На площадке АНО «Цифровая экономика» состоялся круглый стол, посвященный концепции доверенного ПО. Мероприятие было организовано ПАО «Ростелеком» при поддержке АНО ЦЭ и Ассоциации крупнейших потребителей ПО и оборудования.
В ходе дискуссии обсуждались ключевые аспекты нормативного регулирования реестра российского программного обеспечения, а также критерии, определяющие доверие к ПО.
Дмитрий Алтухов, директор по специальным проектам АНО «Цифровая экономика» отметил, что доверенное ПО должно быть таковым не только в организационном, но и в технологическом смысле. Это означает, что все стадии жизненного цикла ПО должны соответствовать процессам безопасной разработки.
Также было отмечено, что необходимо обеспечить прозрачность в части перечня программных компонентов (SBOM), из которых состоит ПО, включая информацию о библиотеках, компонентах с открытым исходным кодом и используемых лицензиях. Это позволит гарантировать безопасность и надежность программного обеспечения, что особенно важно для критической инфраструктуры.
Участники дискуссии, включая представителей крупных компаний и государственных структур, пришли к выводу, что 325-ФЗ, регулирующий вопросы доверенного ПО, был принят своевременно и имеет хороший потенциал для развития ИТ-отрасли. Однако для реализации этого потенциала требуется доработка проектов постановлений и всестороннее обсуждение с представителями ИТ-сообщества.
clck.ru: На площадке АНО ЦЭ состоялся круглый стол: «Концепция доверенного программного обеспечения»