29.04.2022

Переходим на российское ПО: рекомендации ИТ-специалистам

Журнал "Системный администратор" № 4, апрель, 2022
Экспертный комментарий Сергея Шалимова, руководителя направления по работе с технологическими партнёрами компании "Аладдин Р.Д."

Вопрос 1. Как можно в кратчайшие сроки перейти на российский софт? Всегда ли это возможно?

– Президент подписал указ, согласно которому с 31 марта вводится запрет на госзакупки иностранного программного обеспечения для использования на критической инфраструктуре без согласования. Из документа также следует, что полностью перейти на российский софт необходимо до 1 января 2025 года. По нашему мнению, это вполне реальные сроки, скажем даже больше, основная масса информационных систем, при наличии воли руководства и компетенций в ИТ и ИБ- блоке может перейти на отечественный софт до конца года. Мы давно работаем в этом направлении и видим, что в основном мешают переходу организационные препятствия и боязнь перемен.

Да, конечно, это могу сделать не все, довольно сложно перейти компаниям занимающимся проектированием, использующим сложные CAD -системы и/или 3D-графику, что требует наличия мощных аппаратных компонент, не реализованных ещё в отечественном исполнении.

Вопрос 2. Роль свободного ПО в процессе импортозамещения

– Разработчики выкладывают софт с открытым исходным кодом в публичный доступ для того, чтобы любой мог изучить его, изменить под свои нужды, доработать и улучшить. Это даёт возможность использовать наработанный опыт, чтобы ускорить развитие собственного ПО, что существенно ускоряет процесс импортозамещения, на десятилетия.

Это как в науке – можно заново открывать законы физики, а можно использовать опыт поколений и развиваться. Но как в процессе познания невозможно развиваться без освоения уже известного материала, так и в процессе разработки, используя СПО, разработчики пропускают этот код "через себя", разбираются в нем, модифицируют под условия насущных задач, улучшают и начинают оперировать им как своим.

Но простое копирование и использование чужого кода без его анализа и освоения может привести к плачевным результатам, например, ошибки в СПО появляются в коммерческих продуктах, уязвимости СПО распространяются на софт, применяемый в импортозамещении.

Мы, как компания – разработчик средств защиты, используем ГОСТ о безопасной разработке программного обеспечения как основу производственного процесса, и все, что мы берём от СПО, подвергается анализу, исправлению и тестированию, что позволяет вернуть в сообщество более качественный код, тем самым улучшая и наши продукты, и продукты СПО.

Вопрос 3. Какие типы ПО легко заместить российскими решениями, какие – нет?

– Офисное ПО и инфраструктурное ПО, можно сказать, уже полностью замещено, есть домены, остаются вопросы к редакторам таблиц со сложными формулами и сценариями/макросами, средам виртуализации и технологии виртуализации графических рабочих мест. Довольно сложно и дорого замещать инфраструктурные решения безопасности, такие как защита баз данных, отечественный центр сертификатов, для построения действительно надёжных и защищённых доменов безопасности. Но мы справились с этой задачей и представляем нашим заказчикам замену Microsoft CA.

Вопрос 4. Ваши рекомендации ИТ-специалистам компаний, которые должны заменить программное обеспечение на российское. Их план действий.

– Если с клиентскими операционными системами и набором офисного ПО все более-менее ясно, есть наработанные методики, опыт и план миграции, то вот с серверной инфраструктурой пока нет определённости и крупных внедрений. Причина тому – отсутствие желания топ-менеджмента замещать инфраструктурные части ИС.

Мы наработали опыт по переводу серверной стороны, построения доменов на базе отечественных ОС с интегрированным центром сертификатов, с контроллерами доменов. Это позволит выстроить гетерогенные сети как с сохранением наследуемых приложений на Microsoft, так и полностью отечественные ИС на базе Linux.

Если говорить о плане действий, то рекомендуем определиться с составом клиентских ОС, замещаемых серверных приложений, сред виртуализации, и уже с понимаем желаемой инфраструктуры обратиться к профессионалам, производителям отечественных операционных систем за опытом в построении ИС и к нам – за опытом построения сервисов безопасности. Идти в СПО мы не рекомендуем, т.к. уже давно поняли, что использование СПО довольно дёшево на старте и очень дорого и трудно прогнозируемо в процессе эксплуатации информационной системы. Отсутствие поддержки и непроверенность открытого кода может привести к ситуациям, когда заказчики останутся один на один с нерешаемой проблемой без привлечения команд профессиональных разработчиков, а это очень дорого, долго и крайне небезопасно!

Вопрос 5. Многие российские ИТ-специалисты, работавшие недавно в зарубежных ИТ-гигантах, плохо знают отечественные решения – это снижает их позиции на кадровом рынке России. Где они могут получить помощь и ответы на возникающие вопросы?

– На самом деле это не проблема, если смотреть правде в глаза, ИТ и ИБ – решения мирового уровня функционально и технологически опережают отечественные, что позволяет ИТ- специалистам довольно быстро освоить отечественные решения на базе Microsoft, но это не относится к решениям на базе Linux. Вот это реальная проблема – компетентных специалистов Linux и раньше было мало, а теперь они просто на разрыв.

Мы стараемся разрабатывать свои продукты в идеологии "Windows-way" – минимизация консоли, когда мы максимально даём графический интерфейс по настройке ПО, что не требует экспертных компетенций и позволяет специалистам Windows проще перейти на ОС Linux.

Помощь по вопросам аутентификации и управления доступом можно получить у нас напрямую, мы поможем материалами и обучением, у нас есть ряд курсов в учебных центрах, которые позволят оперативно получить знания по отечественному ПО и стать опять конкурентными. Более того, специалисты, работавшие в ИТ-гигантах, переходя на работу в отечественные компании, помогут быстрее сократить время и издержки на пути сокращения технологического разрыва, чтобы наши компании становились высококонкурентными не только на внутреннем, но и на мировом рынке. Сейчас у отечественной ИТ-индустрии есть шанс получить наконец-то так необходимый для развития доступ к рынку, что даст колоссальный скачек роста. А это в свою очередь повысит конкурентность российских специалистов на мировом ИТ-рынке.

Оригинал статьи