(изменено: , 10 марта 2024г. 14:15:40)

Тема: взамен Windows для КИИ - Обязательны российские операционные системы

С 1 сентября 2024 г. субъектам критической информационной инфраструктуры (КИИ) будет запрещено закупать приобретать и использовать иностранные программно-аппаратные комплексы (ПАК). 16 ноября 2023 г. на официальном правовом портале было опубликовано соответствующее постановление правительства России.

В соответствии с Федеральным законом №187 от 26 июля 2017 г. «О безопасности критической информационной инфраструктуры России» к субъектам КИИ относятся государственные органы и учреждения, юридические лица или индивидуальные предприниматели, которым принадлежат информационные системы, информационно-телекоммуникационные сети или автоматизированные системы управления, функционирующие в сферах здравоохранения, финансов, энергетики, науки, транспорта, связи, военно-промышленного комплекса и ракетно-космической, горнодобывающей, металлургической, химической промышленностей.

подробнее - здесь

Re: взамен Windows для КИИ - Обязательны российские операционные системы

Обзор лучших российских операционных систем

Alt Linux
Astra Linux
Ред ОС
Эльбрус
Simply Linux
Аврора
РОСА
Лотос

подробнее - https://www.mvideo.ru/blog/pomogaem-raz … h-sistem-2

Re: взамен Windows для КИИ - Обязательны российские операционные системы

В Единый реестр российского программного обеспечения включена 91 операционная система (ОС)

Практически все, кто использует иностранное программное обеспечение, столкнулись с проблемами. Среди основных — трудности с обновлением, отказ зарубежных фирм обслуживать используемое ПО, блокировка некоторых функций, утечка данных с зарубежных облачных хранилищ.

Цифровая инфраструктура российских государственных и коммерческих организаций должна строиться преимущественно на программных продуктах, на развитие которых не могут повлиять зарубежные производители.

В корпоративных программах импортозамещения рекомендуется использовать только операционные системы, включенные в Единый реестр российского ПО. Для госсектора обязательные требования закреплены в Постановлении Правительства Российской Федерации № 1236 от 16 ноября 2015 «Об установлении запрета на допуск программного обеспечения, происходящего из иностранных государств, для целей осуществления закупок для обеспечения государственных и муниципальных нужд».

Построение ИТ-инфраструктуры предприятий КИИ с госучастием и бизнеса регулирует Указ Президента Российской Федерации №166 от 30 марта 2022 г. «О мерах по обеспечению технологической независимости и безопасности критической информационной инфраструктуры Российской Федерации». Он предписывает согласовывать закупки иностранного ПО по 223-ФЗ для использования на значимых объектах КИИ, а также вводит полный запрет на использование таких продуктов с 2025 года.

Открытую инфраструктуру более 20 лет развивает сообщество разработчиков свободного ПО ALT Linux Team, в которое входят все разработчики «Базальт СПО». Материальная часть инфраструктуры локализована на территории России и находится под российской юрисдикцией, принадлежит компании «Базальт СПО» и поддерживается ей, а также соответствует требованиям ГОСТ Р 54593-2011 «Информационные технологии. Свободное программное обеспечение».

На открытой инфраструктуре разработки «Базальт СПО» создает семейство ОС «Альт», покрывающее потребности корпоративных заказчиков и частных пользователей. Оно объединяет операционные системы: сертифицированную ФСТЭК России «Альт СП», «Альт Рабочая станция», «Альт Сервер», «Альт Сервер Виртуализации», «Альт Образование» и Simply Linux. Все ОС спроектированы с учетом возможности интеграции между собой. Это дает возможность строить информационные системы любого масштаба.

Защищенность — важнейшее свойство операционной системы. Разработчики ОС «Альт» развивают модель создания программного продукта, в которую заложено обнаружение уязвимостей на всех этапах. Это относится и к защищенной ОС «Альт СП», сертифицированной ФСТЭК России, ФСБ Российской Федерации и Минобороны России.

подробнее - https://habr.com/ru/companies/basealtsp … es/747584/

Re: взамен Windows для КИИ - Обязательны российские операционные системы

Выбор Минцифры: какие российские операционные системы получат господдержку

За последние два года актуальным стал вопрос альтернативных операционных систем, которые могут заменить Windows. К тому же с осени 2023 года продукты Microsoft официально перестали работать в России.

В марте 2022 года американская компания Microsoft объявила о постепенном сворачивании бизнеса в России. Легальное использование ее главного продукта — операционной системы Windows — было поставлено под угрозу. Интересно, что уже в апреле IT-гигант начал «мягко» возвращаться, в июне президент Microsoft Брэд Смит заявил о «планомерном уничтожении бизнеса в стране», а весной 2023 года многие отечественные корпоративные клиенты стали получать письма с предложениями продлить лицензию на Windows. Но еще задолго до череды этих непоследовательных действий поставщика российские госорганы стали плавно переходить на отечественные решения, потому что их на рынке достаточно.

В ноябре 2022 года стало известно, что эксперты Минцифры выбрали 3 наиболее перспективные российские операционные системы, которые получат всестороннюю поддержку от государства — Astra Linux (ГК «Астра»), ОС «Альт» («БазАльт СПО») и «Ред ОС» («Ред Софт»). Сегодня мы поговорим об этих и других ОС из реестра ПО, а также оценим перспективы вытеснения Windows с российского рынка.

На рынке операционных систем для персональных компьютеров по-прежнему доминирует Windows, но ее доля регулярно снижается. В период с января 2009 года по июнь 2023-го она уменьшилась с 95,42 до 68,23%.

подробнее - https://habr.com/ru/companies/sberbank/articles/763712/

Re: взамен Windows для КИИ - Обязательны российские операционные системы

Преимущества и недостатки ОС на Linux глазами вендоров

Безусловно, политика импортозамещения и санкционные риски сегодня являются главными факторами, определяющими высокую конкурентоспособность операционных систем на базе Linux на российском рынке. Но в сравнении Windows и Linux существует технологическая составляющая, которую также не стоит игнорировать. Безопаснее ли Linux в плане архитектуры, особенностей разработки и поддержки, защиты от проникновений, наличия уязвимостей и других объективных параметров?

Руководитель направления перспективных исследований и инновационных проектов «Группы Астра» Роман Мылицын отмечает, что под ОС Linux написано в сотни раз меньше вирусов и шифровальщиков, чем под Windows. При этом средства защиты в Linux сейчас разрабатываются с учетом современных техник атак, что позволяет замедлить рост угроз для этой платформы.
«С точки зрения недостатков Linux-систем можно назвать наиболее очевидные из них, а именно: недостаточное развитие экосистемы корпоративного ПО для нее и интеграции его между собой. Именно задачу по расширению экосистемы как собственных продуктов, так и совместимого программного и аппаратного обеспечения уже много лет решает ПАО «Группа Астра». На данный момент в общей экосистеме ОС Astra Linux – более 2000 решений (софт и «железо»)» – сообщил эксперт.

Директор по продуктам компании «Базальт СПО» Владимир Чёрный перечисляет следующие преимущества систем на Linux.
Во-первых, архитектурно ОС на ядре Linux устроены как сетевые, а Windows – как однопользовательская. Этим обусловлено много отличий: в частности, отсутствие вирусов в Linux (в смысле вредоносного самовоспроизводимого кода). Каждый процесс в Linux ограничен правами того пользователя, которым он запущен.
«Во-вторых, все драйверы устройств самого компьютера (не периферии) находятся в ядре Linux (с избытком), что позволяет просто подобрать ядро, которое поддерживает данное оборудование. Процесс смены ядра прост и незатейлив, в отличие от Windows.
И в-третьих, ОС на ядре Linux построены на свободном ПО, что позволяет провести полный аудит кода и гарантировать защищенность и безопасность (при правильной эксплуатации)», – добавляет эксперт.

Начальник отдела информационной безопасности РЕД СОФТ Олег Шапошников так же считает открытый исходный код, над которым работают тысячи разработчиков со всего мира, одним из неоспоримых преимуществ ОС на Linux. «Открытость позволяет гарантировать отсутствие закладок и прочих неожиданностей. Надежность – ключевая особенность всех Linux-систем, в том числе и РЕД ОС. И это не пустое заявление: большинство серверов на нагруженных сервисах используют ядро Linux. Еще одно преимущество – непрерывный поиск ошибок и улучшение продукта. Мы вместе с сообществом разработчиков применяем современные методы поиска уязвимостей в коде, устраняем их, тестируем и делаем все, чтобы каждое приложение работало лучше с каждым днем», – поясняет он.

Преимущества и недостатки ОС на Linux с точки зрения специалистов ИБ
Директор по инновационным проектам ГК InfoWatch Андрей Арефьев обращает внимание на то, что в целом количество уязвимостей в проектах Open Source сильно зависит от того, насколько этот проект востребован. И если говорить о проектах с большим количеством контрибьюторов и пользователей, качество кода такого продукта может быть даже выше, чем у проприетарного решения.
«Крупные компании очень часто строят свою ИТ-инфраструктуру именно на линуксовом стеке. Это связано с удобством администрирования и масштабирования, со стоимостью этого стека. Такие компании, безусловно, интересны для хакеров, но уровня безопасности этих систем достаточно, чтобы противодействовать широкой аудитории злоумышленников, – уверен он. – В целом сложно выделить какое-то явное преимущество той или иной операционной системы. Ключевой вопрос состоит в том, успевают ли разработчики своевременно закрывать уязвимости, обнаруженные в ходе тестирования или в ходе взлома».

Главный специалист отдела комплексных систем защиты информации компании «Газинформсервис» Дмитрий Овчинников самым главным недостатком любой операционной системы считает ее неправильную эксплуатацию людьми с низкой компетенцией. По его словам, и Linux, и Windows могут работать безопасно при условии правильной настройки ОС и постоянной поддержки мер безопасности.
«Однако в части постоянной эксплуатации семейство Linux уступает компании Microsoft на корпоративном уровне в удобстве и экосистеме. Для Windows всегда были продукты вроде линейки System Center, нативная интеграция MS Exchange с MS Active Directory, MS SharePoint и многое другое, что существенно упрощало эксплуатацию. Теперь при переходе на Linux придется использовать продукты от разных вендоров, что повысит вероятность человеческой ошибки или наличия уязвимостей. Во всем остальном Linux – это просто операционная система, которая в текущий момент времени стала намного дружелюбнее для пользователя, чем была 25 лет назад. Кстати, Linux или его самописные клоны вполне успешно функционируют в качестве ОС на межсетевых экранах, прокси-серверах, коммутаторах и даже в автомобильных системах», – замечает спикер.

ИТ-архитектор ГК «Солар» Илья Петров, так же рассуждая на тему компетенций, добавляет, что большой плюс Linux является и его наибольшим минусом: возможности настроить всё и, прежде всего, консольные и текстовые конфигурации, требуют от администраторов большей вовлеченности и понимания работы операционной системы.
«Недостатки Linux сводятся к лавированию между новыми возможностями и стабильностью работы. Ввиду того, что это не монолитная система, а большой набор компонентов, которые можно соединить разными способами, то собрать такой дистрибутив, который был бы и свежим по возможностям, и стабильным по работе, очень сложно. Поэтому обычно останавливаются на стабильности. Другой небольшой, но важный минус – некоторое привычное ПО есть исключительно на Windows. В таких случаях приходится подбирать альтернативу», – добавляет он.

Изменение ИБ-рынка в условиях миграции заказчиков на российские ОС
По мнению Андрея Арефьева (ГК InfoWatch), разные операционные системы обладают разными механизмами управления безопасностью. Например, при эксплуатации системы на базе Microsoft пользователю не приходится сильно беспокоиться о получении обновлений, потому что они автоматически доставляются на рабочую станцию или на сервер. В Linux механизмы обновления засвистят от многих факторов, какой именно дистрибутивы вы используете, какое прикладное ПО и наложенные средства безопасности используется так, часто ни засвистят от версии ядра и после обновления ядра могут прекратить работать. Поэтому, аудит используемых компонент на серверах и рабочих станций, работающих на Linux, особенно важен для обеспечения безопасности.
«Внимание стоит уделять вопросам совместимости ПО и систем информационной безопасности. За счет меньшей популярности Linux по сравнению с Microsoft функциональность тех же DLP-агентов здесь немного отличается от функциональности агентов на Windows. Соответственно, если вы переходите на Linux, то нужно этот фактор учитывать и принимать дополнительные меры – например, по ограничению тех или иных доступов для пользователей», – говорит спикер.

Дмитрий Овчинников («Газинформсервис») считает, что с точки зрения злоумышленников никакой разницы между Linux и Windows нет: обе являются объектами, на которых можно реализовать те или иные риски путем использования уязвимостей.
«Для Windows уже достаточно давно существует большая база знаний, и есть множество готовых специалистов по обслуживанию данной ОС. Linux был менее популярен, его доля на рынке была значительно ниже, а если говорить про рынок настольных ПК, то для Linux он был совсем мизерным. Все это и привело к формированию мифа о том, что Windows опасен, а Linux безопасно использовать. На самом деле, это не так. Но вернемся к рынку ИБ. В ближайшее время, по мере роста доли Linux на рынке ОС, количество взломов будет расти пропорционально. И первое время это будет происходить достаточно быстро и активно. Однако после того, как на рынке труда появятся обученные на своем опыте специалисты, когда знания по правильной защите и настройке ОС будут растиражированы по всем ресурсам, – тогда и только тогда произойдет снижение числа взломов», – уверен он.

Илья Петров (ГК «Солар») согласен с тем, что с точки зрения безопасности и Windows, и Linux можно настроить как хорошо, так и очень плохо: «Windows всегда ощущался более отзывчивой и популярной системой, на которой мог работать практически любой пользователь. Linux выбирали чаще всего программисты и любители (как различных технологий вообще, так и операционных систем в частности). Ввиду преимущественного распространения Windows-систем (~75% на 2021 год по миру) и небольшого Linux-систем (~3% за 2021 по миру) различается фокусировка и временные затраты злоумышленников на написание вредоносного ПО. Но в последнее время ввиду обоснованной необходимости все переходят на Linux более активно».

Эксперт сравнивает «правопреемственность» некоторых направлений атак при переходе с Windows на Linux:
- атаки на локальное повышение привилегий сохраняют актуальность, но пресекаются и решаются достаточно стабильными средствами;
- атаки на удаленное повышение привилегий проявляются в Linux в намного меньшей степени;
- обход шифрования – в обеих системах с этим хорошо;
- атаки шифровальщиков и майнеров – Linux с этими видами атак чуть лучше справляется;
- атаки на утечку документов – проблематика и решения очень похожи;
- отдельно отмечаются ошибки настройки: в спешке можно пропустить что-то важное в обеих системах.

Илья Петров делает вывод о том, что почти по всем направлениям ситуация на сравниваемых операционных системах очень похожая. Такие образом, если миграция на Linux будет проходить планово и продумано, то с ее информационной безопасностью проблем не будет.

Технологии безопасности российских ОС
Эксперты разработчиков системного ПО рассказывают о том, с помощью каких технологий и методологий они достигают необходимого уровня безопасности своих решений.

Роман Мылицын, «Группа Астра»:
«Мы используем все современные подходы к разработке безопасного программного обеспечения, включающие в себя практики SDLS, применение решений для статического и динамического анализа кода, фаззинга и поиска помеченных данных. Более того, ведутся работы по дедуктивной и динамической верификации запатентованной математической модели управления доступом МРОСЛ-ДП и верификации программного кода, написанного для его реализации. И главное – все разрабатываемые и поддерживаемые в ОС Astra Linux средства защиты информации интегрируются со всей остальной экосистемой решений ПАО «Группа Астра».

Владимир Чёрный, «Базальт СПО»:
«Базальт СПО» участвует в проверке двадцати пакетов, включающих языки программирования, библиотеки для построения виртуализованных систем и контейнеризации. Работа идет в содружестве с ИСП РАН, лабораторией «Фобос НТ» и коллегами-разработчиками из разных компаний. Для целей сертификации используется сборка пакетов под аудитом, а также инструменты ИСП РАН (svace и др.), фаззинг и статическое тестирование».

Олег Шапошников, РЕД СОФТ:
«Жизненный цикл производства наших ОС включает все необходимые виды тестирования: функциональное, нагрузочное, статический и динамический анализ кода. Мы непрерывно проводим самостоятельное тестирование на проникновение, в том числе с привлечением сторонних исследователей. Мы обладаем достаточным штатом экспертов-разработчиков для проведения анализа кода «вручную», а это очень важно в непростых геополитических условиях, в которых существует реальная угроза внедрения программных патчей от недобросовестных разработчиков».

Комментарий Андрея Арефьева, ГК InfoWatch:
«Для сравнения разработчиков ОС в качестве базового критерия я предлагаю следующий подход: проверить, как часто вендор выпускает обновление ядра. Потому что наиболее опасные уязвимости находятся в ядре, и если они обнаруживаются, то единственный способ предотвратить эксплуатацию этой уязвимости – это выпустить обновление. Мы просто смотрим, как часто вендоры обновляют ядра своих операционных систем, и делаем выводы. Второй критерий – это наличие собственного репозитория и ответственности за него. Это позволяет дать независимую оценку того, насколько вендор операционной системы беспокоится о реальной безопасности своего решения».

Правила безопасности при обращении с российскими ОС
Эксперты делятся рекомендациями по основам безопасности для пользователей российских операционных систем – рядовых сотрудников и системных администраторов. В целом они мало чем отличаются от стандартных рекомендаций. Для удобства мы свели все рекомендации в общие списки.

Рекомендации для обычных пользователей
«Если вы не используете кибериммунные решения (например, Kaspersky Thin Client на базе KasperskyOS), то правила для пользователей ОС на Linux будут такими же, как и для других ОС. Будьте внимательны к источнику, из которого вы устанавливаете приложения. Помните о том, что если вы не платите за программу, которая стоит денег, то, скорее всего, товар – это вы, а бесплатное приложение – это отмычка. Не забывайте об обновлениях операционной системы и приложений, которыми вы пользуетесь. Незакрытые уязвимости в приложениях – широко распахнутые двери для злоумышленников. Атака может быть не нацелена на вас напрямую, но вас может задеть веерная рассылка или сетевой червь. Отсюда третье правило – внимательно относитесь к подозрительным электронным письмам со ссылками или вложениями. Если есть сомнения в адресате, ссылке на сайт в тексте письма или вложенном файле – не открывайте их и не проходите по ним. Без вашего действия злоумышленнику во много раз сложнее получить доступ к вашему компьютеру. И, разумеется, используйте средства киберзащиты», – дает подробные указания руководитель группы по развитию бизнеса KasperskyOS «Лаборатории Касперского» Виктор Ивановский.

Для обычных пользователей эксперты советуют:
- не работать под ROOT;
- чаще обновлять систему;
- использовать надежные пароли, регулярно сменять их и не вешать на монитор;
- использовать KeePassXC или аналоги для хранения и генерации индивидуальных паролей.

Чек-лист для системных администраторов
- использовать централизованное управление и автоматическую установку;
- разобраться с правами доступа на файлы и сетевыми разрешениями;
- установить межсетевое экранирование;
- выполнять административные задачи под правами специализированного пользователя и не в графическом окружении;
- использовать только ПО из репозитория для данной ОС;
- использовать мандатный контроль целостности;
- отключить неиспользуемые сервисы ОС (часто по умолчанию устанавливается масса пакетов и приложений, которые не нужны для функционирования, но которые могут содержать уязвимости);
- регулярно устанавливать выпускаемые обновления системы и патчи безопасности;
- обновлять систему и ПО только через доверенные прокси-сервер (или зеркало пакетов);
- изучить рекомендации по настройке безопасной конфигурации;
- настроить аудит;
- Из SUDO повысить привилегии достаточно просто, соответственно, лучше это не использовать;
- все разделы (кроме EFI) должны быть зашифрованы;
- обязательно использовать менеджер паролей (желательно даже отключить автосохранение в браузерах).

«Безопасность начинается с централизованного каталога, который обычно предлагают вендоры операционных систем. Она предполагает также наличие правильного сетевого оборудования на периметре, которое предотвращает хакерские атаки. И как раз в этом направлении мы активно работаем, развивая свои решения по защите периметра организации, как промышленного периметра, так и периметра общего пользования», – добавляет Андрей Арефьев (ГК InfoWatch).

источник - https://ict-online.ru/analytics/Bezopas … kov-280644

PS - прошу прощения, что так много, но зато почти подробно

Re: взамен Windows для КИИ - Обязательны российские операционные системы

Операционные системы от НТЦ ИТ РОСА вошли в список «флагманских» операционных систем, на которые рекомендуется ориентироваться разработчикам программного обеспечения, вендорам и крупному бизнесу при формировании стратегии цифрового развития.

Программные продукты высоко оценены крупнейшими заказчиками и разработчиками по итогам голосования, проведенного Ассоциацией разработчиков программных продуктов «Отечественный софт» (АРПП). Операционные системы РОСА отлично ложатся в стратегию цифрового развития в связи с их отечественным происхождением, высоким уровнем защиты информации и наличием активной технической поддержки и разработки.

НТЦ ИТ РОСА предлагает три линейки операционных систем: РОСА «ХРОМ», РОСА «КОБАЛЬТ» и РОСА МОБАЙЛ. Они обладают технологической совместимостью с другими сертифицированными продуктами компании, что упрощает создание сложных инфраструктур с различными уровнями безопасности.

Еще один дистрибутив в нашей линейке РОСА «БАРИЙ» предназначен для установки на защищенное USB-устройство (токен) для безопасного удаленного доступа. Он собран, как и РОСА «ХРОМ», на базе платформы ROSA 2021.1, но отличается модульной архитектурой, что позволяет надежно и комфортно использовать ОС с внешнего носителя.

Кроме того, операционные системы РОСА и платформа виртуализации ROSA Virtualization полностью соответствуют всем требованиям ЦКИТ, что привело к их включению в список базового программного обеспечения. Это подтверждает высокое качество решений, а также позволяет использовать эти продукты на предприятиях критической инфраструктуры. В 2023 году ROSA Virtualization заняла третье место в рейтинге отечественных платформ виртуализации, проведенного ИТ-изданием Market.Cnews.

источник - https://rosa.ru/operaczionnye-sistemy-o … ya-rossii/
презентация - https://static.merlion.ru/data/digital/ … y-rosa.pdf
интервью с разработчиками - https://ixbt.pro/articles/2023/09/29/op … -rosa.html

Re: взамен Windows для КИИ - Обязательны российские операционные системы

ОС Аврора — российская мобильная операционная система, включающая проекты с открытым исходным кодом и компоненты с закрытым исходным кодом. Декларировалось, что операционная система создается для построения доверенной мобильной инфраструктуры, защиты чувствительной информации в государственных организациях, крупных и средних коммерческих компаниях. По словам представителей компаний: способствует обеспечению технологического суверенитета государства за счет защищённой мобильной среды и соответствует всем требованиям регуляторов в области национальной безопасности и защиты информации.
Востребована компаниями, которые цифровизуют основное производство, создают мобильные рабочие места для технологического/полевого персонала, стремятся защититься от утечки информации, ориентируются на импортозамещение и снижение операционных рисков.
Включена в Единый реестр российских программ для ЭВМ и БД.

К началу марта 2024 года по данным компании Fplus было продано 800 смартфонов и 130 планшетов на операционной системе Аврора.
360 000 планшетов Aquarius и Байтэрг на ОС Аврора использовались в 2021 году во Всероссийской переписи населения. В феврале 2022 года стало известно, что Минцифры до 1 сентября должно передать использовавшиеся во время Всероссийской переписи населения планшеты другим госорганам.

В ПАО «Ростелеком», в рамках федерального проекта «Инфраструктурный оператор для операторов — O2O», создано > 1 000 корпоративных мобильных рабочих мест на ОС Аврора, которые удалённо назначают и контролируют выполнение нарядов, обеспечивают фотофиксацию и учёт выполненных работ в автоматическом режиме. В 2021 году запланирован следующий этап развития проекта.
В АО «Интер РАО — Электрогенерация» завершено внедрение на 22 электростанциях АИС «Мобильный обходчик», разработанной партнёром ОМП — компанией «СИГМА», мобильная часть которой базируется на ОС Аврора.
В АО «Почта России» оснащено 15 000 рабочих мест почтальонов мобильными почтово-кассовыми терминалами на базе ОС Аврора с предустановленным платёжным приложением, которые централизованно управляются Аврора Центром.
«Транссеть» вместе с «КОРУС Консалтинг» разработало мобильное приложение под Аврору для ремонтно-восстановительных бригад Центральной Станции Связи компании РЖД. В 2021 году объём внедрения составит 3600 мобильных рабочих мест, оснащённых функциональным приложением и российской ОС, с перспективой тиражирования для всего эксплуатационного персонала.

источник - здесь
сайт разработчика - здесь

(изменено: , 16 марта 2024г. 13:20:19)

Re: взамен Windows для КИИ - Обязательны российские операционные системы

На конец 2023 года 79,1% единиц техники в «Газпром нефти» были переведены на ОС Astra Linux, 92,8% пользователей использовали TrueConf, 89% рабочих мест оснащены «Р7-Офис» и 88% на рабочих местах есть «Р7-Органайзер».
В планах на 2024 год — увеличить долю ОС Astra Linux на рабочих местах до 90%, а остальных трёх упомянутых продуктов — до 100%.

подробности - здесь

Re: взамен Windows для КИИ - Обязательны российские операционные системы

Российские банки начали импортозамещение операционных систем

ВТБ приступил к массовому переходу на российскую операционную систему Astra Linux. Первые 3500 рабочих мест уже переведены на эту систему, в ближайшие месяцы их количество увеличится на несколько десятков тысяч. Это один из самых масштабных примеров импортозамещения за последние несколько лет.
ВТБ до конца года пересадит все 86 000 сотрудников на ОС Astra Linux
Решение принято в рамках достижения технологического суверенитета и миграции с зарубежных программных решений на отечественные разработки.
"Мы рассчитываем, что до конца 2024 года все сотрудники смогут полноценно использовать российскую операционную систему. Внедрение операционной системы происходит по итогам пилотного тестирования, продолжавшегося в течение 2023 года. Первые 3,5 тысячи сотрудников различных подразделений банка уже используют российскую операционную систему в качестве основной операционной системы", - приводятся в сообщении слова заместителя руководителя технологического блока – старшего вице-президента ВТБ Сергея Безбогова.

источник - здесь

Re: взамен Windows для КИИ - Обязательны российские операционные системы

КНИГИ
Руководство по эффективному программированию на платформе «Эльбрус» — Нейман-заде М. И., Королёв С. Д. — 2020–2024

Оглавление
Введение в платформу Эльбрус
Работа с платформой
Отличия в интерфейсах
Введение в архитектуру Эльбрус
Анализ производительности программ
Повышение производительности
Использование оптимизированных библиотек
Рекомендации по оптимизации программ под архитектуру Эльбрус
Интерфейсные программные соглашения
Команды микропроцессора
Режим Безопасных Вычислений
Планирование последовательности операций

скачать - http://mcst.ru/doc/elbrus_prog/elbrus-p … -02-28.pdf

Re: взамен Windows для КИИ - Обязательны российские операционные системы

НОТИМ получил оценку рынка о преимуществах российского ПО

В начале февраля НОТИМ в своем телеграм-канале провел опрос на тему «В чем преимущества российского ПО перед зарубежным?». В ходе опроса выяснилось, что такие преимущества есть, и их довольно много.

В ходе опроса в целом получено более 900 голосов, поскольку была возможность выбрать сразу несколько вариантов ответа. Соответственно, сумма результатов превышает 100%.

Пожалуй, сразу стоит отсечь те 30%, которые заявили, что не видят никаких преимуществ российского ПО перед зарубежным. И эта хотя цифра довольно большая, стоит учесть, что еще год назад такого преимущества не видели больше 70% пользователей. Так что положительная динамика налицо.

Остальные 70% голосов участников опроса распределились следующим образом:
43% главным преимуществом назвали отсутствие санкционных рисков при применении российского ПО – то есть, лицензию никто не остановит и сотрудничать в одночасье не перестанет.

33% участников опроса видят преимущества российского ПО в том, что здесь учтены требования российской нормативно-правовой и нормативно-технической базы. Вполне законный ответ, поскольку особенности российского нормативного поля хорошо известны.

22% участников оценили в качестве преимущества национальную и цифровую безопасность.

21% голосов набрал ответ «обучение персонала, прямая поддержка от разработчиков». То есть, каждая пятая компания все-таки получает такой пакет.

20% в качестве преимущества отметили стоимость ПО без привязки к валютному курсу – важный момент, учитывая колебания курса доллара.
19% отметили доступность и эффективность техподдержки и столько же участников опроса ответили, что применение российского ПО соответствует рекомендации использовать отечественное ПО в России.

18% голосов набрал ответ, что в российском ПО учтены пожелания российских пользователей – значит, российские вендоры начали прислушиваться к голосам с рынка.

На последнее место – 12%  участники опроса поставили ответ о простоте освоения и использования российского ПО. А кто сказал, что будет легко?
Результаты опроса прокомментировали ведущие эксперты этого рынка.

подробнее - здесь

Re: взамен Windows для КИИ - Обязательны российские операционные системы

Операционная система Лотос предназначена для развертывания в составе программно-аппаратного комплекса и представляет собой комплекс программ, обеспечивающий управление аппаратными средствами СВТ, организующий работу с файлами и выполнение прикладных программ, осуществляющий ввод и вывод данных.

ОС Лотос реализует следующий основной набор функций:
- Загрузка операционной системы на поддерживаемой архитектуре;
- Доступ к периферийному оборудованию;
- Возможность монтирования съемных носителей информации;
- Возможность обеспечения общего доступа к аппаратным и программным ресурсам;
- Логирование действий пользователя;
- Поддержка графического интерфейса;
- Возможность получения информации о статусе и событиях, происходящих в системе;
- Доступ пользователей к общесистемному и прикладному ПО;
- Возможность функционирования, как в собственном домене, так и в домене Active Directory;
- Возможность применения групповых политик в домене Lotos Directory и наиболее распространенных групповых политик в домене Active Directory; 
- Редактор групповых политик;
- Собственная среда разработки и непрерывной интеграции;
- Обеспечение доступа к своему репозиторию.

подробная справка - https://help-center.instreamcom.com

Re: взамен Windows для КИИ - Обязательны российские операционные системы

Сертифицированные операционные системы 2024

Требования (безопасности информации) ФСТЭК России к операционным системам вступили в силу почти 7 лет назад (с 01 июня 2017 года) и с тех пор (по состоянию на сегодня) в Государственный реестр сертифицированных средств защиты информации было включено 18 средств, у 15 из которых схема сертификации - серия.

Было установлено три типа операционных систем (ОС) и шесть классов защищённости (самый низкий класс – шестой, самый высокий – первый).

Типы операционных систем (ОС):

ОС типа А: операционная система общего назначения – операционная система, предназначенная для функционирования на средствах вычислительной техники общего назначения (автоматизированные рабочие места, серверы, смартфоны, планшеты, телефоны и иные);
ОС типа Б: встраиваемая операционная система – операционная система, встроенная (прошитая) в специализированные технические устройства, предназначенные для решения заранее определенного набора задач;
ОС типа В: операционная система реального времени – операционная система, предназначенная для обеспечения реагирования на события в рамках заданных временных ограничений при заданном уровне функциональности.

Классы защищённости операционных систем (ОС):

ОС 6 класса защиты применяются
в государственных информационных системах 3 и 4 классов защищенности
в автоматизированных системах управления производственными и технологическими процессами 3 класса защищенности
в информационных системах персональных данных при необходимости обеспечения 3 и 4 уровней защищенности персональных данных.
ОС 5 класса защиты применяются
в государственных информационных системах 2 класса защищенности
в автоматизированных системах управления производственными и технологическими процессами 2 класса защищенности
в информационных системах персональных данных при необходимости обеспечения 2 уровня защищенности персональных данных
ОС 4 класса защиты применяются
в государственных информационных системах 1 класса защищенности
в автоматизированных системах управления производственными и технологическими процессами 1 класса защищенности
в информационных системах персональных данных при необходимости обеспечения 1 уровня защищенности персональных данных
в информационных системах общего пользования II класса
ОС 1, 2 и 3 классов защиты применяются в информационных (автоматизированных) системах, в которых обрабатывается информация, содержащая сведения, составляющие государственную тайну.

источник - https://zlonov.ru/fstec-os-2024/
Опрос про ОС из реестра ФСТЭК России там же

Re: взамен Windows для КИИ - Обязательны российские операционные системы

вебинар - «Альт Образование» – операционная система для образовательных учреждений
На совместном вебинаре с «Базальт СПО», разработчиком российских операционных систем «Альт», делается обзор решений вендора, отдельно остановившись на продукте «Альт Образование» – дистрибутиве на базе Linux, предназначенном для образовательных учреждений.

О чём рассказывается:

• О компании «Базальт СПО»
• Вопросы технологической и информационной безопасности объектов КИИ и фундамент технологической независимости
• Поддержка аппаратных платформ, совместимость с отечественным ПО и развитая экосистема решений
• Актуальное решение: поддержка групповых политик MS AD и инструменты управления групповыми политиками
• Отличительные особенности решений компании «Базальт СПО»
• Семейство операционных систем «Альт»
• ОС «Альт Образование» – готовое решение для построения цифровой образовательной среды
• Обучение специалистов и преподавателей
• «Альт Академия» – основа педагогического сообщества

Эфир от 29 ноября 2023 г.
видео - здесь

Re: взамен Windows для КИИ - Обязательны российские операционные системы

Свою лепту в популяризацию российских операционных систем внесли и компании с госучастием, а также госструктуры. Импортозамещение носит принудительный характер, но его причины другие, нежели у частного бизнеса.
В госсекторе действует требование об обязательном отказе от иностранного ПО. Для примера, 1 января 2025 г. – это крайний срок перехода на отечественный софт объектов критической информационной инфраструктуры (КИИ) – критически важных сетей и информационных систем субъектов КИИ.
Субъекты КИИ – это , в числе прочих, госорганизации, юрлица и индивидуальные предприниматели, владеющие информационными системами из ряда стратегически важных отраслей: транспорта, телекоммуникаций, банковской сферы, атомной энергетики, ТЭК, здравоохранения, науки, металлургии, оборонной, ракетно-космической и химической промышленности.

Основные игроки рынка
По итогам 2023 г. на российском рынке операционных систем определилось три крупнейших игрока, которые делят между собой почти весь этот рынок.
На третьем месте – компания «Ред Софт» разработчик операционной системы «Ред ОС». На нее приходится 10% рынка.
Вторую строчку заняла компания «Базальт СПО». Она развивает «Альт» – семейство операционных систем, как серверных, так и пользовательских. Ее доля рынка в 2023 г. была на уровне 11%.
Лидер рынка российских ОС – ПАО «Группа Астра», разработчик Astra Linux – одного из самых известных в России и мире отечественных дистрибутивов Linux. Она удерживает 76-процентную долю рынка. Как сообщал CNews, в конце марта 2024 г. Рыночная стоимость пакета акций, принадлежащих Денису Фролову, председателю совета директоров компании «Группа Астра», превысила 102 млрд руб., или $1,1 млрд. Он и его партнер, генеральный директор «Астры», Илья Сивцев поставили цель сделать из компании конкурента Microsoft с выручкой $1 млрд.

источник - https://www.cnews.ru/news/top/2024-04-0 … meshchenii

Re: взамен Windows для КИИ - Обязательны российские операционные системы

Разработчики ПО должны будут обеспечить совместимость своего софта минимум с двумя отечественными операционными системами (ОС), для того чтобы продукт мог претендовать на включение в реестр российского ПО. Соответствующий проект постановления правительства подготовлен Минцифры, рассказал «Ведомостям» его представитель. Требования будут распространяться как на новое ПО, так и на уже включенное в реестр, уточнили в министерстве. Сейчас проект документа прорабатывается с отраслевыми ассоциациями, а затем будет направлен на согласование заинтересованным ведомствам, добавил представитель Минцифры. По его словам, требования будут вводиться поэтапно для разных классов ПО: «Для уже включенного в реестр ПО будет предоставлен переходный период для его доработки под новые требования».

подробности - https://www.vedomosti.ru/technology/art … yazatelnoi

nanoCAD обеспечил это правило,
подробнее - здесь
подробнее - здесь

Re: взамен Windows для КИИ - Обязательны российские операционные системы

KasperskyOS — проприетарная частично POSIX-совместимая микроядерная операционная система. Она предназначена для разработки ИТ-продуктов для отраслей с повышенными требованиями к кибербезопасности, надежности и предсказуемости работы.

Цель KasperskyOS — обеспечить защиту ИТ-систем от вредоносного кода и эксплуатации уязвимостей, а также снизить риски, связанные с ошибками в коде, случайными или намеренными повреждающими действиями.

Разработку KasperskyOS ведёт «Лаборатория Касперского». Операционная система не является модификацией какой-либо из существующих ОС; в её основе — микроядро собственной разработки, написанное с нуля, без использования сторонних библиотек и кода.

KasperskyOS примененяется в областях, где существуют повышенные требования к кибербезопасности, надежности и предсказуемости работы:
- Интернет вещей (IoT и IIoT) и умный город
- Транспорт
- Инфраструктура виртуальных рабочих столов (VDI)
- Корпоративные мобильные устройства

подробнее - https://ru.wikipedia.org/wiki/KasperskyOS

Re: взамен Windows для КИИ - Обязательны российские операционные системы

Обзор: Российские операционные системы 2023

В рейтинге принята балльная система. Компаниям начислено определенное количество баллов по каждому из критериев. Чем выше итоговая сумма баллов, тем выше место в рейтинге.

Критерии, которые учитывались при составлении рейтинга:
- Наличие версий для различных типов устройств
- Наличие версий для различных типов заказчиков
- Наличие версий для различных типов архитектур процессоров
- Системные требования
- Наличие сертификатов безопасности
- Тестовый период и его ограничения
- Стоимость

подробнее - https://www.cnews.ru/reviews/os_2023/re … 18c0345a0f

Re: взамен Windows для КИИ - Обязательны российские операционные системы

ОС Astra Linux — флагманский продукт «Группы Астра» — заняла первое место в рейтинге российских операционных систем, составленном редакцией ИТ-маркетплейса Market.Cnews на основе сравнения 8 вендоров по ряду критериев.
Аналитики сопоставили характеристики, системные требования и цены на решения, представленные на отечественном ИТ-рынке. Также учитывалось наличие сертификатов безопасности, длительность тестового периода и его ограничения, количество крупных заказчиков за год, универсальность использования ПО, наличие версий ОС для различных типов устройств, заказчиков и процессорных архитектур. По каждому из критериев была разработана бальная система оценки. Участники ранжировались по сумме баллов: чем больше итоговая сумма, тем выше место поставщика в рейтинге.

взамен Windows для КИИ - Обязательны российские операционные системы

разработчик - здесь

Re: взамен Windows для КИИ - Обязательны российские операционные системы

Самая лучшая РОССИЙСКАЯ ОС. Установка и обзор

Установка и обзор российской операционной системы Rosa Linux, созданной НТЦ ИТ Роса. Всего существует 6 редакций, 3 из которых предназначены для корпоративных клиентов, 2 – для госорганов и одна (Rosa Fresh) для домашнего использования.

видео - здесь
видео - здесь

Re: взамен Windows для КИИ - Обязательны российские операционные системы

обзор 20 российских операционных систем

«Альт Линукс СПТ»
Платформа «Альт»
«ОСь»
Astra Linux
ROSA Linux
Calculate Linux
«Ульяновск.BSD»
ICLinux
«Альфа ОС» (Alfa OS)
«Эльбрус»
«Ред ОС»
GosLinux («ГосЛинукс»)
AlterOS
Мобильная система Вооружённых Сил (МСВС)
«Заря»
RAIDIX
Kraftway Terminal Linux
WTware
KasperskyOS
ОСРВ «МАКС»

подробнее - https://3dnews.ru/958857/made-in-russia … nih-sistem

Re: взамен Windows для КИИ - Обязательны российские операционные системы

Компании «Нанософт» и «РЕД СОФТ» объявили о выходе специальной версии САПР-платформы nanoCAD, совместимой с российской операционной системой РЕД ОС.

С помощью специальной версии Платформы nanoCAD пользователи операционной системы от «РЕД СОФТ» могут решать задачи проектирования и моделирования, а также разрабатывать собственные приложения через API. Решение базируется на Платформе nanoCAD 23.1 и заточено под стабильную работу на РЕД ОС. Совместимость проверена в процессе соответствующего тестирования.
Платформа nanoCAD располагает обширным инструментарием для создания и редактирования чертежей, проектирования зданий, дорог, мостов, машин, электрических схем, моделирования 3D-объектов и создания геодезических карт.
Проверка корректности взаимодействия Платформы nanoCAD с операционными системами – важная часть обеспечения качества работы программного продукта как универсального инструмента автоматизации проектирования. Испытания показали полную совместимость Платформы nanoCAD 23.1 с российской операционной системой РЕД ОС. Мы с уверенностью будем рекомендовать эту связку пользователям. Теперь заказчики могут в короткие сроки перевести на российское ПО большой сегмент ИТ-инфраструктуры для решения своих инженерных задач.

РЕД ОС – это операционная система, которая может обеспечить универсальное рабочее пространство для пользователей с разными задачами, опытом, целями и потребностями. Решение от “Нанософт” является востребованной платформой для проектирования, в том числе и сложных комплексных BIM-решений. Мы рады, что пользователям РЕД ОС теперь доступен стабильный и корректно работающий nanoCAD
«РЕД СОФТ» – отечественный поставщик решений и услуг в области информационных технологий. Компания создает и осуществляет комплексные проекты в области хранения и управления данными на основе собственного промышленного прикладного ПО. «РЕД СОФТ» имеет более чем 15-летний опыт разработки в российском государственном и коммерческом секторе, а также за рубежом. Помимо решений, адаптированных под требования клиентов, компания создала собственную линейку продуктов, построенных на базе ПО с открытым кодом: РЕД ОС, СУБД Ред База Данных и Ред Платформа.

источник - https://www.nanocad.ru/press/news/sapr- … -s-red-os/
_______
PS - другая не менее популярная российская BIM программа Renga пока не имеет возможности работы в обязательных по некоторым обьектам и госпредприятиям российским операционным системам, взамен Windows

Re: взамен Windows для КИИ - Обязательны российские операционные системы

«Нанософт разработка» и ГК «Астра» завершили серию тестов, выполненных в среде Wine 7.0, подтверждающих совместимость Платформы nanoCAD с ОС Astra Linuxдля проектирования и моделирования объектов.
Это доказывает, что с помощью российского программного стека можно создавать и редактировать строительные чертежи, проектировать различные изделия, заниматься 3D-моделированием, разрабатывать цифровые модели местности, оформлять конструкторскую документацию, а также выполнять множество других задач.

Предметом испытаний была совместимость и корректное функционирование операционных систем Astra Linux Common Edition, Astra Linux Special Edition и Платформы nanoCAD.

Для проверочных работ эксперты использовали автоматизированные рабочие места под управлением ОС Astra Linux Special Edition и Astra Linux Common Edition. Комплекс испытаний включал инсталляцию Платформы nanoCAD x64 в среде Wine 7.0 — ПО, позволяющего пользователям Linux-платформ применять 16-, 32- и 64-битные приложения для Microsoft Windows без установки самой ОС, а также проверку работоспособности функционала программного стека. По результатам исследований специалисты удостоверились, что Платформа nanoCAD адаптирована и полностью готова к применению в связке с российскими ОС. Система поддерживает 3D-ускорение в среде Astra Linux, благодаря чему удобство ее использования и скорость работы не уступают показателям, которые достигаются под управлением Windows.

Корректность функционирования совместного решения официально подтверждают сертификаты, выданные в рамках программы технологической кооперации ИТ-вендоров Ready for Astra Linux.

источник - [color="#0000FF"]https://www.nanocad.ru/press/news/platf … aign=linux[/color]

_____
PS - у не менее популярной российской BIM программе Renga пока нет возможности работать с ОС Linux подобными и в т.ч. российскими