Британский госсектор работает на ПО и «железе» из 70-х годов прошлого века. Власти не знают, что с этим делать

Британский госсектор работает на ПО и «железе» из 70-х годов прошлого века. Власти не знают, что с этим делать

Многие из ключевых государственных информационных систем Великобритании работают на морально устаревшем «железе» и программном обеспечении, сообщает CNews

Некоторые экземпляры, в частности, принадлежащие британским таможенникам и органам соцобеспечения, были запущены в 70-80-е годы XX века. На поддержание их работоспособности власти десятилетиями тратили огромные деньги, но за это время так и не смогли сформировать четкий план по их модернизации.

Четкого плана нет

Британское правительство «не имеет четкого плана» по замене устаревших компьютерных систем в государственном секторе, некоторые из которых не подвергались модернизации с 1970-х годов. К такому выводу пришли представители комитета по контролю за расходованием государственных средств палаты общин Великобритании (The Parliamentary Public Accounts Committee, PAC), следует из парламентского отчета “Challenges in implementing digital change” («Трудности цифровых перемен»).

Наиболее архаичные «железо» и программное обеспечение, согласно выводам британских парламентариев, задействованы в инфраструктурах национальной системы пенсионного обеспечения и пограничной службы.

«Многие из этих [устаревших] систем стабильны и работают приемлемо, а объем трат на их обслуживание находится в разумных пределах, – говорится в отчете, опубликованном 10 декабря 2021 г. – Эксплуатация остальных несет высокий уровень риска. Эти системы ненадежны, содержат уязвимости безопасности или препятствуют трансформации бизнеса».

Более того, государственные ведомства, подотчетные центральному правительству, имеют ограниченное представление об «унаследованном багаже» компьютерных систем. Само же правительство не сумело наладить процесс оценки рисков, которые несут задействованные в работе госструктур оборудование и программное обеспечение. Об этом членов комитета проинформировала бывший вице-президент IBM Джоанна Дэвисон (Joanna Davison), ныне возглавляющая Центральный офис цифровых данных (Central Digital and Data Office, CDDO), структуру, в задачи которой входят совершенствование методов управления информацией и создание безопасных цифровых платформ. По ее словам, правительство занято выработкой механизма расстановки приоритетов, который позволит в первую очередь профинансировать модернизацию наиболее нуждающихся в этом систем, и планирует представить его в январе 2022 г.

Согласно отчету Modernisation and Reform, опубликованному в июле 2021 г., 2,3 млрд фунтов стерлингов из 4,7 млрд, израсходованных правительством Великобритании в 2019 г. на развитие технологий, было направлено на поддержание заведомо устаревших систем в работоспособном состоянии. По прогнозу, 13 млрд фунтов из 22 млрд будет потрачено на те же цели в течение следующих пяти лет.

Примеры устаревших систем

В сентябре 2021 г. Национальное управление аудита Великобритании (The National Audit Office, NAO) назвало виновника скандала, к которому привела невыплата государственных пенсий на сумму свыше 1 млрд фунтов стерлингов. Им оказался мейнфрейм британской компании ICL (International Computers Limited), введенный в эксплуатацию в 1983 г., когда пост премьер-министра страны занимала Маргарет Тэтчер (Margaret Thatcher), известная в СССР и впоследствии в России как «железная леди».

К слову, в нашей стране пенсионерам тоже случалось становиться жертвами проблем государственных ИТ-систем. В частности, как писал CNews в апреле 2021 г., они недополучили несколько сотен миллионов рублей из-за неправильно работавших баз данных различных госучреждений.

В ноябре 2020 г. Управление по налоговым и таможенным сборам Ее Величества сообщило о том, что не планирует отказываться от использования критически важной системы Chief 26-летней давности для управления операциями импорта/экспорта. При этом о планах по миграции на более новое решение было объявлено в 2013 г., однако с воплощением их в жизнь власти решили повременить до завершения процедуры выхода Великобритания из Европейского союза.

Что? Где? Зачем?

Парламентский комитет рекомендует CDDO, начиная с 2022 г., в сотрудничестве с центральными ведомствами составить и задокументировать перечень устаревших компьютерных систем, обеспечивающих функционирование госсектора. По мнению парламентариев, важно понимать, за что отвечает конкретная система, зачем она существует и насколько критична ее работоспособность.

К концу 2022 г. CDDO на основе данной информации должен составить план действий в отношении изученных систем, обозначив цели и расставив приоритеты. План необходимо представить членам комитета.

похожие материалы

Стрелочка
Стрелочка
Microsoft предупредила о росте кроссплатформенных инфостилеров на macOS
Microsoft предупредила о росте кроссплатформенных инфостилеров на macOS

Эксперты Microsoft зафиксировали активное распространение нового поколения инфостилеров, которые все чаще нацеливаются на macOS и используют Python-скрипты, а также легитимные облачные и разработческие платформы для маскировки своей активности.

Открыт прием документов на соискание Премии за достижения в области цифровой трансформации организаций CDO / CDTO AWARDS 2026
Открыт прием документов на соискание Премии за достижения в области цифровой трансформации организаций CDO / CDTO AWARDS 2026

До 7 апреля 2026 года открыт приём заявок на Премию CDO / CDTO Awards 2026, которая проводится в рамках VII Российского Саммита и Премии по цифровой трансформации организаций CDO / CDTO Summit & Awards 2026 – одного из ключевых событий в сфере цифровой трансформации бизнеса и государственного управления в России.

Хакеры взламывают Nginx-серверы для перехвата и перенаправления пользовательского трафика
Хакеры взламывают Nginx-серверы для перехвата и перенаправления пользовательского трафика

Эксперты зафиксировали новую волну атак, в рамках которых злоумышленники получают доступ к серверам на базе Nginx и используют их для перенаправления пользовательского трафика на вредоносные ресурсы.

Большинство организаций, планирующих создать SOC, считают необходимым внедрение ИИ
Большинство организаций, планирующих создать SOC, считают необходимым внедрение ИИ

Практически все организации в мире, которые планируют строить центры мониторинга кибербезопасности — полностью сами или частично с помощью подрядчиков, намерены внедрять в них искусственный интеллект.