Российские ОС: вступление на большой и трудный путь
Акция от Infosecurity! Обучайте сотрудников с выгодойПодключайте сервис TRAINING CENTER. Организацию и контроль обучения берем на себя:
• Разработаем индивидуальные шаблоны учебного фишинга.
• Сформируем учебные группы и проведем учебные фишинговые атаки.
• Проконтролируем процесс и определим результаты.

При заключении договора сроком на 1 год и более – сопровождение бесплатно.
Набор и стоимость услуг зависят от количества пользователей, и размер скидки уточняйте у менеджера.

→ Оставить заявку
Реклама. Рекламодатель ООО «ИС», ИНН 7705540400, 18+

Российские ОС: вступление на большой и трудный путь

Российские ОС: вступление на большой и трудный путь

Работа по переходу на российские операционные системы шла задолго до февраля 2022 года. Участники очередного эфира AM Live изучили ситуацию на рынке и то, насколько страна продвинулась в переходе на отечественные продукты этого класса.

 

 

 

 

 

 

  1. Введение
  2. Ситуация на рынке
  3. Единый репозиторий: почему не получилось его создать?
  4. Факторы роста и торможения
  5. Особенности проектов по миграции
  6. Всё ещё впереди
  7. Выводы

Введение

Темой очередной дискуссии в эфире AM Live стали практические аспекты миграции на российские операционные системы. Этот процесс идёт не так уж быстро, хотя, казалось бы, для него созрели все мыслимые и немыслимые предпосылки (начиная от давления со стороны регуляторов и заканчивая уходом Microsoft из России), которые усугубляются слухами, а иногда — и действиями по отключению тех или иных сервисов или функций.

 

Рисунок 1. Участники дискуссии в студии AM Live

Участники дискуссии в студии AM Live

 

В качестве экспертов были приглашены:

  • Роман Мылицын, руководитель направления перспективных исследований, «Группа Астра»;
  • Вячеслав Кадомский, директор по стратегическому развитию, НТЦ РОСА;
  • Андрей Черепанов, начальник отдела сопровождения, «Базальт СПО»;
  • Денис Солоничкин, директор центра компетенций, РЕД СОФТ;
  • Дмитрий Баранов, директор по развитию продукта ОС «МСВСфера», «Инферит»;
  • Андрей Шор, заместитель генерального директора по развитию, НППКТ. 

Ведущий дискуссии — генеральный директор «АМ Медиа» Илья Шабанов.

 

 

Ситуация на рынке

Операционные системы для серверов и рабочих станций — ядро любой ИТ-инфраструктуры. По данным Strategy Partners, за 2023 год общий объём российского рынка операционных систем составил 11 млрд рублей, что на 57 % выше уровня 2022 года. Это один из самых быстрорастущих сегментов на отечественном ИТ-рынке.

Особенностью целого ряда секторов рынков ИТ и ИБ в России является высокая вариативность. Операционные системы — не исключение. Андрей Шор, сославшись на реестр российского ПО, насчитал более 30 ОС общего назначения. Почти все они базируются на ядре Linux.

По мнению участников дискуссии, такая ситуация вполне естественна на ранних стадиях развития рынка. Однако, по мнению Дениса Солоничкина, уже в ближайшее время стоит ожидать консолидации, в результате которой останутся три-четыре игрока. Илья Шабанов напомнил, что ещё в 2021 году Минцифры определило три системы, на которые стоит ориентироваться разработчикам прикладного ПО.

 

Директор по развитию продукта ОС «МСВСфера» Дмитрий Баранов

Директор по развитию продукта ОС «МСВСфера» Дмитрий Баранов

 

Дмитрий Баранов:

— В сегменте ОС для настольных систем и ноутбуков Microsoft была безусловным монополистом. Однако на рынке ОС для серверов у Windows никогда не было подавляющего преимущества, заметную роль играл Red Hat Enterprise Linux. Этому продукту многие разработчики, в том числе и мы, сразу же предложили полноценную замену. 

 

Директор центра компетенций РЕД СОФТ Денис Солоничкин

Директор центра компетенций РЕД СОФТ Денис Солоничкин

 

Денис Солоничкин:

— Адаптация прикладного ПО для двух операционных систем — большая работа. Проделать её для 30 систем в разумные сроки невозможно.  

 

Заместитель генерального директора НППКТ по развитию Андрей Шор

Заместитель генерального директора НППКТ по развитию Андрей Шор

 

Андрей Шор:

Все ОС на основе Linux используют общее ядро и библиотеки. В России с появлением консорциума разработчиков под эгидой ИСП РАН уровень стандартизации стал ещё выше. Разница между дистрибутивами заключается в том, какой из двух пакетных менеджеров (DEB или RPM) они используют. Так что высокий уровень вариативности на российском рынке в значительной мере преувеличен.

 

Начальник отдела сопровождения «Базальт СПО» Андрей Черепанов

Начальник отдела сопровождения «Базальт СПО» Андрей Черепанов

 

Андрей Черепанов:

— Для прикладного ПО в Linux есть стандарты, которые предъявляют унифицированный набор требований. Технических проблем по части адаптации ПО для разных дистрибутивов не существует, проблемы лежат, скорее, в области психологии.

 

Руководитель направления перспективных исследований «Группы Астра» Роман Мылицын

Руководитель направления перспективных исследований «Группы Астра» Роман Мылицын

 

Роман Мылицын:

— Высокая вариативность осложняет тестирование не только прикладного ПО, но и аппаратного обеспечения. Выбор разработчиков ускорит процесс консолидации рынка. Свою роль сможет сыграть и сертификация, в особенности это относится к накладным средствам защиты информации.

Результаты первого опроса аудитории (рис. 2) вызвали оживлённую дискуссию. Илья Шабанов обратил внимание на большой удельный вес (почти треть) отечественных ОС у зрителей. Вячеслав Кадомский связал такой показатель с высокой долей отечественных серверных систем, которая неуклонно растёт с 2018 года. Доля Windows в сегменте настольных систем и ноутбуков по-прежнему остаётся высокой. Андрей Черепанов привёл статистику, согласно которой эта доля составляет как минимум 86 %. По данным «Яндекс Радара» на 6 октября 2024 года, доля Windows всех версий превышала 93 %.

 

Рисунок 2. ОС для серверов и рабочих станций, используемые зрителями эфира

ОС для серверов и рабочих станций, используемые зрителями эфира

 

Единый репозиторий: почему не получилось его создать?

Вопрос о том, почему до сих пор не создан единый репозиторий ПО для систем на базе Linux, задал один из зрителей. По мнению участников дискуссии, его создание невозможно и бессмысленно.

 

Директор по стратегическому развитию НТЦ РОСА Вячеслав Кадомский

Директор по стратегическому развитию НТЦ РОСА Вячеслав Кадомский

 

Вячеслав Кадомский:

— Эта идея, что называется, не взлетела. Это связано с большими затратами на обеспечение совместимости и тестирования ПО для разных дистрибутивов. Однако вендоры, мы в том числе, существенно активизировали наполнение собственных репозиториев. Репозиторий «Базальт СПО» оказался одним из крупнейших в мире. Важно также отметить, что при этом вендоры используют технологии безопасной разработки, в том числе DevSecOps.

Роман Мылицын назвал идею утопичной. Он напомнил, что у разных дистрибутивов даже не совпадают жизненные циклы (от нескольких месяцев до 10 лет), причём есть и те, у которых вообще нет фиксированных релизов. Представитель «ГК Астра» сравнил единый репозиторий с идеей «единого антивируса», которая была популярна некоторое время назад.

Андрей Черепанов анонсировал локализацию магазина приложений в виде Flat-пакетов, которые обособлены от дистрибутива и содержат все зависимости. Эта задача требует тщательной работы по выявлению явно вредоносных или «заброшенных» продуктов.

Дмитрий Баранов напомнил, что существуют и другие способы дистрибуции ПО для Linux-систем, в том числе кросс-платформенные. Среди них, например, — применение контейнеров. Также, по его мнению, концепция «суперрепозитория» может оказаться жизнеспособной при условии создания консорциума разработчиков. 

Роман Мылицын на это возразил, что консорциум разработчиков ядра Linux был проектом ФСТЭК России и основным мотивом его создания было повышение безопасности, а не решение каких-то других проблем разработчиков. Даже при использовании Flat-пакетов, по его мнению, есть трудно решаемые проблемы с безопасностью.

Факторы роста и торможения

Основными факторами роста на рынке, по мнению участников дискуссии, являются, с одной стороны, требования регуляторов, с другой — опасения, связанные с дистанционным отключением зарубежных ОС и возрастающими сложностями при их приобретении. Также, как отметил Денис Солоничкин, до технической поддержки российского вендора проще дотянуться, если возникнут какие-то проблемы.

 

Генеральный директор «АМ Медиа» Илья Шабанов

Генеральный директор «АМ Медиа» Илья Шабанов

 

Илья Шабанов:

Государство уже установило сроки перехода на отечественное ПО, включая операционные системы для сегментов критической информационной инфраструктуры и тех, кто работает с государственными информационными системами. И это делается не зря, учитывая ненулевой риск отключения и наличие разного рода бэкдоров, которые могут быть задействованы в ходе кибератак.

Вместе с тем, как напомнил Дмитрий Баранов, остаётся такой канал приобретения зарубежных операционных систем, как покупка OEM-лицензий с новыми настольными компьютерами, ноутбуками или серверами, как по официальным поставкам из дружественных стран, так и по каналам параллельного импорта. Денис Солоничкин также обратил внимание на то, что никуда не исчезло и софтверное пиратство, особенно в потребительском сегменте, а также в малом и микробизнесе.

Кроме того, замена операционной системы, как отметили практически все участники дискуссии, тянет за собой необходимость менять и другие компоненты. В итоге, как подчеркнул Роман Мылицын, придётся перепроектировать как минимум часть информационных систем.

Андрей Черепанов обратил внимание на два фактора. С одной стороны, слабо распространена практика предустановки российских операционных систем. Также он напомнил, что далеко не всё отечественное ПО портировано на российские операционные системы, причём речь идёт иногда о целых классах ПО, например САПР или программах для составления строительных смет. Использование же промежуточного слоя вроде Wine или его аналогов проблемы не решает.

Андрей Шор охарактеризовал усилия государства как недостаточные. В дополнение он назвал серьёзными препятствиями недостаток методических материалов и типовых решений.

Как показали результаты второго опроса зрителей (рис. 3), больше половины из них уже мигрировали на отечественные ОС или находятся в процессе перехода. Как отметил Илья Шабанов, за два года в 2,5 раза снизилась доля тех, кто пребывает в состоянии неопределённости. При этом, подчеркнул Денис Солоничкин, среди них заметную долю занимают, скорее всего, те, кто изучает рынок и опыт уже завершённых проектов.

Андрей Шор также назвал потенциальными заказчиками тех, кто выбрал бесплатные системы, в том числе зарубежные. Таких людей можно заинтересовать возможностью технической поддержки. Как напомнил Вячеслав Кадомский, 70 % простоев связаны с проблемами ИТ-инфраструктуры, а техническая поддержка помогает решать их в разумные сроки.

 

Рисунок 3. Стратегия относительно миграции на отечественные операционные системы

Стратегия относительно миграции на отечественные операционные системы

 

Особенности проектов по миграции

Миграция начинается с выбора продукта. Сейчас это стало весьма сложной задачей, которая включает в себя много параметров — от качества технической поддержки и длительности жизненного цикла до помощи со стороны вендора в процессе перехода. По мнению Дениса Солоничкина, всё более значимым становится фактор экосистемности, когда вендор предлагает помимо операционной системы комплекс взаимно совместимых и интегрируемых решений, в том числе и от партнёров. При этом раньше, как отметил Роман Мылицын, на выбор мог повлиять в том числе дизайн иконок.

Что касается собственно миграции, то чем она незаметнее для пользователей, тем лучше. По практически единодушному мнению участников дискуссии, радикальные изменения интерфейса пользователи не принимают даже у продуктов Microsoft. 

Денис Солоничкин назвал важной задачей популяризацию продуктов перед началом проекта. Нужно формировать базы знаний, распространять видеоуроки по обучению работе с российскими ОС и наборами офисных приложений. Только так, по его оценке, можно сломать негативные стереотипы. Спикер также обратил внимание на то, что успешный «пилот» практически гарантирует успех всего проекта. Кроме того, он порекомендовал использовать готовые профили рабочих мест, что позволяет сократить затраты времени и ресурсов на развёртывание в крупных компаниях.

Роман Мылицын назвал самой опасной ошибкой в ходе миграции пренебрежение интеграцией в ИТ-инфраструктуру. Если не требуется каждый раз вводить пароли при входе на те или иные ресурсы, работают все сетевые принтеры, то всё в порядке. Пренебрежение же этим правилом чревато провалом проекта. Положение осложняют, по его мнению, сочетание сложности информационных систем с низкой квалификацией персонала. Также спикер, сославшись на личный опыт, отметил, что во всех успешных проектах были этапы аудита и обучения. При их отсутствии проекты, как правило, проваливались. Андрей Черепанов в дополнение рекомендовал начинать обучение с технического персонала.

Вячеслав Кадомский обратил внимание на то, что есть продукты, которые облегчают миграцию, и они часто не входят в базовую поставку операционной системы. С их помощью можно обеспечить перенос в новую среду разного рода политик, локальных данных, пользовательских настроек, вплоть до обоев рабочего стола и ярлыков приложений. Кроме того, по словам спикера, в проект миграции необходимо вовлекать сотрудников службы безопасности, в том числе общей, поскольку в процессе миграции будет резко учащаться посещение компании посторонними.

Эксперт назвал основным источником трудностей при миграции её масштаб. Раньше аналогичные задачи в таких объёмах и на столь короткие сроки никогда не ставились. Он привёл в пример миграцию с Novell Netware на Windows NT, которая заняла без малого 10 лет. Вместе с тем процесс перехода на российские ОС позволит вывести уровень обслуживания ИТ-инфраструктуры на новый уровень.

Как отметил Андрей Шор, проект миграции является сложной в исполнении, но концептуально простой инженерной задачей. Длительность такого проекта обусловлена прежде всего наличием нескольких этапов. Важной частью является обучение, причём как технического персонала, так и пользователей. С наскока и в короткий срок эту задачу не решить. 

Роман Мылицын призвал считать ориентировочным сроком миграции большой инфраструктуры пять лет. Кроме того, он обратил внимание на то, что миграция операционных систем на серверах и на пользовательских рабочих местах — разные процессы, которыми будут заниматься разные команды. Денис Солоничкин, однако, выразил мнение, что их можно и нужно вести параллельно. Андрей Черепанов считает, что в небольших по размеру компаниях можно начинать процесс миграции и с рабочих мест. Это может оказаться проще и быстрее, а также позволит быстрее отчитаться. 

Илья Шабанов сравнил процесс миграции с ремонтом после переезда в новую квартиру. Это сложная и затратная процедура, но она позволяет реализовать всё, чего хочется от нового жилья.

Как показал третий опрос (рис. 4), именно сложную миграцию зрители назвали тем фактором, который препятствует переходу на отечественные операционные системы. 

 

Рисунок 4. Основные факторы, которые препятствуют переходу на российские ОС

Основные факторы, которые препятствуют переходу на российские ОС

 

Всё ещё впереди

Как отметили участники дискуссии, потенциал рынка операционных систем в России огромен. Его ёмкость составляет сотни миллиардов рублей в денежном выражении, при этом он освоен лишь на считаные проценты.

По мнению Дмитрия Баранова, со временем фокус будет постепенно смещаться в сторону разработчиков прикладного ПО. Однако в ближайшие годы тон на рынке будут задавать вендоры операционных систем.

По оценке Романа Мылицына, уже в ближайшем будущем начнут конкурировать между собой не ОС, а экосистемы, включающие в себя дополнительные сервисы, в том числе и от сторонних вендоров.

Вячеслав Кадомский назвал важной частью продуктовых экосистем мобильные ОС в дополнение к серверным и настольным. 

Андрей Черепанов напомнил о большом рынке встраиваемых устройств, где также есть запрос на отечественные операционные системы. Этот рынок очень велик, его ёмкость оценивается в сотни миллиардов рублей. Спикер также назвал важной задачей продвижение отечественных продуктов и на потребительском рынке, хотя это — очень трудная задача, не позволяющая рассчитывать на быструю окупаемость. В качестве первой меры представитель «Базальт СПО» назвал борьбу за предустановку отечественных систем на новые компьютеры для потребительского рынка.

Итоги заключительного опроса (рис. 5) Илья Шабанов охарактеризовал как крайне оптимистические: российские ОС используют или готовы использовать около 75 % зрителей. 

 

Рисунок 5. Мнение о российских операционных системах после эфира

Мнение о российских операционных системах после эфира

 

Выводы

Российские заказчики сделали первые важные шаги по пути миграции на отечественное системное ПО. В целом, эту задачу нельзя решить с наскока, поскольку операционная система — лишь один из элементов сложной конструкции, где замена одной части может привести к разрушению всего комплекса. Как следствие, такие проекты длительны и имеют несколько стадий. Кроме того, до сих пор далеко не всё необходимое ПО адаптировано для отечественных операционных систем, что сдерживает многих заказчиков.

Телепроект AM Live еженедельно приглашает экспертов отрасли в студию, чтобы обсудить актуальные темы российского рынка ИБ и ИТ. Будьте в курсе трендов и важных событий! Для этого подпишитесь на наш канал в YouTube.

Полезные ссылки: 
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новые статьи на Anti-Malware.ru