Добавить новость

Как ехать и в чем считать? Эксперты транспортно-логистической отрасли обсудили тонкости контейнерных перевозок в 2024 году

Собянин: оплата по СБП стала доступна во всех кассах метрополитена

Мостовой – о Соболеве в «Зените»: не стоит осуждать, сейчас деньги на первом месте

«Авторадио» погрузило гостей ММНК в атмосферу знаменитого мюзикла



Новости сегодня

Новости от TheMoneytizer

Новый взгляд на безопасность операционных систем

Организаторами OS DAY 2024 выступили ведущие российские научные институты и коммерческие компании – вендоры операционных систем: ИСП РАН, «Лаборатория Касперского», НТП «Криптософт», «Открытая мобильная платформа», Группа Астра, «Базальт СПО», РЕД СОФТ, НТЦ ИТ РОСА и НИЦ «Институт имени Н.Е. Жуковского». В конференции – как очно, так и онлайн – приняло участие более 700 представителей ИТ-отрасли из разных регионов России и постсоветского пространства. Высокий уровень докладов и задаваемых вопросов позволяет сделать вывод о серьезном внимании специалистов отрасли к OS DAY. Фактически за 11 лет конференция стала опорным отраслевым мероприятием в области системного ПО.

«Российская системная разработка за минувшие годы выросла в серьезный сектор ИТ-отрасли, – отметил Александр Оружейников, заместитель руководителя департамента разработки Группы Астра. – Она сегодня решает и вопросы обеспечения безопасности других программных продуктов, и задачи внедрения, использования новых технологий. Из узкоспециализированного направления она стала стратегически важным экономическим фактором».  

Прозвучавшие на конференции доклады были посвящены автоматизации процессов анализа безопасности и строительству технологически безопасных экосистем, инструментам доверенной разработки и доверенной загрузки, мониторинга и диагностики, различным подходам к построению безопасной архитектуры операционных систем.

«Безопасность строится на всех уровнях программного обеспечения, начиная от ядра ОС, через прикладные программы и заканчивая скриптами в браузере, – подчеркнул Валерий Егоров, технический директор  НТП «Криптософт». – На каждом уровне возможно возникновение уязвимости, которая в итоге может стать окном для злоумышленника. Необходим комплексный подход к безопасности всей информационной системы. 

Также на OS DAY 2024 обсуждались преимущества архитектуры проприетарных операционных систем и системного программного обеспечения, созданного с использованием открытого кода, использование принципа secure-by-design, безопасность операционных систем для промышленных устройств. Прозвучал доклад о процессе создания национального стандарта «Доверенная среда исполнения». Вызвала дискуссию тема взаимодействия с международным сообществом разработчиков при исправлении обнаруженных уязвимостей в открытом коде. Несколько выступлений было посвящено российским операционным системам для мобильных устройств.  

«Некоторое время назад казалось, что в разработке ОС заинтересована очень незначительная часть индустрии, – заявил на открытии OS DAY Андрей Духвалов, директор департамента перспективных технологий «Лаборатории Касперского». – С течением времени интерес стал расти, в основном – с уклоном на импортозамещение.  Сейчас стало совершенно ясно, что контроль над развитием операционных систем – один из основополагающих факторов цифрового суверенитета страны не только в области цифровых технологий, но и для широкого спектра индустрий, многие из которых сейчас критически зависят от цифры. Более того, в силу своего положения ОС задает степень доверия и безопасности к цифровым системам и значит – к оборудованию в целом. Так что интерес к суверенным ОС сейчас растет во всем мире. От нас с вами зависит, насколько можно будет доверять информационным системам, в том числе – в промышленности». 

«Информационная безопасность – очень динамичная сфера, – отметил Роман Аляутдин, директор департамента разработки операционных систем и сервисов компании «Открытая мобильная платформа». – За последние год-два лидирующие продукты в области системного программирования и средств защиты информации значительно изменились, а индустрия совместно с регуляторами формирует новое поколение стандартов, задавая новый уровень архитектурных решений и практик разработки ПО. 

Внедрению единого стандарта безопасной разработки программного обеспечения был посвящен круглый стол «Национальные стандарты по разработке безопасного программного обеспечения», состоявшийся в начале второго дня конференции. Его участники обсуждали перспективы использования разработанного представителями ИТ-отрасли совместно с государственными регуляторами ГОСТ Р 56939 «Защита информации. Разработка безопасного программного обеспечения. Общие требования». Ожидается его введение в действие до начала 2025 года. На круглом столе обсуждали вопросы готовности к внедрению этого национального стандарта ИТ-индустрии в целом и отдельных компаний, создающих системное программное обеспечение, возможные последствия этого шага для рынка российских ОС, связанные с ним сложности. Участники дискуссии пришли к выводу, что в целом стандартизация процессов безопасной разработки необходима, хотя и потребует от вендоров дополнительных затрат и усилий. 

В первую очередь дополнительная стандартизация необходима компаниям, создающим операционные системы для критических отраслей. Так, Анна Кан, начальник аналитического отдела департамента координации и сопровождения программ НИЦ «Институт имени Н.Е. Жуковского», подчеркнула, что хотя современное законодательство не подразумевает обязательное использование государственных стандартов, ориентироваться на них необходимо. В частности, при создании российского программного обеспечения для авионики.  

«Это такая сфера, где проверяется решительно всё и решительно на всех этапах производства, – подчеркнула Анна Кан. – Проверяется, но человеческий фактор всё равно присутствует. Поэтому, если есть ГОСТ по кибербезопасности, его конечно же лучше применять, – он в определенной мере поможет. Тут мы можем ориентироваться на европейский опыт. Там есть ГОСТы для автомобилестроения, ГОСТы для авионики, ГОСТы для железных дорог, – отработанные, унифицированные, учитывающие лучше практики». 

«Видно, что стандарт не оторван от реальности, – отметил Михаил Новосёлов, инженер-разработчик НТЦ ИТ РОСА. – Это очень хорошо, индустрии будет легче его внедрить. Сейчас существует такая проблема, что обновления несертифицированных операционных систем происходят проще и оперативнее, чем сертифицированных. Переход к сертификации процесса разработки вместо сертификации конечного изделия должен ускорить доставку обновлений до потребителя и повысить реальную безопасность». 

Большинство представителей отрасли, принимавших участие в круглом столе, убеждено, что к введению нового национального стандарта отрасль готова. 

«В ГОСТе описаны те процессы, которые сегодня приняты у нас в разработке, – сообщил Денис Медведев, начальник отдела разработки и сертификации защищенных решений компании «Базальт СПО». – Причем очень правильно, что они описаны в минимально достаточном ключе, и каждый разработчик вправе расширять требования к ним, добавлять в свои процессы что-то новое. И делать свой продукт настолько безопасным, насколько позволит его фантазия». 

«Для нас тут нового ничего нет, – подтвердил Олег Шапошников, начальник отдела информационной безопасности РЕД СОФТ. – Однако создателям ГОСТа большое спасибо за то, что они привели в порядок и систематизировали все процессы. Думаю, мы достаточно быстро все внедрим».

В качестве итога круглого стола можно привести фразу, прозвучавшую в ходе прений: безопасность всегда подразумевает ответственность. Если нужна безопасность, ответственность должна быть. 

Актуальность обсуждавшихся на OS DAY 2024 тем и их важность для страны подчеркнул директор ИСП РАН Арутюн Аветисян. Он отметил, что всего за несколько дней до этого события в свет вышел Указ Президента Российской Федерации «Об утверждении приоритетных направлений научно-технологического развития и перечня важнейших наукоемких технологий». «Это настоящий подарок нам всем, кто занимается системным программированием, – сказал он. – Читаем в Указе список приоритетных направлений и видим в пункте 4: «безопасность получения, хранения, передачи и обработки информации». Понятно, что это касается всего нашего спектра, – и искусственного интеллекта, и больших данных. Но это еще не все. Потому что в перечне важнейших наукоемких технологий под номером 13 значится «технология создания доверенного и защищенного системного и прикладного программного обеспечения». 

Представители консорциума организаторов OS DAY выразили надежду, что конференция, которая состоится в июне следующего года, будет настолько же актуальна для отрасли. Планируется, что OS DAY 2025 так же пройдет на базе Российского экономического университета имени Г.В. Плеханова.

«Мы рады, что OS DAY проходит именно у нас, в РЭУ им. Г.В. Плеханова, – отметила проректор университета Ксения Екимова. – Наш университет становится площадкой, где профессиональное сообщество обсуждает актуальные темы, в том числе, – связанные с разработкой отечественного программного обеспечения». 

Конференция проводится при поддержке: РАН, ФСТЭК России, АРПП «Отечественный софт», НП «РУССОФТ».

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Bloomberg: Монголия заверила, что не будет выполнять ордер МУС на арест Путина

Блочно-модульную котельную построят в Электроуглях Богородского округа

Федерации баскетбола Москвы и Удмуртии выдвинули кандидатуру Кириленко на пост президента РФБ

Подмосковные регоператоры по обращению с ТКО пригласили на работу водителей

Музыкальные новости

Вучич: Сербия не ввела санкции против России, как хотел Макрон

Глава СК Бастрыкин заинтересовался доступностью для инвалидов центра Новосибирска

Водитель сервисного локомотивного депо «Сольвычегодск» Артём Тропников стал обладателем золотого кубка Фестиваля силовых видов спорта «Северные Силачи».

Дистрибьюция Музыки.

Новости России

Затопило 10 этажей: в столичном жилом комплексе прорвало трубу

Мостовой – о Соболеве в «Зените»: не стоит осуждать, сейчас деньги на первом месте

Оплату поездок по биометрии в нижегородском метро введут до 2025 года

Первый тестовый электропоезд проехал между «Новомосковской» и «Потапово»

Экология в России и мире

Жители Сыктывкара помогут сделать родной город чище

Профилактика ВИЧ-инфекции на улице, в смартфоне и по телевизору: в регионе стартовала информационная кампания

Золотые регионы России: «585*ЗОЛОТОЙ» рассказал, в каких городах чаще покупают изделия из золота

Запуск нового ювелирного бренда Gosha Kartsev

Спорт в России и мире

Конкурентка Рыбакиной на US Open жестко прошлась по WTA

Рублев стал участником рекордного пятисетового матча на турнирах Большого шлема

Теннисист Медведев прошел в третий круг US Open в Нью-Йорке

Российская теннисистка Потапова вышла в третий круг US Open

Moscow.media

Портативный ТСД корпоративного класса Saotron RT-T70

Житель Сургута поверил в байки о "расследовании ФСБ" и перевел мошенникам почти 14 миллионов рублей

Мытищинское предприятие ООО «Водомер» получило Диплом победителя в региональном конкурсе «100 лучших товаров России»

Эгикал на рассвете











Топ новостей на этот час

Rss.plus






«Авторадио» погрузило гостей ММНК в атмосферу знаменитого мюзикла

Затопило 10 этажей: в столичном жилом комплексе прорвало трубу

Число поездок на трамваях в Москве достигло 120 млн с начала года

Собянин: оплата по СБП стала доступна во всех кассах метрополитена