Зачем российским компаниям переходить на отечественное ПО. Перспективы импортозамещения

14.11.23

Администрирование - Информационная безопасность

Основные требования в области импортозамещения, а также преимущества и недостатки этого процесса.


Импортозамещение – слово, которое вызывает много вопросов. Именно оно превратилось сегодня в актуальную тему в России, особенно в сфере ИТ. Началось все с 2014 года, когда были введены взаимные санкции между Россией и странами Запада. Далее случились события последних лет, новые пакеты санкций, DDoS-атаки на сайты и приложения, приостановка лицензий на ПО и услуги зарубежных вендоров и провайдеров. Раньше большинство компаний работала на зарубежном ПО и со скепсисом относились к отечественным продуктам. Но в 2022 году после ухода вендоров, бизнес был вынужден искать решения. В итоге все это показало необходимость разработки собственных решений и перехода на них. 

Возьмем к примеру переход на 1С. В условиях кризиса государственные организации, банки и подразделения международных корпорации вынуждены искать альтернативы ERP решениям Oracle и SAP. Ну и, конечно же, их выбор останавливается на 1С, поскольку это единственная система, сопоставимая по возможностям с зарубежными. В связи с этим в статье разберемся, кому и зачем переходить на российское ПО, что об этом говорит законодательство, в чем возникают сложности.

Российские компании зависимы от зарубежных решений – это факт. Важной частью такой зависимости является использование иностранного программного обеспечения: операционные системы, офисные пакеты, системы управления предприятием (ERP), СУБД, интеграционные решения, системы бизнес-аналитики, инструменты разработки и другое ПО. При этом, с конца 2020 года наблюдается еще большее увеличение спроса на сложные продукты, например, системы виртуализации. Отечественные аналоги существуют, но в большинстве своем имеют потребность в доработке. 

Что по этому поводу говорит наше законодательство. Ниже были собраны документы, которые составляют основу.

 

    

Постановление Правительства РФ от 16.11.2015 N 1236 (ред. от 28.12.2022) «Об установлении запрета на допуск программного обеспечения, происходящего из иностранных государств, для целей осуществления закупок для обеспечения государственных и муниципальных нужд»

С 1 января 2016 года действует запрет на приобретение программ для ЭВМ и баз данных иностранного происхождения и прав на них в рамках закупок для обеспечения государственных и муниципальных нужд.

Указ Президента РФ от 30.03.2022 N 166 «О мерах по обеспечению технологической независимости и безопасности критической информационной инфраструктуры Российской Федерации»

С 1 января 2025 г. органам государственной власти, заказчикам запрещается использовать иностранное программное обеспечение на принадлежащих им значимых объектах критической информационной инфраструктуры.

Постановление Правительства РФ от 22.08.2022 N 1478 «Об утверждении требований к программному обеспечению, в том числе в составе программно-аппаратных комплексов, используемому органами государственной власти, заказчиками, осуществляющими закупки в соответствии с Федеральным законом «О закупках товаров, работ, услуг отдельными видами юридических лиц»

Постановление №1478 утверждает требования к программному обеспечению (в т.ч. в составе программно-аппаратных комплексов), используемому на значимых объектах КИИ РФ, правила согласования закупок иностранного программного обеспечения на значимых объектах КИИ РФ, а также закупок услуг, необходимых для использования этого программного обеспечения на таких объектах, 

правила перехода на преимущественное использование российского программного обеспечения на значимых объектах КИИ РФ.

Распоряжение Правительства РФ от 28.08.2019 N 1911-р «Об утверждении Концепции создания государственной единой облачной платформы» 

Концепцией предусматривается поэтапный перевод информационных систем органов государственной власти и органов местного самоуправления в ГЕОП.  

ГЕОП – это экосистема аккредитованных сервисов и поставщиков информационно-телекоммуникационной инфраструктуры, которые соответствуют установленным уполномоченными органами требованиям к информационной безопасности и качеству оказания соответствующих услуг.

Федеральный закон от 13.06.2023 N 243-ФЗ «О внесении изменений в Федеральный закон «О Центральном банке Российской Федерации (Банке России)» – требование о переходе банков на российское ПО

Федеральным законом предусматривается наделение Банка России полномочием по согласованию планов мероприятий кредитных и некредитных финансовых организаций по переходу на преимущественное использование российского программного обеспечения, отечественных радиоэлектронной продукции и телекоммуникационного оборудования, в том числе в составе программно-аппаратных комплексов, на принадлежащих им значимых объектах критической информационной инфраструктуры, а также полномочием по контролю за соблюдением реализации указанных планов и осуществления закупок иностранного программного обеспечения и связанных с ним услуг. 

Указы Президента о стратегических целях до 2024 и 2030 года

Цели – уйти от критической зависимости от иностранных программных и аппаратных средств и перейти на преимущественное использование российского ПО в гос.организациях.

Федеральный закон от 18 июля 2011 г. N 223-ФЗ «О закупках товаров, работ, услуг отдельными видами юридических лиц»

Операторы государственных информационных систем, муниципальных информационных систем, информационных систем юридических лиц, осуществляющих закупки в соответствии с Федеральным законом от 18 июля 2011 года N 223-ФЗ "О закупках товаров, работ, услуг отдельными видами юридических лиц", не должны допускать при эксплуатации информационных систем использования размещенных за пределами территории Российской Федерации баз данных и технических средств, не входящих в состав таких информационных систем.

Единый реестр российского программного обеспечения 

Список программ, разработанных российскими компаниями, одобренный властями. ПО из реестра могут использовать госкорпорации и структуры.

 

Как видим, требования российского законодательства касаются компаний из госсектора и банков. Но есть еще одна категория компаний, которые вынуждены переходить на отечественное ПО в связи с попаданием под санкции. Если компания попала в санкционный список, она не может приобрести ПО западных вендоров, обновить или продлить его поддержку. Процесс импортозамещения двигается от государственного сектора в крупный бизнес, а далее в средний и малый бизнес. На данный момент данные изменения не касаются обычных пользователей, это требования для стратегических объектов, на которых важна конфиденциальность данных.

В таком переходе есть свои преимущества, конечно же, больше правительственного уровня. В перспективе это поможет обеспечивать национальную безопасность, противодействовать санкциям, создавать и развивать отечественные инновации. Если все грамотно реализовать, то и для компаний, и простых людей тоже есть выгоды: снижение зависимости от иностранного ПО, возможность влиять на обновления ПО за счет русскоязычной техподдержки, развитие внутренних технологий и, конечно, создание дополнительных рабочих мест .

Звучит весомо, но создать ПО и заставить перейти на него – это только полдела, а вот обеспечить качественную поддержку и развитие – это уже другое. Переходим к недостаткам и сложностям сего процесса.

Во-первых, у многих информационных систем либо нет аналогов, либо отсутствует достойная конкуренция, как в случае с 1С. Из-за отсутствия высокой конкуренции обновления и развития ИТ-продуктов могут быть медленными или вообще отсутствовать. Тут можно говорить о том, что развитию может способствовать приток крупных корпоративных клиентов, которые будут ставить перед разработчиками новые задачи. Однако так ли это будет работать, увидим. Также многие сталкиваются с проблемой, а как вообще проводить замещение ПО, и с чего начать этот процесс.

Во-вторых, внедрение новой ИТ-системы, будь то ОС или другое ПО, почти всегда требует времени, много времени. Многие компании затрачивали годы на внедрение большой информационной системы. Попытки замещения этих систем (особенно при отсутствии прямых российских аналогов) выглядит как головная боль для всех сотрудников ИТ. Кроме того компаниям не просто нужно развернуть новое ПО, но и перенести данные из иностранной системы в новую с минимальными потерями. 

На бесплатном вебинаре «В облаке, как дома: Как настроить рабочее место пользователя 1С на базе РЕД ОС» вы узнаете, как развернуть виртуальный сервер на российской системе РЕД ОС и развернуть на нем 1С.

Во многих организациях используются системы, разработанные для внутреннего использования, которые изначально делались под определенную ОС. Поэтому тут мы можем говорить о головной боли в совместимости имеющихся приложений с отечественными ОС. Например, ОС Astra Linux – при внедрении дополнительных систем разработчики сталкиваются с необходимостью доработки решений или использования дополнительных средств для того, чтобы заработало ПО.

Узнайте, как установить 1С:Сервер взаимодействия 24 на CentOS 7, CentOS 8 или RedOS 7.3 в статье «Установка 1С:Сервера взаимодействия. Заметки на полях».

импортозамещение РЕД ОС российское ПО

См. также

AUTO VPN (portable)

Информационная безопасность Платные (руб)

Автоматизация подключения пользователей к удаленному рабочему месту или сети посредством создания автоматического VPN (L2TP или L2TP/IPSEC и т.д.) подключения без ввода настроек пользователем (с возможностью скрытия этих настроек от пользователя). Программа автоматически выполняет подключение к VPN серверу и после успешного коннекта , если необходимо, подключение к серверу удаленных рабочих столов (RDP).

1200 руб.

24.03.2020    14523    23    32    

34

Настройка аутентификации в 1С с использованием стандарта RFC 7519 (JWT)

Информационная безопасность Платформа 1С v8.3 Бесплатно (free)

Рассмотрим в статье более подробную и последовательную настройку аутентификации в 1С с использованием распространенной технологии JWT, которая пришла в программу в платформе версии 8.3.21.1302.

27.02.2024    3287    PROSTO-1C    10    

33

Device flow аутентификация, или туда и обратно

Информационная безопасность Платформа 1С v8.3 Абонемент ($m)

Интеграционные решения стали неотъемлемой частью нашей жизни. Правилом хорошего тона в современных приложениях является не давать интегратору доступ к чувствительным данным. Device flow позволяет аутентифицировать пользователя, не показывая приложению чувствительные данные (например: логин и пароль)<br> Рассмотрим Device flow аутентификацию, в приложении, на примере OpenID провайдера Yandex.

1 стартмани

27.10.2023    1740    platonov.e    1    

23

Анализатор безопасности базы сервера 1С

Информационная безопасность Платформа 1С v8.3 Конфигурации 1cv8 Россия Абонемент ($m)

Продукты на основе решений 1С уверенной поступью захватывают рынок учётных систем в стране. Широкое распространение программ всегда порождает большой интерес к ним со стороны злоумышленников, а пользователь 1С это одна из дверей в защищённый информационный контур предприятия. Обработка позволяет быстро и комплексно оценить настройки безопасности конкретной базы и возможности пользователя этой базы на сервере. Также можно оценить некоторые аспекты сетевой безопасности предприятия со стороны сервера 1С.

5 стартмани

24.04.2023    5583    17    soulner    7    

29

Двухфакторная аутентификация в 1С через Telegram и Email

Информационная безопасность Платформа 1С v8.3 1С:ERP Управление предприятием 2 Абонемент ($m)

1С, начиная с версии платформы 8.3.21, добавили в систему возможность двойной аутентификации. Как это работает: в пользователе информационной базы появилось свойство «Аутентификация токеном доступа» (АутентификацияТокеномДоступа во встроенном языке), если установить этот признак и осуществить ряд манипуляций на встроенном языке, то появляется возможность при аутентификации отправлять HTTP запросы, которые и реализуют этот самый второй фактор. Данное расширение позволяет организовать двухфакторную аутентификацию с помощью электронной почты или мессенджера Telegram.

2 стартмани

08.12.2022    6143    33    Silenser    12    

23

История одного взлома или проверьте вашу систему на безопасность

Информационная безопасность Платформа 1С v8.3 Конфигурации 1cv8 Бесплатно (free)

От клиента клиенту, от одной системы к другой, мы вновь и вновь встречаем одни и те же проблемы и дыры в безопасности. На конференции Infostart Event 2021 Post-Apocalypse Виталий Онянов рассказал о базовых принципах безопасности информационных систем и представил чек-лист, с помощью которого вы сможете проверить свою систему на уязвимость.

26.10.2022    9499    Tavalik    46    

113
Оставьте свое сообщение