Для объектов критической информационной инфраструктуры предлагают разработать критерии доверенности aosp

feature-image

Play all audios:

Loading...

АССОЦИАЦИЯ РАЗРАБОТЧИКОВ ПРОГРАММНЫХ ПРОДУКТОВ (АРПП) «ОТЕЧЕСТВЕННЫЙ СОФТ» НАПРАВИЛА В ФЕДЕРАЛЬНУЮ СЛУЖБУ ПО ТЕХНИЧЕСКОМУ И ЭКСПОРТНОМУ КОНТРОЛЮ ПРЕДЛОЖЕНИЕ О СОЗДАНИИ КРИТЕРИЕВ ДОВЕРЕННОСТИ


ДЛЯ МОБИЛЬНЫХ ОПЕРАЦИОННЫХ СИСТЕМ, ОСНОВАННЫХ НА ANDROID OPEN SOURCE PROJECT (AOSP), ПРЕДНАЗНАЧЕННЫХ ДЛЯ КРИТИЧЕСКОЙ ИНФОРМАЦИОННОЙ ИНФРАСТРУКТУРЫ И ГОССТРУКТУР. AOSP — ЭТО ОПЕРАЦИОННАЯ


СИСТЕМА С ОТКРЫТЫМ ИСХОДНЫМ КОДОМ, ПОДДЕРЖИВАЕМАЯ КОМПАНИЕЙ GOOGLE, СООБЩАЕТ РБК. Анализ выявил несколько основных рисков использования AOSP, что и стало поводом к обращению: * Недостаток


регулярных обновлений безопасности. Устройства, основанные на AOSP, подвержены киберугрозам из-за нерегулярного выпуска обновлений, что увеличивает риски для критической инфраструктуры. *


Компиляция на иностранных серверах. Сборка системы за пределами России может привести к уязвимостям или наличию вредоносного кода, что неприемлемо для сферы критической инфраструктуры. *


Опасности конфиденциальности и защиты данных. Интеграция сервисов Google и других компонентов AOSP угрожает безопасности данных, особенно в государственных информационных системах. *


Лицензионные и репутационные проблемы. Использование AOSP без одобрения Google может вызвать нарушение лицензионных соглашений, что повлечет юридические и репутационные последствия.


Внедрение новых критериев позволит минимизировать риски и создать более безопасные условия для работы критически важной инфраструктуры и госструктур. В России операционные системы на базе


AOSP разрабатывают несколько компаний, включая Yadro (KvadraOS), «Ред софт» («РЕД ОС М») и «Атол» (ATOL OS). Фото - freepik.com