Podstawienie importu sufitowego: sytuacja pogarsza

Anonim
Podstawienie importu sufitowego: sytuacja pogarsza 20000_1

W maju napisałem już o projektach dwóch uwagi w jego znaczeniu i niekompetencji projektów aktów regulacyjnych, które zobowiązują wszystkie tematy KII, aby przetłumaczyć wszystkie swoje obiekty KII w krajowym oprogramowaniu i żelazie. I drugi dzień na portalu Regulations.gov.ru, zaktualizowany tekst projektu decyzyjnego rządu "w sprawie zatwierdzenia wymagań dotyczących oprogramowania, sprzętu telekomunikacyjnego i produktów elektronicznych radiowych, stosowanych w obiektach krytycznych infrastruktury informacyjnej oraz procedurę przejścia do dominującego korzystania z rosyjskiego oprogramowania, sprzętu telekomunikacyjnego i produktów elektronicznych radiowych. " W uprzednio, w listopadzie określono projekt dekretu dekretu. Zobaczmy, co się tam zmieniło?

Jeśli Thezisno, obraz okazuje się w następujący sposób:

  • Przejście do głównie krajowego oprogramowania powinno wystąpić do 1 stycznia 2023 r., A na żelazie krajowym do 1 stycznia 2024 r. Początkowo terminy zostały ustalone po prostu dzikie - odpowiednio 1 stycznia 2020 i 2021. Według finalizacji projektów NAP, terminy zostały przesunięte w 2024. i 2025 roku, ale w ostatecznym projekcie terminy ustanowiono odpowiednio w postaci 2023 i 2024. Moim zdaniem wszystkie opcje są nierealne, ale najwyraźniej jest to ostatnia opcja i wpadnie do podpisanego dekretu prezydenta, który nie jest długo czekać, jeśli opatrzność nie interweniuje.
  • Wszystkie obiekty Kia objęte wymaganiami, niezależnie od ich kategorii istotności, a nawet zwykłego lombardu lub kliniki wiejskiej będą musiały przejść na głównie krajowe oprogramowanie i żelazo. Próby społeczności i wystarczająco poważne lobbyści wyjaśniają autorom. Absurd tego wymogu nie została koronowana sukcesem - Minzirk (lub ci, którzy stoją za nimi), powiedział, że w przeciwnym razie wszystkie tematy Kii nie zachęcają ich znaczenia, a nawet omijają kategoryzację partii . Przygotowujemy więc do powszechnego wprowadzenia krajowego oprogramowania i sprzętu.
  • Nazwa nowego projektu PP jest obecnie zaniepokojona nie tylko przez oprogramowanie lub sprzęt jak wcześniej. Zamiast terminu "sprzęt" zaczął stosować "Sprzęt telekomunikacyjny i produkty radioteleskie". Chociaż same wymagania nie zmieniły się od tego - używane do pokrycia żelaza telekomunikacyjnego i rap.
  • Wymagania dotyczą nie tylko nowego oprogramowania i żelaza, ale także zainstalowane w obiektach KII.
  • Do 1 lipca 2021 r. Konieczne jest zatwierdzenie planu przejściowego głównie oprogramowania krajowego i żelaza. I przed zatwierdzeniem planu, konieczne jest przeprowadzenie badania stosowanych aktywów IT, aby przeprowadzić ich analizę i fakt obecności w rejestrach całkowitej całości i wszystkiego, po czym, w przypadku Karty w Rejestrach, Aby wysłać listę takich i żelazek do zatwierdzenia w Ministerstwie Medizifry (do oprogramowania) i Ministerstwa Potorg (dla żelaza). Wszystko o wszystko pozostało 5 z małymi (!) Miesięcy. Jak spędzić przynajmniej dostępny audyt, nie mogę sobie wyobrazić.
  • Ciekawym punktem, do którego należy zwrócić uwagę, a który już napisałem (tutaj i tutaj). Nie ma znaczenia, w Rosji jest rozwijane przez lub nie. Najważniejsze jest to, że jest w rejestrze. A na przykład środki ochrony wpadają do rejestru tylko po otrzymaniu certyfikatu FSTEC lub FSB, co prowadzi do ciekawych konfliktów, że niewielu ludzi mówi. Na przykład, wydałem niektórych krajowych dostawców ITU lub antywirusowy lub bramę kryptograficzną, a nie może sprzedawać w Kia, ponieważ produkt lub jego konkretna wersja nie jest zawarta w rejestrze z powodu braku (jest jasne, że tymczasowy certyfikat regulatora). Paradox, ale tak działa. Znam sprawę, że słynny sprzedawca odmówił włączenia do rejestru Ministerstwa Spraw Wewnętrznych dokładnie z powodu braku certyfikatu (chociaż poprzednia wersja oprogramowania w tym rejestrze była).
  • A co z zagranicznym oprogramowaniem i żelazem? Czy to naprawdę konieczne, aby go użyć? Nie, wszystko nie jest takie smutne. Istnieją wyjaśnienia Ministerstwa Pola, które twierdzą, że możliwe jest kontynuowanie korzystania z inclusive w rejestrach oprogramowania i sprzętu, ale podlegającym odpowiedniemu usprawiedliwieniu, że wielu już nauczyło się pisać więcej niż pięć lat temu, przy importowaniu Rozpoczęła się polityka importu w agencjach rządowych. Teraz ta praktyka przejdzie do przedsiębiorstw komercyjnych.

Oto zdjęcie nas z zastąpieniem importu w KII. Istnieje podejrzenie, że projekty wymienione w zawiadomieniu o dekrecie rządowej i dekretu prezydenta już nie zmieniają i jest w tym formie, który zostanie przyjęty w najbliższej przyszłości. Nie jest konieczne prowadzenie przez deputowanych - nie zajmie dużo czasu. Więc przygotowujemy się do nowej rzeczywistości. A jeśli w zeszłym roku była to zdalna praca, to jest możliwość uzasadnienia do wyjaśnienia regulatora, dlaczego wszystko pozostaje tak jak było wcześniej.

Źródło - Blog Alexei Lukatsky "Biznes bez niebezpieczeństwa".

Bardziej interesujący materiał na cisoclub.ru. Subskrybuj nam: Facebook | Vk |. Twitter |. Instagram |. Telegram |. Zen |. Messenger |. ICQ Nowy |. YouTube |. Puls.

Czytaj więcej