Добавить в корзинуПозвонить
Найти в Дзене
COMNEWS ИТ

Open source попал под прицел

90% всех сер­ти­фици­рован­ных средств за­щиты ин­фор­ма­ции в РФ со­дер­жат заимс­тво­ван­ные прог­рам­мные ком­по­нен­ты с от­кры­тым ис­ход­ным ко­дом - это 325 ИБ-про­дук­тов. При том что ФСТЭК на­ходит прак­ти­ку при­мене­ния open source нор­маль­ной, служ­ба об­ра­щает вни­мание раз­ра­бот­чи­ков, что­бы те кор­рек­тно пре­дос­тав­ля­ли ин­фор­ма­цию о та­ком ко­де для тща­тель­ной про­вер­ки. Юлия Стре­лец © ComNews 24.07.2025 Заместитель начальника второго управления Федеральной службы по техническому и экспортному контролю РФ (ФСТЭК) Ирина Гефнер на Дне безопасной разработки программного обеспечения Ассоциации разработчиков программных продуктов "Отечественный софт" 23 июля сообщила, что более 90% всех сертифицированных средств защиты информации в России содержат заимствованные программные компоненты с открытым исходным кодом. По ее словам, этот факт подчеркивает важность необходимости уделять больше внимания вопросам безопасности и надежности таких решений. Согласно приказу Ф

90% всех сер­ти­фици­рован­ных средств за­щиты ин­фор­ма­ции в РФ со­дер­жат заимс­тво­ван­ные прог­рам­мные ком­по­нен­ты с от­кры­тым ис­ход­ным ко­дом - это 325 ИБ-про­дук­тов. При том что ФСТЭК на­ходит прак­ти­ку при­мене­ния open source нор­маль­ной, служ­ба об­ра­щает вни­мание раз­ра­бот­чи­ков, что­бы те кор­рек­тно пре­дос­тав­ля­ли ин­фор­ма­цию о та­ком ко­де для тща­тель­ной про­вер­ки.

Юлия Стре­лец

© ComNews

24.07.2025

Заместитель начальника второго управления Федеральной службы по техническому и экспортному контролю РФ (ФСТЭК) Ирина Гефнер на Дне безопасной разработки программного обеспечения Ассоциации разработчиков программных продуктов "Отечественный софт" 23 июля сообщила, что более 90% всех сертифицированных средств защиты информации в России содержат заимствованные программные компоненты с открытым исходным кодом. По ее словам, этот факт подчеркивает важность необходимости уделять больше внимания вопросам безопасности и надежности таких решений.

Согласно приказу ФСТЭК №240 от 1 декабря 2023 г. разработчики средств защиты информации, содержащей сведения, составляющие государственную тайну или относимые к охраняемой в соответствии с законодательством РФ или иной информации ограниченного доступа, должны пройти сертификацию на соответствие ГОСТу по защите информации и разработке безопасного ПО. Наличие такого сертификата позволяет разработчику самостоятельно проводить испытания, связанные с изменениями средств защиты информации, - например, при обновлении продукта.

Open source попал под прицел