов государственной власти. Прежде всего, помимо потребительских качеств, остро стоит вопрос о надежности и безопасности используемых зарубежных продуктов.
Информационная технологическая безопасность и независимость России, как важнейшая составляющая суверенитета нашей Родины, складывается из двух частей. Во-первых — это отечественное производство современных электронных компонентов и компьютерных комплектующих, позволяющее выпускать конкурентоспособное отечественное компьютерное оборудование на собственной элементной базе, в том числе: 1) общего применения, включая и компьютерное; 2) мобильное; 3) телекоммуникационное.
Во-вторых – отечественное программное обеспечение общего назначения (ОПО) для использования в органах государственной власти и управления, государственных учреждениях и организациях, воинских частях, на оборонных предприятиях. Как известно, программное обеспечение делится на закрытое (проприетарное) и свободное. Сегодня 99% всего используемого ОПО в России является закрытым (как правило, корпорации Microsoft).
Импортозамещение в данном случае идет по двум направлениям: полное импортозамещение в ведомственных и государственных информационных системах и частичное импортозамещение отдельных элементов систем, в частности, импортозамещение офисного программного обеспечения.
Положительные сдвиги
К положительным сдвигам по созданию надежной нормативной базы для импортозамещения в области ИТ можно отнести создание Единого реестра отечественного программного обеспечения. Согласно принятому в июне прошлого года закону «О внесении изменений в Федеральный закон «Об информации, информационных технологиях и о защите информации» и статью 14 Федерального закона «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд» в стране создан и действует с начала года Единый реестр российского ПО.
Изменения в правилах госзакупок вынуждают госзаказчиков обратиться лицом к российскому ПО, прежде всего включенному в Реестр. Необходимо отметить, что по-настоящему промышленных, тиражных российских программных продуктов, тем более таких, которые можно по формальным признакам разместить в Реестре, все-таки реально мало. К тому же у нас в стране распространена еще и заказная разработка ПО, которая к Реестру отношения не имеет, а доля такого рода ПО среди лотов госзакупок немалая. Для такого рода ПО критерии импортозамещения еще предстоит сформулировать.
В качестве примера существующих объективных трудностей в решении проблем импортозамещения, с которыми сталкиваются представители действующих на этом поле бизнес-структур, приведу пример компании Свемел. Следует признать, что ЗАО МВП «Свемел», являясь активным участником взаимодействия с органами государственной власти, столкнулось со следующей проблемой импортозамещения программного обеспечения у своих заказчиков:
— невозможностью полностью в короткие сроки произвести замену программного обеспечения в информационных системах заказчика.
Причины:
— необходимость поддержания работоспособности уже действующих на основе импортного ПО систем;
— необходимость подбора соответствующего сертифицированного ПО, которое должно корректно взаимодействовать друг с другом;
— отсутствие необходимого для Заказчика ПО в Реестре.
Таким образом, по-видимому только при полной «раскрутке» Реестра появится возможность эффективного совмещения ПО различного назначения.
Становится очевидным, что подход к разработке ПО нужно менять, начиная со стадии финансирования. Приоритеты в разработке должны задавать заказчики, т. е. формироваться они должны рыночными механизмами. Заказчик, с одной стороны, должен четко формулировать свои бизнес-требования к будущему продукту, контролировать их выполнение по ходу разработки, но при этом гарантировать покупку продукта после завершения разработки. Разработчик, имея такие гарантии, получает стимул выполнить предъявленные заказчиком бизнес-требования.
ИБ и ПО. Поскольку политика импортозамещения во многом обусловлена необходимостью обеспечения национальной безопасности, важно определить приоритеты в разработке отечественного ПО и с этой позиции: ПО какого класса и для каких отраслей следует создавать в первую очередь.
Очевидно, вытеснить с национального рынка всех иностранных разработчиков ПО не получится, в том числе из-за конкуренции, которая российских разработчиков многому учит, да и не все ПО можно в одночасье заменить на отечественное. К тому же у нас нет задачи обособиться от мира. Технологии развиваются глобально, глубоко интегрируются во все страны и регионы. Нам нужно развиваться с учетом именно этих тенденций, при этом аккуратно и вменяемо защищая себя.
Компанией Свемел уже более 20 лет ведется разработка отечественных защищенных ОС на основе использования технологии «тонкий клиент». В условиях действия западных санкций компания полностью сосредоточилась на собственных архитектурных и программных решениях, уже достаточно себя зарекомендовавших в реальных приложениях в органах государственной власти. Эти технологии успешно функционируют в загранучреждениях МИДа, стоят на вооружении ряда пограничных округов, имеют серьезные перспективы использования в интересах МВД и Минобороны. Продукты из линейки Циркон активно используются и в высших учебных заведениях, например, в Академии ФСБ России.
ЗАО МВП «Свемел» предоставляет заказчикам свой подход к импортозамещению ПО в ИС.
Обладая линейкой продуктов «Циркон», компания имеет возможность обеспечить импортозамещение ПО в ИС заказчика как комплексно, так и поэлементно.
Комплексное импортозамещение
Комплексное импортозамещение основано на объединении программных продуктов линейки Циркон в интеграционную платформу, которая способна стать основой ИС заказчика, быть настроенной под потребности его ИС, и взаимодействовать с программными продуктами других отечественных разработчиков, так как имеет достаточно универсальные основные характеристики. В случае возникновения необходимости доработки элементов платформы под стык с другими программными продуктами, техническая служба компании имеет достаточный опыт доработок и способна решить эту задачу.
Особенность интеграционной платформы «Циркон» состоит в том, что все её элементы являются программным обеспечением отечественного производства.
«Циркон» — отечественная интеграционная платформа для построения высоконадежных и масштабируемых информационных систем, эффективно защищенных от внутреннего и внешнего нарушителя.
Российская интеграционная платформа «Циркон» предназначена для построения автоматизированных систем в защищенном исполнении (АСЗИ) и базируется на использовании доверенного программного обеспечения, включающего:
— операционные системы «Циркон 36С» и «Циркон 36К»;
— программное обеспечение терминального доступа «Циркон 36Т»;
— программный комплекс «Циркон-СУБД»;
— программный комплекс «Сервер приложений «Циркон-J»;
— программный комплекс «Циркон-WEB»;
— программный комплекс «Циркон-офис»;
— программный комплекс «Циркон-резерв».
Платформа «Циркон», реализующая принципы доверенной среды, является защищенной интеграционной платформой для консолидации существующих бизнес-приложений, прикладных комплексов задач и сервисов в единое защищенное информационное пространство.
В состав платформы вошли все необходимые программные компоненты и апробированные технические решения для модернизации существующих систем и создания новых АСЗИ различного масштаба, в том числе и территориально-распределенных.
Интеграционная платформа «Циркон» позволяет:
- Создавать многоконтурные АСЗИ, в которых с каждого терминала, включая и расположенные в выделенных помещениях, можно получить защищенный доступ к необходимым информационным ресурсам как внутреннего контура (контуров) сети в котором обрабатывается информация ограниченного доступа, так и открытой сети.
- Создание АСЗИ, в которых на основе механизмов виртуализации и мандатного разграничения доступа, обеспечивается гарантированная изолированность операционных систем и приложений, исследование которых на недекларированные возможности невозможно или сильно затруднено.
- Создание АСЗИ, в которых на основе механизмов виртуализации и мандатного разграничения доступа, обеспечивается работа с одного терминала одновременно с несколькими контурами (серверами, виртуальными машинами) через различные окна рабочего стола терминала.
Поэлементное импортозамещение
Поэлементное импортозамещение реализуется путем замены импортных программных продуктов различных классов (офисное ПО, базовое ПО, системы управления базами данных и т.д.) на соответствующие программные продукты из линейки Циркон. Несколько слов о программных продуктах линейки «Циркон», предлагаемых кампанией СВЕМЕЛ для реализации поэлементного импортозамещения в настоящее время:
Операционная система «Циркон 36С»
Операционная система «Циркон 36С» предназначена для защиты от несанкционированного доступа к информации ограниченного доступа, содержащей сведения, составляющих государственную тайну со степенью секретности «совершенно секретно», хранимой и обрабатываемой на серверах, и разграничения доступа пользователей к ресурсам локальной вычислительной сети.
В операционной системе «Циркон 36С» используются следующие механизмы безопасности:
— обеспечение гарантируемого мандатного (принудительного) разграничения доступа пользователей (групп пользователей) к обрабатываемой информации;
— модификация прошивки терминала с внедрением механизмов контроля целостности ПО терминала и обеспечением невозможности изменения хода загрузки термнала;
— многоуровневый аудит действий пользователя;
— механизмы дискреционного разграничения доступа ОС «Циркон 36С» с каждого пользовательского домена;
— механизмы контроля целостности ПО сервера;
— механизмы ОС «Циркон 36С», существенно затрудняющие использование уязвимостей ПО, функционирующего в пользовательских доменах.
Особенности реализации ОС «Циркон 36С»
- Реализация многоконтурного режима.
Встроенные механизмы виртуализации и мандатного разграничения доступа ОС «Циркон 36C» позволяют обеспечить работу на одном терминале одновременно с несколькими контурами через различные окна виртуального рабочего стола терминала.
- Механизмы безопасности ОС «Циркон 36С».
- Дополнительные механизмы безопасности ос «Циркон 36С»
- Отечественные аппаратные компоненты платформы «Циркон»
Программный комплекс «Циркон-Офис»
Программный комплекс «Циркон-Офис» — это программный комплекс для обеспечения работы с офисными приложениями. Комплекс поддерживает все необходимые форматы офисных приложений и совместим с широко распространенным MS Office.
В пакет ПК «Циркон-Офис» входят такие компоненты, как:
- Write – позволяет создавать, редактировать тексты и рисунки в письмах, документах, отчетах или веб-страницах;
- Base – управление базами данных;
- Calc – управление и анализ информации в электронных таблицах, выполнение вычислений;
- Draw – создание и редактирование иллюстраций, рисунков, логотипов и блок-схем;
- Impress – программа для создания и редактирования презентаций для встреч, слайд-шоу и веб-страниц, обладающая интуитивно понятным интерфейсом;
- Math – утилита, предназначенная для создания и редактирования уравнений и научных формул.
ПК «Циркон-Офис» реализован на ПО с открытым исходным кодом — LibreOffice 4.3.3.2.
Все компоненты ПК «Циркон-Офис» хорошо сочетаются и дополняют друг друга, предоставляя пользователю все необходимое для ежедневной работы с документами, ввода, систематизации и анализа данных, маркетинга, подготовки презентаций и обучения.
Циркон СУБД
- Программный комплекс «Циркон-СУБД» — это программный комплекс, обеспечивающий хранение и доступ к данным в форме реляционных таблиц. Ориентирован на решение задач, связанных с транзакционной обработкой структурированной информации.
- ПК «Циркон-СУБД» предназначен для решения следующих задач:
- хранения и предоставления доступа к объектам баз данных (таблицам, представлениям, хранимым процедурам и т.д.);
- обеспечения возможности добавление в базу данных новых записей, удаление устаревших и редактирование существующих;
- обеспечения выполнения запросов пользователя на получение интересующих данных;
- разграничения прав доступа пользователей к объектам баз данных на основе правил разграничения доступа;
- обеспечения резервного копирования и восстановления баз данных.
- Комплекс реализован на ПО с открытым исходным кодом и сертифицируется как СЗИ.
Циркон WEB
- Программный комплекс «Циркон- WEB» — это быстрый и безопасный WEB-браузер, основанный на ПО с открытым исходным кодом.
- Основные возможности ПК «Циркон-WEB» :
- высокая скорость работы;
- расширенная функциональность благодаря
поддержке HTML5;
- поддержка приложений и расширений.
Циркон J
- Программный комплекс «Сервер приложений «Циркон-J» — это программный комплекс, обеспечивающий разработку и исполнение Java-приложений.
- Комплекс реализован на ПО с открытым исходным кодом и представляет собой Java EE сервер приложений.
- В состав ПК «Сервер приложений «Циркон-J» входит Java Development Kit — комплект разработчика приложений на языке Java, включающий в себя компилятор Java (javac), стандартные библиотеки классов Java, примеры, документацию, различные утилиты и исполнительную систему Java (JRE), а также быстрый и надежный web-сервер.
Циркон резерв
Программный комплекс «Циркон-резерв» — это программный комплекс управления резервным копированием, восстановлением и проверкой целостности данных серверов системы.
Программный комплекс состоит из следующих компонентов:
- клиент-серверное приложение для резервного копирования, архивирования и восстановления информации. Имеет широкие возможности для управления хранилищами данных, поиску и восстановлению потерянных или поврежденных файлов;
- утилита синхронизации файлов, основанная на алгоритме rsync, обеспечивающем при синхронизации передачу по защищенному SSH-соединению только отличий файлов;
- графический web-интерфейс для управления сервером резервного копирования через браузер.
ПК «Циркон-резерв» реализован на ПО с открытым исходным кодом.
Следует отметить, что все указанные продукты линейки Циркон включены в Реестр отечественного ПО и в полной мере соответствуют требованиям законодательства для использования в органах государственной власти.
Компания Свемел, имея многолетний опыт создания и внедрения в ОГВ защищенных ОС на основе собственных разработок, готова и дальше принимать деятельное участие в решении поставленных Правительством РФ задач по эффективному импортозамещению программного обеспечения в органах государственной власти.
ЗАО МВП «Свемел»:
127254, Москва, Огородный проезд, д. 5 стр. 5
Тел. +7 (495) 926-71-89
www.swemel.ru