Рубрик
На площадке АНО «Цифровая экономика» состоялся круглый стол, посвященный концепции доверенного ПО. Мероприятие было организовано ПАО «Ростелеком» при поддержке АНО ЦЭ и Ассоциации крупнейших потребителей ПО и оборудования. В ходе дискуссии обсуждались ключевые аспекты нормативного регулирования реестра российского программного обеспечения, а также критерии, определяющие доверие к ПО. Дмитрий Алтухов, директор по специальным проектам АНО «Цифровая экономика» отметил, что доверенное ПО должно быть таковым не только в организационном, но и в технологическом смысле. Это означает, что все стадии жизненного цикла ПО должны соответствовать процессам безопасной разработки. Также было отмечено, что необходимо обеспечить прозрачность в части перечня программных компонентов (SBOM), из которых состоит ПО, включая информацию о библиотеках, компонентах с открытым исходным кодом и используемых лицензиях. Это позволит гарантировать безопасность и надежность программного обеспечения, что особенно важно для критической инфраструктуры. Участники дискуссии, включая представителей крупных компаний и государственных структур, пришли к выводу, что 325-ФЗ, регулирующий вопросы доверенного ПО, был принят своевременно и имеет хороший потенциал для развития ИТ-отрасли. Однако для реализации этого потенциала требуется доработка проектов постановлений и всестороннее обсуждение с представителями ИТ-сообщества.
Рубрики
Информационные технологии и Телеком