Товарищи, я диплом пишу. И что-то, чем дальше я забредаю в глушь правовых аспектов информационных технологий, тем меньше мне понятно происходящее.
Начнём с того, что все мы дружно боремся за лицензирование всего устанавливаемого на просторах нашей необъятной Родины программного обеспечения. В связи с чем, государственным приоритетом стало развитие свободного ПО. В школах учат unix-like системы, на предприятиях царит Free BSD и замаячила даже на горизонте инициатива по созданию операционных систем для военной сферы и множественных администраций, на базе open source. А всё оттого, что монстра Microsoft вполне возможно расценивать, как национальную угрозу, ибо их продуктовые линейки представлены для самых разных категорий пользователей. Неохваченных сегментов рынка - нет. И в этом, Microsoft - большие молодцы.
Но с учётом того, что компания - забугорная, целая страна в некотором роде, попадает в зависимость от вливаний извне. Ведь с одной стороны - развивающемуся бизнесу регулярно требуются новые инструменты, в виде новых удобных и актуальных программных продуктов. А с другой, Интернет - сеть всемирная и все апдейты идут исключительно от Microsoft. У серверов обновлений даже зеркал нет. Так что, информационные системы целой страны, через те же апдейты регулярно корректируются.
Для сферы информационной безопасности, параноидальные настроения вполне нормальны. Тут ведь вечно думаешь, как бы чего не вышло и кто бы куда не залез)) Апдейты из-за бугра - это дырка. В масштабах национальной безопасности - большая дырка...
Но теперь, на горизонте маячит уже набивший оскомину ФЗ-152, "О хранении персональных данных". Вышел он ещё в далёком 2007 и предполагает, что к 01.01.2011, все информационные системы предприятий, являющихся Операторами Персональных Данных, должны быть приведены в соответствие требованиям Закона. И после наступления даты Х, на предприятии могут появиться регуляторы - видимо, дядьки из ФСТЭК. Но это для предприятий. А для разработчиков программных продуктов закон предполагает сертификацию в ФСТЭК и кажется в ФСБ. Ну как обычно, получение сертификатов всяческих соответствий - процесс долгий. И снова, Microsoft - впереди планеты всей. Судя по последним докладам, эти товарищи уже сертифицировали большинство своих очень серьёзных корпоративных продуктов.(не буду упоминать назвния))) Причём, сертифицировали по 3му классу безопасности 1Г. Более того, жутко возмущены этим фактом и стремятся перескочить на первый уровень 1А. В то же время, из оппозиции, сертифицирован пока только небесплатный ALT Linux. Выбор адекватного ИТ-директора в такой ситуации, вполне прост и понятен. Достойной альтернативы пресловутой Microsoft - как не было, так и нет. Вот такая продуманная и предусмотрительная стратегия развития, в очередной раз правит бал.
На самом деле, через всё это многобуквие я пытаюсь сам с собой поговорить и разобраться в том, а правда ли у нас всё так плохо со свободным ПО? Неужто пора выбрасывать книжки с названиями "Linux сервер своими руками"?
Да, кстати. Предприятия-операторы, должны будут аттестовывать свои информационные системы. Аттестацию проводят конечно же, сторонние фирмы и наверное, за деньги)) Пыщь-пыщь! Перед нами открыватся очередная ниша для бизнеса))) Товарищи! А есть ли среди вас благодетели, готовые проспонсировать моё приобретение лицензий у ФСБ и ФСТЭК?))(стоят ДОРОГО) Очень уж хочется своё дело)) Там вообще ещё много чего будет нужно, так что, держи карман шире)
А ещё, этот текст можно на 100% считать моим признанием в том, что с личной жизнью у меня всё хреново и День Святого Валентина я встретил/провёл в гордом одиночестве))