ФСТЭК займётся проверкой надёжности открытого ПО для критически важных систем

ФСТЭК займётся проверкой надёжности открытого ПО для критически важных систем

В России собираются ввести официальные критерии доверенности для свободного программного обеспечения, применяемого в критической инфраструктуре. Разработкой займётся ФСТЭК — соответствующее предложение прозвучало на заседании Совета по цифровой экономике при Совете Федерации 31 июля. Участники обсуждения считают, что без такой системы невозможно массовое внедрение отечественного открытого софта в госструктуры и крупные компании.

Идея проста: свободное ПО — мощный инструмент цифровой независимости. Оно доступно, не требует покупки лицензий и может дорабатываться под нужды заказчика. Но в сфере информационной безопасности такие программы всё ещё вызывают недоверие. Открытый код, с одной стороны, даёт прозрачность, а с другой — становится уязвимым местом для атак. Именно поэтому и понадобилась система оценки: чтобы понимать, каким решениям можно доверять в стратегически важных сегментах.

Сейчас проблема не только в отсутствии проверки. Российским разработчикам не хватает единого реестра и нормального механизма распространения. Репозитории разрознены, а юридические определения вроде «открытая лицензия» всё ещё не прописаны в законодательстве. Предлагается синхронизировать такие платформы с базами уязвимостей и создать понятную правовую основу.

По словам Артёма Шейкина, первого зампреда комитета Совета Федерации по конституционному законодательству, эти шаги могут серьёзно укрепить рынок открытого ПО в России. Главное — дать разработчикам и пользователям понятные правила игры, чтобы свободное ПО перестало быть чем-то второстепенным и превратилось в полноценную опору цифрового суверенитета.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.