IPB
     
 

Здравствуйте, гость ( Вход | Регистрация )

 
 
Ответить в данную темуНачать новую тему
Еще раз об информационной безопасности, Рос. бюджетные организации переходят на отеч. и открытое ПО
Libra
сообщение 16.1.2008, 14:37
Сообщение #1


Легкомысленная
*****

Группа: Демиурги
Сообщений: 3153
Регистрация: 15.12.2007
Вставить ник
Цитата
Из: Переславль-Залесский
Пользователь №: 842



Репутация:   277  



Кто владеет информацией, тот правит миром. Продолжая этот афоризм, можно сказать: кто хранит информацию, тот сохраняет независимость.

Может ли Россия считать систему информационной безопасности госучреждений надежной? Оказывается, не совсем. Но ситуация меняется. И структурой, которая одной из первых начала двигаться в этом направлении, стал Фонд социального страхования. Наш корреспондент встретился с академиком РАЕН, доктором технических наук, заместителем председателя ФСС РФ Сергеем Ковалевским.

Российская газета: Сергей Станиславович, с чем связан отказ ФСС РФ от иностранного программного обеспечения?

Сергей Ковалевский: То, что сейчас происходит, - не совсем чтобы "отказ от западных программ", и дело не в конкретном производителе, продукция которого, возможно, вполне конкурентоспособна. Существует проблема, и ею занимаюсь уже не один десяток лет - я поднимал этот вопрос еще в 1997 году. Есть несколько больших корпораций-гигантов, которые захватили весь мировой рынок информационных технологий: операционные системы, базы данных, системные программы. Сейчас львиная доля отечественных пользователей, в том числе и государственных структур, попали в зависимость от этих монстров.

И с начала внедрения персональных компьютеров в нашей стране тратятся огромные государственные деньги на покупку лицензий на использование западных программных продуктов. Я не беру частных пользователей или коммерческие структуры - это их личное дело, что и где покупать. Но государственные деньги за лицензии уходят из России многомиллиардным потоком.

РГ: А была ли у наших пользователей, как частных, так и государственных, альтернатива?

Ковалевский: Вы знаете, была и есть. Почему-то многие считают, что создать собственное системное программное обеспечение (операционные системы и системы управления базами данных - СУБД) нам не по силам. Это не так.

Еще в 1990 году выпускниками МИФИ была создана СУБД HyTech. Ее, кстати, использовали все основные структуры правительства Москвы, налоговые службы, департамент управления имуществом и т.д. Просто и тогда, и сейчас работает система стереотипов: "Они, за границей, все делают хорошо, а у нас ничего не получается". Вот и приобретаются иностранные продукты.

Да, в те времена многие специалисты покидали страну или выпадали из профессии. Многие, но не все. Более того, мы сохранили нашу школу программирования. Кроме того, теперь ситуация в нашей экономике изменилась в корне! И сегодня задача перехода всех государственных структур на открытое ПО входит в число приоритетных. 15 ноября 2007 года об этом, кстати, говорил и Дмитрий Медведев. И хотелось бы напомнить читателям тот факт, что когда первый заместитель председателя правительства России поставил вопрос о многомиллиардных затратах на закупку лицензий, он особое внимание обратил на обеспечение информационной безопасности и независимости государства.

РГ: Так, может быть, и собственную, российскую операционную систему разработать?

Ковалевский: Уже есть приемлемая с точки зрения безопасности операционная система "Линукс". Основная проблема, с которой мы начинаем сталкиваться, это вовсе не заграничные операционные системы. Самое главное, это системы управления базами данных. Именно СУБД дает доступ к информации, оттуда данные и воруются. Вот, на слуху постоянные утечки информации в Великобритании. То у них экономическая информация пропадает, то медицинская.

От чего-то подобного пока не застрахованы и наши ведомства. Ведь СУБД - ядро любой информационной системы. Алгоритмы чтения, коды доступа и так далее - все это контролирует СУБД. А какие СУБД массово используются в стране сейчас? Опять же западные. Их приверженцы говорят, что в западных разработках хорошая криптография, то есть шифрование передачи данных. Это так. Но так называемая проблема "стеганографии" (скрытная передача информации) почему-то умалчивается. То есть люди не думают, что зашифрованная информация может быть, помимо адреса назначения, отправлена еще и на некий другой ip-адрес, отследить который невозможно. И запрограммировано это может быть в любом закрытом ПО.

В 2000 году была принята доктрина информационной безопасности. Но о какой безопасности может идти речь, когда всеми информационными ресурсами в России управляют западные ОС и СУБД, исходные коды которых известны только разработчикам? И никто, никакая правоохранительная структура, не сможет гарантировать информационную безопасность, когда потоками информации управляют "черные ящики". Никто, кроме производителей, не знает точно, какие в них заложены недокументированные функции.

Помните, во время "Бури в пустыне" в одну ночь были парализованы все системы иракских ПВО. Как это было сделано? Непонятно. Ошибка, закладка? Попробуй, докажи обратное. Так что на кону сейчас стоит информационная безопасность России. Выход из сложившейся ситуации только один: нужно использовать программное обеспечение с "открытым кодом", бесплатное - наподобие "Линукса" - и отечественные СУБД.

РГ: Но как заставить наших чиновников сменить привычные западные продукты на отечественные разработки? Кровной заинтересованности-то у них нет.

Ковалевский
Еще пару лет назад мы с группой депутатов инициировали продвижение законопроекта о том, что необходимо запретить использовать в госструктурах, и гражданских, и военных, западное программное обеспечение. Это было сделано по одной простой причине. Все концепции и доктрины, программы и т.д. носят рекомендательный характер. Поэтому они и не работают. Поэтому мы и вышли с инициативой - законодательно запретить использование западных ОС и СУБД в вышеназванных отраслях. Ведь, по сути, госструктуры работают с данными, не предназначенными для их массового использования. И возможность их утечки нужно исключить.

В Фонде социального страхования уже 10 лет эксплуатируется, пожалуй, самая крупномасштабная в стране информационная система. Она охватывает территорию от Калининграда до Владивостока. И на ее примере мы доказали, что использование отечественных СУБД - не утопия, а вполне реализуемая вещь.

А когда мы по всей стране перейдем на открытое ПО, это будет самым лучшим доказательством реализуемости поставленных Дмитрием Медведевым задач.

(По материалам "Российской газеты")
Перейти в начало страницы
 
+Цитировать сообщение
 
Prediger
сообщение 16.1.2008, 16:04
Сообщение #2


Заслуженный Ветеран
*****

Группа: Servus Servorum Dei
Сообщений: 14476
Регистрация: 20.9.2005
Вставить ник
Цитата
Из: Русь - чудесная страна
Пользователь №: 1



Репутация:   462  



Наконец-то занялись этим делом.
Действительно, разработка собственной русской операционной системы, притом не только для госучреждений, но и для масового пользователя, была бы серьёзным прорывом в этой самой информационной безопасности. Лучших результатов можно было бы при этом добиться, если бы разработка и развитие системы финансировалось государством, а конкретный пользователь получил бы её, как бесплатную.
Также это сняло бы виндовз-зависимость наших школ, вообще учебных заведений и пр.
Перейти в начало страницы
 
+Цитировать сообщение
 
Ulpia Trajana
сообщение 16.1.2008, 18:13
Сообщение #3


Завсегдатай
**

Группа: Пользователи
Сообщений: 439
Регистрация: 23.7.2007
Вставить ник
Цитата
Из: 4-х стен
Пользователь №: 749



Репутация:   52  



объясните плиз, я не разбираюсь, а как это закрытое и открытое ПО?
Перейти в начало страницы
 
+Цитировать сообщение
 
Prediger
сообщение 16.1.2008, 18:23
Сообщение #4


Заслуженный Ветеран
*****

Группа: Servus Servorum Dei
Сообщений: 14476
Регистрация: 20.9.2005
Вставить ник
Цитата
Из: Русь - чудесная страна
Пользователь №: 1



Репутация:   462  



Имеется ввид открытость исходного кода. В винде он закрыт. В линуксе открыт, что позволяет включаться в развитие системы неограниченному числу программистов.

Преимущества:

Гибкость выбора решений, наилучшим образом приспособленных для ваших нужд
Быстрое обновление и частый выход новых версий
Короткое время исправления обнаруженных ошибок
Отсутствие оплаты лицензии
Низкая стоимость, так как не нужно платить за обновления
Перейти в начало страницы
 
+Цитировать сообщение
 
Ulpia Trajana
сообщение 16.1.2008, 19:17
Сообщение #5


Завсегдатай
**

Группа: Пользователи
Сообщений: 439
Регистрация: 23.7.2007
Вставить ник
Цитата
Из: 4-х стен
Пользователь №: 749



Репутация:   52  



а исходный код - это что? (если конечно можно объяснить парой предложений)
Перейти в начало страницы
 
+Цитировать сообщение
 
Boga
сообщение 16.1.2008, 19:35
Сообщение #6


Завсегдатай
**

Группа: Демиурги
Сообщений: 880
Регистрация: 10.11.2005
Вставить ник
Цитата
Из: PZ
Пользователь №: 86



Репутация:   90  



По поводу "русской ОС": скорее всего, будет очередной Линух. Весь вопрос в его юзабельности и комфортности для юзера.
МГУ и http://www.asplinux.ru/ давно уже разрабатывают ASPLinux; насколько я знаю - вполне себе юзабельня ОС.

Ulpia Trajana
Сначала смешная обезьянка программист пишет программу на некоем языке, который ближе человеку, чем машине. Потом он её компилирует - переводит на понятный машине язык и получает то, что все называют "программа".

Так вот первоначальный текст называется исходным кодом.

По поводу открытого/закрытого программного обоспечения: если исходники Вам никто не даст и всё, что Вы можете получить, то понять её устройство и тонкости работы очень сложно; работа трудоёмкая и высококвалифицированная.

Имея же на руках исходники Вы можете полностью понять структуру продукта, его слабые места и т.д., будете иметь возможность использовать некоторые куски этого кода в своей работе.

Микрософт, Аппл и прочие Адобы не любят и не хотят делится (:
Перейти в начало страницы
 
+Цитировать сообщение
 
Prediger
сообщение 17.1.2008, 3:04
Сообщение #7


Заслуженный Ветеран
*****

Группа: Servus Servorum Dei
Сообщений: 14476
Регистрация: 20.9.2005
Вставить ник
Цитата
Из: Русь - чудесная страна
Пользователь №: 1



Репутация:   462  



Российская операционная система должна быть совместима с Windows

Известный в рунете депутат Виктор Алкснис хочет протолкнуть в правительстве проект создания российской операционной системы. Критерии оной он определил так:

1. Отечественная операционная система должна иметь открытую архитектуру.
2. Операционная система должна быть совместима с Windows.
3. Операционная система, а также набор необходимых программ для рядовых пользователей, должны быть разработаны полностью за счет государства и лицензию на них должно иметь государство.
4. Стоимость такой операционной системы и необходимого набора программ для рядовых потребителей должна соответствовать уровню доходов населения России.
Перейти в начало страницы
 
+Цитировать сообщение
 
Arschmann
сообщение 17.1.2008, 13:25
Сообщение #8


Завсегдатай
**

Группа: Пользователи
Сообщений: 198
Регистрация: 28.5.2007
Вставить ник
Цитата
Из: Переславль-Zed
Пользователь №: 700



Репутация:   25  



Герой интервью в первом посте много распространяется о БД. М$СКЛ понятно, но чем ему мускул и постгре не угодили?
Цитата(Prediger @ 17.1.2008, 2:04) *
2. Операционная система должна быть совместима с Windows.
РеактОС? ;)
Цитата(Prediger @ 17.1.2008, 2:04) *
3. Операционная система, а также набор необходимых программ для рядовых пользователей, должны быть разработаны полностью за счет государства и лицензию на них должно иметь государство.
Они еще и денег за нее хотят =).
Цитата(Prediger @ 17.1.2008, 2:04) *
4. Стоимость такой операционной системы и необходимого набора программ для рядовых потребителей должна соответствовать уровню доходов населения России.
Точно хотят денег, ню-ню.
Перейти в начало страницы
 
+Цитировать сообщение
 
firewolk
сообщение 17.1.2008, 21:47
Сообщение #9


Завсегдатай
**

Группа: Пользователи
Сообщений: 286
Регистрация: 7.10.2005
Вставить ник
Цитата
Из: Shambala
Пользователь №: 44



Репутация:   10  



Цитата(Boga @ 16.1.2008, 19:35) *
По поводу "русской ОС": скорее всего, будет очередной Линух. Весь вопрос в его юзабельности и комфортности для юзера.
МГУ и http://www.asplinux.ru/ давно уже разрабатывают ASPLinux; насколько я знаю - вполне себе юзабельня ОС.
По информации от анонимусов лоа - это будет ALT linux

Цитата(Prediger @ 17.1.2008, 3:04) *
2. Операционная система должна быть совместима с Windows.
ReactOS недопилен, wine-у это вполне по силам. Но зачем? Что-бы с помощью костылей оставаться зависимым от windows?

Понятие открытй исходный код и деньги как-то не совместимы. Иначе получается чот-то подобное лицензии apple.
Перейти в начало страницы
 
+Цитировать сообщение
 

Быстрый ответОтветить в данную темуНачать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 

RSS Текстовая версия Сейчас: 28.4.2024, 11:10
 
 
              IPB Skins Team, стиль Retro