Добавить новость
Главные новости Жуковского
Жуковский
Июль
2024
1 2 3 4 5 6
7
8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26
27
28
29
30
31

Новый взгляд на безопасность операционных систем

Новый взгляд на безопасность операционных систем

XI научно-практическая конференция OS DAY состоялась в Москве в РЭУ имени Г.В. Плеханова. Ее центральной темой стал вопрос безопасности операционных систем на уровне инженерных или архитектурных решений, обеспечивающих ответы на модели угроз. Также предметом обсуждения на конференции стало внедрение национального стандарта разработки безопасного программного обеспечения.

Организаторами OS DAY 2024 выступили ведущие российские научные институты и коммерческие компании – вендоры операционных систем: ИСП РАН, «Лаборатория Касперского», НТП «Криптософт», «Открытая мобильная платформа», Группа Астра, «Базальт СПО», РЕД СОФТ, НТЦ ИТ РОСА и НИЦ «Институт имени Н.Е. Жуковского». В конференции – как очно, так и онлайн – приняло участие более 700 представителей ИТ-отрасли из разных регионов России и постсоветского пространства. Высокий уровень докладов и задаваемых вопросов позволяет сделать вывод о серьезном внимании специалистов отрасли к OS DAY. Фактически за 11 лет конференция стала опорным отраслевым мероприятием в области системного ПО.

«Российская системная разработка за минувшие годы выросла в серьезный сектор ИТ-отрасли, – отметил Александр Оружейников, заместитель руководителя департамента разработки Группы Астра. – Она сегодня решает и вопросы обеспечения безопасности других программных продуктов, и задачи внедрения, использования новых технологий. Из узкоспециализированного направления она стала стратегически важным экономическим фактором».  

Прозвучавшие на конференции доклады были посвящены автоматизации процессов анализа безопасности и строительству технологически безопасных экосистем, инструментам доверенной разработки и доверенной загрузки, мониторинга и диагностики, различным подходам к построению безопасной архитектуры операционных систем.

«Безопасность строится на всех уровнях программного обеспечения, начиная от ядра ОС, через прикладные программы и заканчивая скриптами в браузере, – подчеркнул Валерий Егоров, технический директор  НТП «Криптософт». – На каждом уровне возможно возникновение уязвимости, которая в итоге может стать окном для злоумышленника. Необходим комплексный подход к безопасности всей информационной системы. 

Также на OS DAY 2024 обсуждались преимущества архитектуры проприетарных операционных систем и системного программного обеспечения, созданного с использованием открытого кода, использование принципа secure-by-design, безопасность операционных систем для промышленных устройств. Прозвучал доклад о процессе создания национального стандарта «Доверенная среда исполнения». Вызвала дискуссию тема взаимодействия с международным сообществом разработчиков при исправлении обнаруженных уязвимостей в открытом коде. Несколько выступлений было посвящено российским операционным системам для мобильных устройств.  

«Некоторое время назад казалось, что в разработке ОС заинтересована очень незначительная часть индустрии, – заявил на открытии OS DAY Андрей Духвалов, директор департамента перспективных технологий «Лаборатории Касперского». – С течением времени интерес стал расти, в основном – с уклоном на импортозамещение.  Сейчас стало совершенно ясно, что контроль над развитием операционных систем – один из основополагающих факторов цифрового суверенитета страны не только в области цифровых технологий, но и для широкого спектра индустрий, многие из которых сейчас критически зависят от цифры. Более того, в силу своего положения ОС задает степень доверия и безопасности к цифровым системам и значит – к оборудованию в целом. Так что интерес к суверенным ОС сейчас растет во всем мире. От нас с вами зависит, насколько можно будет доверять информационным системам, в том числе – в промышленности». 

«Информационная безопасность – очень динамичная сфера, – отметил Роман Аляутдин, директор департамента разработки операционных систем и сервисов компании «Открытая мобильная платформа». – За последние год-два лидирующие продукты в области системного программирования и средств защиты информации значительно изменились, а индустрия совместно с регуляторами формирует новое поколение стандартов, задавая новый уровень архитектурных решений и практик разработки ПО. 

Внедрению единого стандарта безопасной разработки программного обеспечения был посвящен круглый стол «Национальные стандарты по разработке безопасного программного обеспечения», состоявшийся в начале второго дня конференции. Его участники обсуждали перспективы использования разработанного представителями ИТ-отрасли совместно с государственными регуляторами ГОСТ Р 56939 «Защита информации. Разработка безопасного программного обеспечения. Общие требования». Ожидается его введение в действие до начала 2025 года. На круглом столе обсуждали вопросы готовности к внедрению этого национального стандарта ИТ-индустрии в целом и отдельных компаний, создающих системное программное обеспечение, возможные последствия этого шага для рынка российских ОС, связанные с ним сложности. Участники дискуссии пришли к выводу, что в целом стандартизация процессов безопасной разработки необходима, хотя и потребует от вендоров дополнительных затрат и усилий. 

В первую очередь дополнительная стандартизация необходима компаниям, создающим операционные системы для критических отраслей. Так, Анна Кан, начальник аналитического отдела департамента координации и сопровождения программ НИЦ «Институт имени Н.Е. Жуковского», подчеркнула, что хотя современное законодательство не подразумевает обязательное использование государственных стандартов, ориентироваться на них необходимо. В частности, при создании российского программного обеспечения для авионики.  

«Это такая сфера, где проверяется решительно всё и решительно на всех этапах производства, – подчеркнула Анна Кан. – Проверяется, но человеческий фактор всё равно присутствует. Поэтому, если есть ГОСТ по кибербезопасности, его конечно же лучше применять, – он в определенной мере поможет. Тут мы можем ориентироваться на европейский опыт. Там есть ГОСТы для автомобилестроения, ГОСТы для авионики, ГОСТы для железных дорог, – отработанные, унифицированные, учитывающие лучше практики». 

«Видно, что стандарт не оторван от реальности, – отметил Михаил Новосёлов, инженер-разработчик НТЦ ИТ РОСА. – Это очень хорошо, индустрии будет легче его внедрить. Сейчас существует такая проблема, что обновления несертифицированных операционных систем происходят проще и оперативнее, чем сертифицированных. Переход к сертификации процесса разработки вместо сертификации конечного изделия должен ускорить доставку обновлений до потребителя и повысить реальную безопасность». 

Большинство представителей отрасли, принимавших участие в круглом столе, убеждено, что к введению нового национального стандарта отрасль готова. 

«В ГОСТе описаны те процессы, которые сегодня приняты у нас в разработке, – сообщил Денис Медведев, начальник отдела разработки и сертификации защищенных решений компании «Базальт СПО». – Причем очень правильно, что они описаны в минимально достаточном ключе, и каждый разработчик вправе расширять требования к ним, добавлять в свои процессы что-то новое. И делать свой продукт настолько безопасным, насколько позволит его фантазия». 

«Для нас тут нового ничего нет, – подтвердил Олег Шапошников, начальник отдела информационной безопасности РЕД СОФТ. – Однако создателям ГОСТа большое спасибо за то, что они привели в порядок и систематизировали все процессы. Думаю, мы достаточно быстро все внедрим».

В качестве итога круглого стола можно привести фразу, прозвучавшую в ходе прений: безопасность всегда подразумевает ответственность. Если нужна безопасность, ответственность должна быть. 

Актуальность обсуждавшихся на OS DAY 2024 тем и их важность для страны подчеркнул директор ИСП РАН Арутюн Аветисян. Он отметил, что всего за несколько дней до этого события в свет вышел Указ Президента Российской Федерации «Об утверждении приоритетных направлений научно-технологического развития и перечня важнейших наукоемких технологий». «Это настоящий подарок нам всем, кто занимается системным программированием, – сказал он. – Читаем в Указе список приоритетных направлений и видим в пункте 4: «безопасность получения, хранения, передачи и обработки информации». Понятно, что это касается всего нашего спектра, – и искусственного интеллекта, и больших данных. Но это еще не все. Потому что в перечне важнейших наукоемких технологий под номером 13 значится «технология создания доверенного и защищенного системного и прикладного программного обеспечения». 

Представители консорциума организаторов OS DAY выразили надежду, что конференция, которая состоится в июне следующего года, будет настолько же актуальна для отрасли. Планируется, что OS DAY 2025 так же пройдет на базе Российского экономического университета имени Г.В. Плеханова.

«Мы рады, что OS DAY проходит именно у нас, в РЭУ им. Г.В. Плеханова, – отметила проректор университета Ксения Екимова. – Наш университет становится площадкой, где профессиональное сообщество обсуждает актуальные темы, в том числе, – связанные с разработкой отечественного программного обеспечения». 

Конференция проводится при поддержке: РАН, ФСТЭК России, АРПП «Отечественный софт», НП «РУССОФТ».




Жуковский на Moscow.media
Частные объявления сегодня





Rss.plus



Филиал № 4 ОСФР по Москве и Московской области информирует: Родители 240,5 тыс. детей в Московской области получают единое пособие

Филиал № 4 ОСФР по Москве и Московской области информирует: За полгода 14,9 тысячи жителей Московского региона оформили страховую пенсию в автоматическом режиме на портале госуслуг

Более 40 тысяч семей в Москве и области получают ежемесячные выплаты из средств материнского капитала

Начальник Главного управления вневедомственной охраны Росгвардии вручил ключи от автомобиля многодетному отцу-росгвардейцу


Дисбактериоз, Синдром дырявого кишечника и отеки: Кутушов рассказал, как связаны эти проблемы

24 июля директор филиала «Северный» ООО «ЛокоТех-Сервис» Андрей Дружков провёл встречу с участниками ключевого кадрового резерва на управленческие должности.

Первая выставка межрегионального проекта «Живописная Россия. По законам жанра» пройдет в Ставрополе

Модные показы и лекции стилистов запланированы на форуме-фестивале «Территория будущего. Москва 2030» в «Зарядье»


Mikel Arteta demands more Arsenal signings as he gives cryptic update on Riccardo Calafiori transfer

Kim Cattrall says she won’t return to ‘Sex and the City’ sequel’s third season

Who is Ghetts and what character does the rapper play in Supacell?

Kamala Harris’s Record on Israel Raises Questions About Support for Jewish State if Elected US President


Сервер DатаРу успешно протестировали на совместимость с ПАК «Соболь»

«БТС СК МОСТ» перешла на кадровый ЭДО с помощью HRlink

ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный

Каршеринг BelkaCar открыл новые зоны в регионах ближнего Подмосковья


Warner Bros acquires MultiVersus devs as it shifts focus to free-to-play

Гайд по регистрации, установке и входу в Throne and Liberty для игроков из России и СНГ

Conscript is an old school survival horror game where the horror is just that you're in World War 1

A Google Doodle animator is my new favorite Elden Ring lore theorist thanks to this cartoon retelling of Shadow of the Erdtree set to a Taylor Swift song



Состоялась церемония открытия передовой генетической лаборатории Astana Genetic Center 

Начальник Главного управления вневедомственной охраны Росгвардии вручил ключи от автомобиля многодетному отцу-росгвардейцу

Столичные росгвардейцы задержали мужчину, подозреваемого в грабеже

Филиал № 4 ОСФР по Москве и Московской области информирует: С 1 августа Соцфонд увеличит страховые пенсии россиян




Школу в 5-м микрорайоне в Жуковском построят к сентябрю

В Подмосковье восстановили ограждения на 11 участках дорог

Пианистка Екатерина Мечетина: «Хотела бы я играть только на престижных сценах — не поехала бы в Нерчинск, где градообразующее предприятие — тюрьма»

Дорожные знаки отремонтировали еще в 9 округах Подмосковья


Коллекционер собрала одну из самых дорогих в России экспозиций кукол про авиацию

Убийство на дороге в Жуковском: Двое из трёх мигрантов остались на свободе

Брянщина приумножает сельскохозяйственную мощь

Более 600 жителей Подмосковья приняли участие в акции "Проверь здоровье в парке"


Синнер не смог вылететь на Олимпиаду в Париж из-за проблем со здоровьем

Уроженка Москвы Рыбакина объяснила, почему снялась с Олимпиады

Андреева и Медведев? Попрыгунья Бладцева? Загадочный пловец Сомов? Где России ждать медалей на Олимпиаде-2024

Рейтинг ATP. Рууд обошел Рублева, Берреттини вернулся в топ-50, Надаль поднялся на 100 строчек


Красоты и музеи Подмосковья, ч.4

Не все то золото. Как не допустить появление золотистой нематоды на даче

2012 • 31 августа 2024 г. Регулярный турнир "Огненная шайба" г. Жуковский

31 августа 2024 г. Регулярный турнир "Огненная шайба" г. Жуковский


Музыкальные новости

Певица Анна Седокова вышла на сцену в откровенном прозрачном комбинезоне

Глава Следкома Александр Бастрыкин и дончанин Игорь Дзреев поздравили с днем рождения Мирей Матье

Уссурийский УЛРЗ проводит оздоровительную кампанию 2024

В Петербурге объявили финалистов XV конкурса певцов Елены Образцовой



Школу в 5-м микрорайоне в Жуковском построят к сентябрю

«Помещение музея охраняли слушатели Академии Жуковского с табельным оружием в руках»

31 августа 2024 г. Регулярный турнир "Огненная шайба" г. Жуковский

Дорожные знаки отремонтировали еще в 9 округах Подмосковья


Представители «Метровагонмаш-Сервиса» посетили СЛД «Москва-Сортировочная» филиала «Московский» компании «ЛокоТех-Сервис» для обмена опытом

В заминированном поезде Липецк - Москва ехал хедлайнер концерта в честь Дня Города Липецка, финалист шоу “Голос” Сергей АРУТЮНОВ

Глава Следкома Александр Бастрыкин и дончанин Игорь Дзреев поздравили с днем рождения Мирей Матье

Сергей Собянин. Неделя мэра


Пробки на дорогах Подмосковья оценили в 3 балла утром 25 июля

Новые автобусы запустили на маршруте №19 в Химках

Дорожные знаки отремонтировали еще в 9 округах Подмосковья

Ограждения восстановили еще на 11 участках дорог в Подмосковье


Путин назначил Романа Курынина замглавы МЧС

Путин назначил экс-главу Росздравнадзора Москвы Курынина замминистра МЧС России

Путин поручил подготовить план строительства центра «Россия» в Москве

Президент России Владимир Путин назначил заместителем главы МЧС России Романа Курынина


Народная кувалда прошлась по сталинизму



Брат Евгения Серебрякова рассказал об участии своего родственника в протестах

Брат Евгения Серебрякова рассказал об участии своего родственника в протестах

Отличник, не любил Навального, имел проблемы со здоровьем: что известно об обвиняемом в подрыве машины офицера в Москве

Отличник, не любил Навального, имел проблемы со здоровьем: что известно об обвиняемом в подрыве машины офицера в Москве


Новый гинеколог Борисова приступила к работе в Люберецком перинатальном центре

Жителей Подмосковья приглашают на мастер-класс по сбору и ферментации трав

Летний забег для спортсменов-любителей «Здоровье» организовали в Химках

Входные группы двух поликлиник в Мытищах отремонтируют в 2024 году


В Кремле допустили мирные переговоры с Киевом при Зеленском, но при определенных условиях

В Киеве раскритиковали офис Зеленского за фото с саммита в Швейцарии

В Киеве призвали заменить Зеленского для начала переговоров с РФ


Концерн РУСИЧ поддержал спортивный пляжный фестиваль «Тихофест»

Первенство Московской области до 17 лет, Пер-во г.Люберцы на призы ЛФТ до 13 лет

Спортсмены Сергиева Посада стали призерами чемпионата России по легкой атлетике

Первенство Московской области до 17 лет, Пер-во г.Люберцы на призы ЛФТ до 13 лет


Лукашенко направился с рабочим визитом в Россию

Гражданин ФРГ, осужденный на казнь в Белоруссии, надеется на помилование



Собянин рассказал о работе Фонда развития венчурного инвестирования

Сергей Собянин рассказал о расширении центра беспилотных авиасистем в «Руднево»

Сергей Собянин: К обустройству районов подходим комплексно

Собянин сообщил о планах развития производства беспилотных авиасистем в Москве


Лотошино и Талдом присоединились к экологической акции «Чистый Лес»

Встреча по утилизации отходов с участием регоператора прошла Мытищах

Жителя Можайска оштрафовали за незаконную добычу песка

Новую детскую площадку установят на улице Лесопарковая в Балашихе в августе


Новый взгляд на безопасность операционных систем

Не все то золото. Как не допустить появление золотистой нематоды на даче

В Подмосковье пройдут Всероссийские массовые соревнования «Оздоровительный спорт — в каждую семью!»

Водитель протаранил четыре автомобиля и устроил драку на парковке в Красногорске


Беспроводной сканер штрих-кодов SAOTRON P05i промышленного класса

Из Архангельска выйдет первый в этом году субсидируемый рейс по Севморпути

Погиб глава архангельской пожарной охраны Димитрий Охрименко

ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный


Игра-викторина «Хорошо, когда есть рядом верный, бескорыстный друг!» к Международному дню дружбы

Час памяти «Дети Донбасса, дети войны…»

Выставка-реклама «Галерея книжных новинок»

К Международному дню тигра саранская телемачта «переоденется» в редкого хищника


Пианистка Екатерина Мечетина: «Хотела бы я играть только на престижных сценах — не поехала бы в Нерчинск, где градообразующее предприятие — тюрьма»

2012 • 31 августа 2024 г. Регулярный турнир "Огненная шайба" г. Жуковский

Брянщина приумножает сельскохозяйственную мощь

Субсидия помогла молодой семье из Жуковского приобрести жилье












Спорт в Московской области

Новости спорта


Новости тенниса
WTA

Аванесян сыграет с Андреевой в финале турнира WTA в Румынии






Прокуратура Подмосковья взяла на контроль уголовное дело жителя Жуковского

Брянщина приумножает сельскохозяйственную мощь

В Подмосковье восстановили ограждения на 11 участках дорог

Автобусные остановки очистили от граффити и незаконной рекламы в Подмосковье