Участники панельной дискуссии «Стратегия развития доверенных программно-аппаратных комплексов для критической информационной инфраструктуры» Международного технологического конгресса уверены: пока эти факторы не будут устранены, серьезно продвинуться не получится, а значит, безопасность КИИ останется под угрозой.
«Доверенный ПАК – это российское «железо», российский СУБД и операционная система, российские же средства защиты. При этом комплекс должен решать задачи конкретного отечественного заказчика или отрасли. А если со стороны самого заказчика нет понимания, для каких процессов нужны ПАК, какие именно и в каком объеме, то и производители без такого перечня не могут спланировать свои закупки, загрузку производственных мощностей и другие задачи. К тому же внедрение ПАК – это всегда более сложный проект, чем внедрение отдельного оборудования и уж тем более, чем развертывание стандартного софта из коробки. Пока мы не видим готовности реальных заказчиков активно идти в этом направлении и нет воли регулятора заставить всех это делать, а без этого двигаться вперед мы не сможем», –убежден Алексей Мельников.
Вице-президент «Лаборатории Касперского» по развитию бизнеса в России и странах СНГ Анна Кулашова согласилась, что эта проблема достаточно серьезна:
«В соответствии со 187 ФЗ категорирование на принадлежность к тем или иным классам критической инфраструктуры определят каждое предприятие самостоятельно – для нас это заказчик. Опыт показывает, что разные компании подходят к этому вопросу с разной степенью ответственности. Есть «национальные чемпионы», часто это представители промышленности и транспортной отрасли, они очень серьёзно к этому подошли. Но таких мало. Поэтому и приходится ждать доработок со стороны регулятора».
Появление 80 с лишним производителей ПАК вряд ли позитивно скажется на конкуренции и облегчит клиентам выбор.
«Хотя, конечно, для ИТ-отрасли это очень большой стимул, потому что есть некоторые преференции, которые дают для производителей программно-аппаратных комплексов. Да и для конечных заказчиков доверенные ПАК – это уверенность в том, что в этом решении все будет точно работать, все оттестировано и отполировано», –
отметил Алексей Белогорцев, генеральный директор OpenYard.
Светлана Легостаева, генеральный директор консорциума «Вычислительная техника» (АНО «ВТ»), подчеркнула, эффективность обсуждения перспектив развития доверенных ПАК совместно с заказчиками, оказывающими важное воздействие на разрабатываемые решения.
«Возможно, нам не хватает реестра доверенных ПАК – если он будет, заказчикам будет проще принимать решения. Кто должен его вести, как будут формироваться требования к доверенным программно-аппаратным комплексам – на эти вопросы необходимо как можно быстрее получить ответы от регуляторов», –
сказал Михаил Толпышкин, исполнительный директор «РЕД СОФТ».
Алексей Смирнов, председатель совета директоров BaseAlt, отметил, что пользователю нужна не какая-то отдельная операционная система – ему нужен прикладной функционал, а значит, остро стоит вопрос совместимости ОС не только с отечественным железом, но и с отечественным софтом. И решаться этот вопрос может и должен на уровне регулирования.
