Россельхозбанк до конца 2024 года полностью заместит VMware

Россельхозбанк до конца 2024 года полностью заместит VMware

Россельхозбанк до конца 2024 года полностью заместит VMware

Заместитель председателя правления Россельхозбанка (РСХБ) Николай Ульянов анонсировал полное импортозамещение систем виртуализации в банке до конца 2024 года. Решения от VMware заменит отечественное решение, разработанное компанией РЕД СОФТ.

В течение двух месяцев РСХБ и РЕД СОФТ проводили пилотное тестирование системы «Ред Виртуализация».

За время пилота были разработаны инструменты инвентаризации, адаптированы алгоритмы автоматизированного управления виртуальными серверами, тестировалась производительность работы системного и прикладного ПО.

Полный переход центрального офиса банка на «Ред Виртуализация» запланирован на конец 2024 года. Кроме того, идет активное внедрение нового решения в региональных филиалах. Переход на отечественное ПО серверной виртуализации позволяет банку снизить затраты на приобретение программного обеспечения до 25%.

«Мы решали сразу несколько задач: смогли обеспечить безопасную и стабильную работу инфраструктуры, учесть требования регулятора по программе импортозамещения и подготовить платформу для дальнейшего развития цифровых сервисов внутри банка. При этом нам важно предлагать своим клиентам качественный сервис и учитывать, что услуги банка должны работать круглосуточно, поэтому любые изменения мы совершаем бесшовно. Переход на РЕД Виртуализацию обеспечил нам необходимые условия для стабильной работы критических инфраструктур. В дальнейшем мы сможем „приземлять“ новые разработки на отечественную платформу и поплнять перечень доступных услуг для клиентов», — рассказал заместитель председателя правления Россельхозбанка Николай Ульянов.

«РЕД СОФТ строит свою работу с учетом потребностей рынка. Эта работа проходит в тесном сотрудничестве с нашим технологическими партнерами и заказчиками, чтобы конечное решение было представлено большему количеству потребителей. Такой подход помогает осуществить цифровую трансформацию практически в любой отрасли экономики. У этой работы несколько стадий. Каждая стадия достаточно сложная и требует много внимания со всех сторон (со стороны вендоров, со стороны интеграторов, со стороны заказчика). Мы рады, что Россельхозбанк выбрал наше решение по виртуализации в качестве основного для миграции с зарубежных продуктов. Такое сотрудничество показывает, что в рамках ухода компаний возможно построить конкурентный санкционно-устойчивый ИТ-контур», — уточнил заместитель генерального директора РЕД СОФТ Рустам Рустамов.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

70% opensource-проектов редко фиксятся или заброшены

Согласно результатам исследования, проведенного в ИБ-компании Lineaje, 95% уязвимостей в приложениях возникают по вине подключаемых компонентов с открытым кодом. В половине случаев ситуацию невозможно исправить из-за отсутствия патча.

Более того, 70% opensource-проектов, на которые полагается рабочий софт, уже не поддерживаются либо находятся в неудовлетворительном состоянии. Статистика получена на основе анализа более 7 млн пакетов с открытым исходным кодом.

Примечательно, что проекты, за состоянием которых хорошо следят, оказались в 1,8 раза более уязвимыми, чем заброшенные, — видимо, частые изменения повышают риск привнесения ошибок.

Подобная опасность также выше, когда над проектом работают менее 10 или более 50 человек. В первом случае риск просмотреть проблему безопасности на 330% превышает показатель для команды средней величины, во втором — на 40%.

Проблему усугубляет тот факт, что зависимость может содержать до 60 слоев разнородных компонентов с открытым кодом, объединенных в одну структуру — как лего. В этом случае сложно не только оценить риски, но и принять меры для смягчения последствий эксплойта.

Исследование также показало, что 15% opensource-компонентов в приложениях с зависимостями имеют множество версий, что тоже затрудняет латание дыр. Софт средней величины в ходе работы может подтягивать 1,4 млн строк кода, написанного на 139 языках, в том числе небезопасных по памяти.

Треть подключаемых пакетов (34%) имеют американское происхождение, 13% — российское. В 20% случаев разработчик из США — аноним; для России этот показатель вдвое ниже.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru