В России собираются ввести официальные критерии доверенности для свободного программного обеспечения, применяемого в критической инфраструктуре. Разработкой займётся ФСТЭК — соответствующее предложение прозвучало на заседании Совета по цифровой экономике при Совете Федерации 31 июля. Участники обсуждения считают, что без такой системы невозможно массовое внедрение отечественного открытого софта в госструктуры и крупные компании.
Идея проста: свободное ПО — мощный инструмент цифровой независимости. Оно доступно, не требует покупки лицензий и может дорабатываться под нужды заказчика. Но в сфере информационной безопасности такие программы всё ещё вызывают недоверие. Открытый код, с одной стороны, даёт прозрачность, а с другой — становится уязвимым местом для атак. Именно поэтому и понадобилась система оценки: чтобы понимать, каким решениям можно доверять в стратегически важных сегментах.
Сейчас проблема не только в отсутствии проверки. Российским разработчикам не хватает единого реестра и нормального механизма распространения. Репозитории разрознены, а юридические определения вроде «открытая лицензия» всё ещё не прописаны в законодательстве. Предлагается синхронизировать такие платформы с базами уязвимостей и создать понятную правовую основу.
По словам Артёма Шейкина, первого зампреда комитета Совета Федерации по конституционному законодательству, эти шаги могут серьёзно укрепить рынок открытого ПО в России. Главное — дать разработчикам и пользователям понятные правила игры, чтобы свободное ПО перестало быть чем-то второстепенным и превратилось в полноценную опору цифрового суверенитета.