АРПП создаст каталог стеков совместимого российского ПО

АРПП создаст каталог стеков совместимого российского ПО

АРПП создаст каталог стеков совместимого российского ПО

Ассоциация разработчиков программы продуктов (АРПП) «Отечественный софт» рассказала о способах и планах решения проблемы импортозамещения в высокотехнологичной сфере. Председатель Правления АРПП «Отечественный софт» Наталья Касперская, по совместительству возглавляющая InfoWatch, осветила ключевые вызовы в рамках этого процесса и рассказала о необходимости вертикальной интеграции российских программных продуктов.

Таким образом, АРПП «Отечественный софт» сформирует готовые стеки отечественных продуктов по основным прикладным задачам заказчиков. Помимо этого, в планах есть формирование масштабного электронного каталога для быстрого и удобного определения совместимости российских решений, входящих в реестр отечественного ПО.

«Процесс импортозамещения запущен, реестр российского ПО содержит около пяти тысяч программных продуктов, включая системное, офисное, прикладное ПО, СУБД, средства защиты. Свою задачу реестр решает, однако заказчики не спешат внедрять отечественные решения», — объясняет госпожа Касперская.

«Во-первых, в чем-то российское ПО может уступать зарубежным аналогам. И более того, даже высококачественные решения могут быть несовместимы с существующей инфраструктурой, чаще всего иностранной, в которую уже вложены немалые средства».

«Ключевой проблемой в отрасли становится вертикальная совместимость российских программных продуктов и переход на платформенные решения. Для этого нужно решить сверхзадачу по объединению усилий всех разработчиков».

Как утверждает Касперская, АРПП «Отечественный софт» уже инициировала этот процесс.

Исполнительный директор АРПП «Отечественный софт» Ренат Лашин заявил, что комитет по интеграции буде создавать готовые пакетные наборы продуктов, которые помогут реализовать концепцию универсального отраслевого рабочего места.

Каталог будет реализован по принципу Веб 2.0 и позволит заказчикам ПО быстро и эффективно находить необходимые продукты, составлять из них полностью отечественные комплексные решения, готовые к внедрению. Сам заказчик сможет получить полную картину совместимости компонентов таких решений между собой и с другими внешними приложениями.

Также будет возможность проверить присутствие всех компонентов в Едином реестре отечественных программ. Каталог планируют открыть в первой половине 2019 года при условии должного финансирования из средств АРПП или АНО «Цифровая экономика».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ФСБ обновила шесть приказов по защите КИИ

ФСБ России обновила шесть приказов, регламентирующих работу Национального координационного центра по компьютерным инцидентам (НКЦКИ), системы ГосСОПКА и порядок взаимодействия субъектов критической информационной инфраструктуры (КИИ) с инфраструктурой регулятора. Все проекты документов опубликованы на Портале проектов нормативных актов.

После прохождения общественного обсуждения новые редакции заменят версии 2017–2018 годов.

Обновлено Положение о НКЦКИ, утверждённое приказом №366 от июля 2018 года. Теперь центр получает право устанавливать регламенты взаимодействия с субъектами КИИ, запрашивать у них результаты мероприятий по защите от компьютерных атак, а также контролировать устранение выявленных уязвимостей.

Следующий документ регулирует порядок информирования ФСБ об инцидентах, атаках и мерах реагирования, заменяя приказ №282 от июня 2019 года. В проекте сокращены сроки уведомления: до 3 часов — для значимых объектов КИИ, до 24 часов — для информационных ресурсов органов власти и банков. Банки также вправе направлять уведомления в Банк России в аналогичные сроки.

Документ также обязывает организации подготовить план реагирования на инциденты не позднее 90 дней с момента внесения объекта в реестр значимых. В приказе описаны требования к содержанию такого плана. После подготовки он подлежит утверждению в НКЦКИ.

Новый порядок обмена информацией об атаках и инцидентах между субъектами КИИ пришёл на смену приказу №368 от июля 2018 года. Организации смогут самостоятельно определять перечень участников и сроки обмена данными — при условии, что они обеспечивают своевременное обнаружение, предупреждение и ликвидацию последствий инцидентов. Для обмена может использоваться инфраструктура НКЦКИ. Также отдельно описан порядок взаимодействия с иностранными структурами.

Обновлён порядок аккредитации Центров ГосСОПКА. Документ устанавливает правила проведения аккредитации, которая будет действовать в течение пяти лет.

Ещё один приказ определяет порядок получения субъектами КИИ информации о способах проведения атак и методах их предупреждения и обнаружения. Информация может предоставляться через инфраструктуру НКЦКИ, а при отсутствии подключения — по почте или электронной почте.

Также утверждён регламент непрерывного взаимодействия субъектов КИИ с НКЦКИ и системой ГосСОПКА. В соответствии с ним субъекты КИИ обязаны предоставлять ответы на запросы ФСБ в течение 24 часов.

Все обновлённые документы планируется ввести в действие 30 января 2026 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru