Size: a a a

Импортозамещение в России

2020 April 09

Q

QAOP in Импортозамещение в России
🇷🇺 Тендеры

Продолжается битва за миллиардный контракт МВД на закупку десятков тысяч настольных ПК. В перезапущенном тендере условия изменены так, что им теперь удовлетворяют некоторые отечественные изделия, в частности, Эльбрус-8СВ и МЦСТ R-2000, а также Baikal-M. Но выбор в пользу процессоров, считающихся российскими, затруднен сроками, заданными условиями тендера.

В РЖД хотят закупить 15 тыс. компьютеров на отечественных процессоров под управлением одной из российских ОС. Здесь рассматривают возможность закупок ПК на базе Baikal-T1 (BE-T1000). Здесь также речь идет о миллиарде рублей, победитель определится в апреле.

Подробнее:  https://www.cnews.ru/news/top/2020-03-30_mvd_otkrylo_rossijskim_protsessoram
источник

Ш

Шурик in Импортозамещение в России
A
Это важное и логичное уточнение. Я смотрю на 5 апдейт и вижу, например, около 100 пакетов, которых нет в оригинальном сертифицированном дистрибутиве + сотни пакетов с увеличенными мажорными версиями. Что в этих сотнях мб исходного кода - неизвестно, но далеко не только патчи безопасности. Почему фстэк декларирует в документах то, что производители должны выпускать апдейты безопасности (т.е. устранение уязвимостей), а производители закладывают дохрена всего и фстэк на это не реагирует - мне непонятно.
Мне кажется тут не должно быть проблем, ФСТЭК выдало им разрешение на производство СЗИ, наверно как-то убедились, что они их могут производить, обложило всякими анализаторами и т.д. , в общем сделало что-то чтобы считать что эта компания разрабатывает доверенный софт.
источник

A

A in Импортозамещение в России
Шурик
Мне кажется тут не должно быть проблем, ФСТЭК выдало им разрешение на производство СЗИ, наверно как-то убедились, что они их могут производить, обложило всякими анализаторами и т.д. , в общем сделало что-то чтобы считать что эта компания разрабатывает доверенный софт.
"Кажется, наверное, как-то" это субъективные понятия, которые непонятно как коррелируют с текущей нормативкой. Есть же вполне стандартные механизмы, например, аккредитоваться в качестве лаборатории или создать дочернюю организацию под лабораторию, организовать весь процесс и тогда всё будет понятно и прозрачно. Сейчас этого нет и самой очевидной причиной является то, что на практике процесс анализа не налажен вообще. Такие ситуации и организации подрывают доверие к системе сертификации в целом, хотя лидеры рынка должны быть эталоном соблюдения всех правил и норм, образцом качества и прозрачности, т.к. на лидеров ровняются все остальные. А по факту получается ровно наоборот.
источник

Ш

Шурик in Импортозамещение в России
Мне кажется прозрачном никому не нужна, тогда будет сложно зарабатывать на этом рынке, а он для этого и создан.
источник

A

A in Импортозамещение в России
Это не связанные вещи. Тот же ГОСТ по безопасной разработке должны все внедрить. От того, что кто-то расскажет всем как он его у себя внедрил, он потеряет возможность зарабатывать?
источник

Ш

Шурик in Импортозамещение в России
A
Это не связанные вещи. Тот же ГОСТ по безопасной разработке должны все внедрить. От того, что кто-то расскажет всем как он его у себя внедрил, он потеряет возможность зарабатывать?
Ну если тогда придется всем внедрять, то наверно. Этоже наверно сложно? Проще же формально выполнять требования и получать сертификат.
источник

A

A in Импортозамещение в России
Шурик
Ну если тогда придется всем внедрять, то наверно. Этоже наверно сложно? Проще же формально выполнять требования и получать сертификат.
Конечно, и все должны соревноваться в том, насколько этот процесс они организовали. Рбт топит за безопасность, делает безопасную ОС, но при этом не говорит насколько безопасен процесс разработки, какие они выявляют проблемы и т.д. Вся безопасность на словах.
источник

A

Alex in Импортозамещение в России
A
Конечно, и все должны соревноваться в том, насколько этот процесс они организовали. Рбт топит за безопасность, делает безопасную ОС, но при этом не говорит насколько безопасен процесс разработки, какие они выявляют проблемы и т.д. Вся безопасность на словах.
Вы же понимаете что пока все регуляторы не выработают общую позицию по обновлению сертифицированных средств и не перестанут закупать изделия с неподдерживаемыми ОС так и будет.

И это не потому что разработчик плохой.
источник

A

A in Импортозамещение в России
Alex
Вы же понимаете что пока все регуляторы не выработают общую позицию по обновлению сертифицированных средств и не перестанут закупать изделия с неподдерживаемыми ОС так и будет.

И это не потому что разработчик плохой.
А в чём проблема с обновлениями?
источник

A

Alex in Импортозамещение в России
A
А в чём проблема с обновлениями?
У МО узнайте
источник

A

A in Импортозамещение в России
Alex
У МО узнайте
На МО свет клином сошёлся? Они там и 1.3 закупают.
источник

A

A in Импортозамещение в России
Ну вот не допускают они обновления, значит надо по другим регуляторам через одно место работать?
источник

A

Alex in Импортозамещение в России
A
На МО свет клином сошёлся? Они там и 1.3 закупают.
Это ОЧЕНЬ крупный заказчик
источник

A

Alex in Импортозамещение в России
A
Ну вот не допускают они обновления, значит надо по другим регуляторам через одно место работать?
Ну так может регулятором это самим между собой решить?
источник

A

Alex in Импортозамещение в России
Я вообще плохо понимаю зачем 3 регулятора.
Лебедь, рак и щука
источник

A

A in Импортозамещение в России
Alex
Это ОЧЕНЬ крупный заказчик
Они сами себя регулируют. В чём проблема-то?
источник

A

A in Импортозамещение в России
Alex
Ну так может регулятором это самим между собой решить?
А что решать, если у каждого регулятора своя область? То, что МО для себя не хочет обновлений, никак не мешает тому факту, что другие регуляторы вообще не против.
Вопрос только в том, как Роман его озвучил, что они не хотят проводить для обновлений процедуру сертификации.
А мне непонятно как регулятор может допускать выпуск обновлений, содержащих новые программные продукты, новые мажорные версии продуктов, без сертификации.
Организовать этот процесс на предприятии-разработчике можно без проблем, само предприятие не желает этого. Оно вообще не хочет ничего делать, просто чтобы им дали возможность выпускать  то, что они хотят без какого-то контроля.
источник

A

A in Импортозамещение в России
Alex
Я вообще плохо понимаю зачем 3 регулятора.
Лебедь, рак и щука
В чём, если они не пересекаются между собой? Каждый регулирует свою область.
источник

РМ

Роман Мылицын in Импортозамещение в России
A
А что решать, если у каждого регулятора своя область? То, что МО для себя не хочет обновлений, никак не мешает тому факту, что другие регуляторы вообще не против.
Вопрос только в том, как Роман его озвучил, что они не хотят проводить для обновлений процедуру сертификации.
А мне непонятно как регулятор может допускать выпуск обновлений, содержащих новые программные продукты, новые мажорные версии продуктов, без сертификации.
Организовать этот процесс на предприятии-разработчике можно без проблем, само предприятие не желает этого. Оно вообще не хочет ничего делать, просто чтобы им дали возможность выпускать  то, что они хотят без какого-то контроля.
А вообще все подлежит сертификации в продукте? Каждый пакет? У ФСТЭК вот не каждый
источник

A

A in Импортозамещение в России
Роман Мылицын
А вообще все подлежит сертификации в продукте? Каждый пакет? У ФСТЭК вот не каждый
Роман, ну вы не знаете этого разве?
источник