Новости сегодня в сфере информационных технологий ознаменованы важной темой — обсуждением использования операционных систем на базе Android Open Source Project (AOSP) в госсекторе и критической инфраструктуре. Ассоциация разработчиков программных продуктов (АРПП) «Отечественный софт» предложила Федеральной службе по техническому и экспортному контролю (ФСТЭК) создать критерии доверенности для таких систем.

Эта инициатива вызвана повышенными рисками, связанными с безопасностью, обновлениями и лицензированием. Ниже мы подробно рассмотрим, в чем заключаются опасности таких систем и как изменения могут повлиять на рынок.


Почему операционные системы на базе AOSP небезопасны

Операционные системы на базе AOSP, несмотря на их открытый код и гибкость, имеют ряд критических уязвимостей. Основные проблемы выделяются экспертами следующим образом:

  1. Нерегулярные обновления безопасности

    • Устройства на базе AOSP получают обновления нерегулярно, что делает их уязвимыми перед внешними киберугрозами.
    • Для госсектора и критической инфраструктуры это недопустимо, поскольку ставится под угрозу безопасность стратегических данных.
  2. Сборка за границей

    • Компиляция операционных систем на зарубежных серверах увеличивает риск внедрения вредоносного кода.
    • В условиях геополитической нестабильности это создает прямую угрозу для национальной безопасности.
  3. Риски конфиденциальности данных

    • Встроенные сервисы Google могут собирать данные пользователей. Для госсектора это представляет значительные риски утечки информации.
  4. Лицензионные и репутационные риски

    • Использование AOSP без согласования с Google может повлечь нарушение лицензионных соглашений, что чревато судебными разбирательствами и потерей репутации.

Кого коснутся изменения

На текущий момент отечественные компании, такие как Yadro (KvadraOS), «Ред софт» («РЕД ОС М»), «Атол» (ATOL OS), активно работают над развитием собственных решений на базе AOSP. Эти операционные системы уже используются в некоторых государственных структурах.

Однако, как отмечают эксперты, большинство владельцев критической инфраструктуры пока не стремятся переходить на отечественные разработки. Проблема заключается не только в рисках AOSP, но и в недостаточной компетенции специалистов, способных адаптировать и проверять такие системы.

Пример использования ОС в госсекторе

В 2024 году устройства на базе «РЕД ОС М» и KvadraOS закупались следующими организациями:

Организация Операционная система
МЧС России «РЕД ОС М»
Министерство цифрового развития Красноярского края KvadraOS
Казначейство России «РЕД ОС М»

Какие критерии доверенности предложены

Ассоциация разработчиков предлагает установить следующие критерии доверенности для мобильных ОС:

  • Сборка только на территории России. Это позволит минимизировать риски внедрения вредоносного кода.
  • Обязательные регулярные обновления безопасности. Их отсутствие — одна из главных причин уязвимости AOSP.
  • Отсутствие встроенных зарубежных сервисов. Например, Google Mobile Services, которые могут угрожать конфиденциальности данных.
  • Аудит угроз безопасности. Каждая сборка должна проходить проверку специализированными органами.

Что говорят разработчики

Представители ведущих российских компаний уверены, что их решения соответствуют новым требованиям:

  • «Ред софт» («РЕД ОС М»):

    • Система создается исключительно в России, что исключает риски внешнего вмешательства.
    • Включает только отечественные средства защиты данных.
  • «Атол» (ATOL OS):

    • ОС поддерживает отключение Google Mobile Services, обеспечивая высокую степень конфиденциальности.
    • Все сборки проходят аудит безопасности и создаются на серверах в России.

Выводы

Обсуждение критериев доверенности для мобильных ОС — это не просто новости сегодня, а шаг к созданию более безопасной ИТ-среды. Введение таких требований поможет минимизировать угрозы и повысить уровень безопасности в госсекторе и критической инфраструктуре.

Для владельцев бизнеса и государственных структур важно следить за свежими новостями и учитывать риски, связанные с использованием AOSP. Развитие отечественных решений становится не только техническим, но и стратегическим приоритетом для всей страны.

Для получения более подробной информации и обновлений на эту тему оставайтесь с нами — allestate.pro предлагает вам только актуальные новости из мира технологий и бизнеса.

Reaction
0
Reaction
0
Reaction
0
Reaction
7
Reaction
0
Reaction
0
#it
#новости
#новости_сегодня
#информационные_технологии
#информационная_безопасность
#android
#операционная_система

Читайте нас в соцсетях: