Создание центров по импортозамещению именно по КИИ

Недавно в институте системного программирования РАН был создан центр верификации операционной системы Linux. Какие результаты вы хотите получить? Планируется ли создание подобных центров по импортозамещению именно по КИИ.
В.С. Лютиков заместитель директора ФСТЭК России 24.09.2021

Он не создан, он в процессе, эта работа ещё только началась в этом году. Благодаря поддержке Министерства цифрового развития […] мы получили средства на работу […]. Не секрет, что большинство дистрибутивов операционных систем, которые у нас используются и считаются отечественными, внутри в своём составе имеют в качестве основы ядро Linux. Собственно говоря, там есть разные вариации, кто-то берет из ветки Linux Foundation, кто-то берет из различных репозиториев, но в основе всё равно ядро Linux. […] И у наших разработчиков дистрибутивов операционных систем, по понятным причинам, […] нет такого количества средств, специалистов и технологий необходимого уровня для того, чтобы обеспечивать в рамках процесса в первую очередь сертификационные испытания, обеспечить все виды тестирования безопасности и так далее. Возникла идея, которую мы прорабатываем, она отрабатывается ещё, мы надеемся на положительный результат, чтобы эту работу сосредоточить именно на исследовании безопасности ядра, её централизовать, сосредоточить в одном месте, обязательно вовлечь в эту работу разработчиков дистрибутивов и проводить тестирование ядра безопасности профильными научными специалистами, кто имеет знания, технологий и соответствующий уровень подготовки, с участием разработчиков дистрибутивов. И это будет только ядро, то есть мы не претендуем и не покушаемся на дистрибутивы полностью. То есть всё это потом находится в ведении соответствующего разработчика. Наша задача — провести тестирование, выдать результаты, где-то выдать рекомендации по устранению проблем, которые есть. Эта работа должна быть синхронизирована с международным сообществом, мы не видим, чтобы это замыкалось только в рамках нашей стороны.

Что мы получаем: мы разгружаем […] разработчиков дистрибутивов (по этапу) предоставления и проведения испытаний ядра и в ходе сертификационных испытаний принимаем результаты, которые этот центр реализовал. Это с точки зрения практического конкретного приложения. То есть мы не будем требовать с разработчиков дистрибутивов испытания в части ядра. Мы считаем, что это высвободит очень большой ресурс для разработчика дистрибутива. Кроме этого мы получаем специалистов по тестированию ядра, по разработке патчей, которые будут консолидированы в рамках определенной единой площадки, и развитие наших собственных технологий и методов тестирования. Вокруг этого мы планируем выстроить процессы обучения студентов и специалистов. Поэтому есть частные цели, есть более глобальные, которые я сейчас анонсировать не буду в целом, но мы ожидаем, что это будет способствовать достижению всех результатов. По поводу направлений у нас была инициатива, которая ещё не нашла своего подтверждения по включению в этот же контур некоторых базовых системных библиотек, в первую очередь — это интерпретаторов, если мы говорим о более прикладной части. Но в последующем мы будем на этом настаивать, если получится и если нас поддержат. А что касается более системного подхода, я бы предложил попробовать работать по этой схеме, и в течение полугода мы поймём, рабочая ли это схема. […] Очень сложная задача, мы все эти риски осознаем, но не решать её мы тоже не можем, потому что картина, когда разработчик дистрибутива операционной системы на базе Linux ничего не может сделать с российской операционной системой с точки зрения безопасности и функционирования, — эту проблему надо решать. Ни в коем случае не против проприетарных продуктов, их развития, создания. Они тоже должны развиваться и иметь право на существование. Но сегодня объективная картинка та, которую я сказал, и мы должны принять в этом участие с точки зрения безопасности.

Другие ответы этого автора
BIS SUMMIT 2025 — Хаятт Ридженси Москва Петровский Парк

Прямая линия с регулятором

Здесь Вы можете задать вопрос, который примут эксперты BISA и передадут в ведомство регулятора.

Вопрос можно задать анонимно, но, если Вы оставите email для связи, мы отправим на почту ответ из ведомства регулятора, а также дополним его экспертным мнением группы специалистов BISA.