В РФ создадут национальную ОС для IoT стоимостью до 1,5 млрд рублей

В РФ создадут национальную ОС для IoT стоимостью до 1,5 млрд рублей

В РФ создадут национальную ОС для IoT стоимостью до 1,5 млрд рублей

К 2022 году в России планируется создать национальную операционную систему (ОС) для устройств интернета вещей, следует из плана мероприятий по программе «Цифровая экономика». Отечественная ОС должна превосходить зарубежные аналоги по быстродействию, безопасности, отказоустойчивости. Участники рынка считают, что такой проект может стоить от нескольких сотен миллионов до 1,5 млрд руб.

План мероприятий по кибербезопасности на 2017–2024 годы по программе «Цифровая экономика» предусматривает создание в России отечественной операционной системы, на которой будут разработаны устройства интернета вещей и промышленного интернета. Это следует из документа, разработанного рабочей группой, которую возглавляет Сбербанк. Согласно материалам группы (есть у “Ъ”), разработка ОС должна завершиться до 31 декабря 2021 года, к этому же сроку планируется выбрать пилотную отрасль для внедрения ОС, а также отрасли для ее тиражирования. В результате должна быть создана «отечественная свободная ОС для использования во всех видах киберфизических систем, превосходящая зарубежные ОС по ключевым параметрам быстродействия, безопасности и отказоустойчивости», говорится в документе. В качестве ответственных исполнителей в плане указаны Минпромторг, Минкомсвязь, а также отечественные автопроизводители и разработчики программного обеспечения, пишет kommersant.ru.

О том, что киберфизические системы (объединяют в себе виртуальную и физическую части) должны использовать отечественные ОС, говорится в программе «Цифровая экономика», утвержденной правительством РФ в июле. Согласно документу, прототипы таких ОС должны быть разработаны к четвертому кварталу 2018 года. Сами ОС и центр компетенций по вопросам межмашинного взаимодействия, включая киберфизические системы и интернет вещей, должны появиться в третьем квартале 2020 года.

Кроме того, в четвертом квартале 2019 года планируется принять национальные стандарты межмашинного взаимодействия для киберфизических систем.

В Сбербанке и Минкомсвязи комментарии не предоставили. Источник “Ъ” в Минэкономики полагает, что отечественная операционная система для интернета вещей может пригодиться участникам Национального консорциума развития автономного, подключенного, электрического транспорта. Консорциум, в который готовы вступить КамАЗ, ФГУП НАМИ, «Соллерс», «Ростелеком», «Россети» и др., планируется учредить в октябре, отметил собеседник “Ъ”.

Отечественная ОС необходима для обеспечения безопасности автоматических систем управления производственными процессами, кроме того, ее создание «поможет сохранить деньги в России», считает директор Ассоциации интернета вещей Андрей Колесников.

Если использовать имеющиеся наработки, то стоимость такого проекта составит около 200 млн руб., если же брать деньги на разработку у государства, то стоимость может вырасти до 1,5 млрд руб., считает гендиректор ИВК Григорий Сизоненко. В разработку отечественной ОС должны вкладывать средства частные компании, считает гендиректор «Базальт СПО» Алексей Смирнов.

«Это будет значительно более эффективно, чем выделять государственные деньги на госзаказ»,— говорит он. При этом значительная часть расходов должна быть связана не с операционной системой, а с обеспечением удобств для разработчиков прикладных программ, которые перенесут на нее свои решения, считает Алексей Смирнов. «Такие вложения реально создают рынок. А разработчики ОС свои решения доведут сами — тут внутренних ресурсов хватит»,— добавляет он.

ОС для киберфизических систем должна быть безопасной, отказоустойчивой, быстрой и масштабируемой, обладать технологической совместимостью и широким спектром функциональных решений, иметь в наличии удобную инфраструктуру для прикладных разработчиков, отмечают опрошенные “Ъ” эксперты. На современном этапе развития российского IT-сектора отечественного продукта, удовлетворяющего вышеуказанным требованиям, нет, считает первый заместитель гендиректора РЕД СОФТ Рустам Рустамов.

Уже имеющиеся ОС для интернета вещей, такие как Tizen, SailFish, построены на Linux. Скорее всего, на базе UNIX-систем и будут развиваться операционные системы для интернета вещей, считает Алексей Смирнов. В горизонте двух-трех лет «абсолютно реально» создать такую систему с учетом того, что уже есть «наработки и инфраструктура разработки», допускает он.

Indeed PAM 3.3 упрощает и усиливает контроль привилегированного доступа

Компания «Индид» представила обновлённую версию системы управления привилегированным доступом Indeed Privileged Access Manager 3.3. В новом релизе разработчик сосредоточился на том, чтобы сделать работу с привилегированными учётными записями одновременно безопаснее и удобнее — с упором на веб-доступ, упрощённое управление сессиями и более гибкий контроль.

Одним из ключевых нововведений стал компонент Web-Proxy, который открывает защищённый доступ к веб-приложениям прямо через браузер.

Для этого больше не требуется Microsoft RDS: компонент разворачивается на Linux-хостах и создаёт изолированную среду для работы с HTTPS-ресурсами. Пользователь запускает нужный веб-сервис напрямую из User Console, а администратор при этом может загрузить SSO-шаблон для автоматического заполнения учётных данных. В итоге пользователь получает быстрый доступ, не видя пароля, а безопасность остаётся на высоком уровне.

Ещё одна заметная новинка — компонент Web-терминал, который позволяет подключаться к RDP- и SSH-ресурсам напрямую из браузера. Устанавливать отдельные клиентские приложения больше не нужно: сессия запускается из User Console в пару кликов. Такой подход особенно удобен в сценариях удалённой работы и при предоставлении доступа подрядчикам, когда важны простота и контроль.

Для администраторов в Management Console появился полноценный дашборд. Он позволяет в реальном времени отслеживать ключевые показатели работы системы и активность пользователей.

На панели собрана статистика по сессиям, правам доступа, учётным записям, неудачным попыткам аутентификации, лицензиям, просмотрам учётных данных и другим событиям. Каждый виджет ведёт в соответствующий раздел системы, что упрощает разбор инцидентов и анализ происходящего.

Разработчик также расширил возможности модуля доступа к базам данных. В Indeed PAM 3.3 появилась поддержка Microsoft SQL Server благодаря новому компоненту MSSQL Proxy. Он реализован по тем же принципам, что и PostgreSQL Proxy, что делает работу с разными СУБД более единообразной и снижает нагрузку на администраторов.

Кроме того, в новой версии реализована возможность открывать сессию без повторной аутентификации. Пользователь может один раз подключиться к ресурсу по скачанному RDP-файлу или скопированной команде, не вводя учётные данные повторно. Это экономит время и одновременно снижает риски, связанные с лишним вводом конфиденциальной информации.

Как отметил руководитель продукта Indeed PAM Михаил Елычев, компания последовательно развивает систему с учётом реальных задач заказчиков — от удалённой работы сотрудников до безопасного взаимодействия с подрядчиками. По его словам, новые возможности версии 3.3 помогают повысить уровень защищённости привилегированного доступа, упростить работу пользователей и обеспечить гибкость при реализации самых разных сценариев.

RSS: Новости на портале Anti-Malware.ru