Биография
Законодательная деятельность
Цифровая Россия
НОВОСТИ
Работа в регионе
Фотобанк
платформа цифровых долин
Новости

Российская ИТ-отрасль формирует собственную систему доверия для защиты программного обеспечения

Новости
Крупнейшие российские разработчики программного обеспечения приступили к созданию собственной системы защиты программного кода на случай возможного отзыва зарубежными удостоверяющими центрами сертификатов подписи кода. Соответствующая работа ведется в рамках проекта по созданию Отраслевого технологического удостоверяющего центра (ОТУЦ), который уже проходит тестирование с участием ведущих российских ИТ-компаний и разработчиков операционных систем.

В условиях растущих санкционных рисков инициатива направлена на обеспечение технологической устойчивости российской цифровой инфраструктуры и сохранение доверия к отечественному программному обеспечению.

«Ситуация с отзывом сертификатов безопасности для российских сайтов показала, что зависимость от зарубежных механизмов доверия остается серьезным риском для нашей цифровой экосистемы. Сегодня речь идет уже не только о веб-ресурсах, но и о программном обеспечении, которое ежедневно используют государственные органы, бизнес и миллионы граждан. Поэтому создание собственной инфраструктуры доверия является стратегической задачей для обеспечения цифрового суверенитета страны», — отметил член комитета Государственной Думы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин.

Цифровая подпись программного кода позволяет удостовериться в подлинности программного продукта и гарантирует, что его код не был изменен злоумышленниками после выпуска разработчиком. Сегодня значительная часть российских компаний по-прежнему использует иностранные сертификаты подписи кода, выданные зарубежными удостоверяющими центрами.

По мнению парламентария, массовый отзыв таких сертификатов может создать серьезные риски для пользователей и разработчиков.

«Если зарубежные центры сертификации начнут отзывать сертификаты подписи кода для российских разработчиков, последствия могут затронуть весь цикл распространения программного обеспечения — от выпуска обновлений до установки новых версий продуктов. Особенно чувствительной такая ситуация может стать для компаний, чьи решения продолжают работать в иностранных операционных системах и мобильных экосистемах», — подчеркнул Немкин.

Вместе с тем депутат отметил, что отрасль уже предпринимает необходимые шаги для минимизации подобных рисков. В разработке отечественной системы участвуют ведущие российские производители программного обеспечения и средств защиты информации, а государство последовательно расширяет возможности национальной инфраструктуры доверия.

«Важно, что работа ведется на опережение. Создание отечественных удостоверяющих центров и внедрение российских механизмов подписи программного кода позволит сохранить контроль над безопасностью программных продуктов независимо от внешнеполитической конъюнктуры. Это вопрос не только технологической независимости, но и защиты пользователей от угроз подмены программного обеспечения и распространения вредоносного кода», — заявил депутат.

Дополнительным шагом в этом направлении стало расширение полномочий Национального удостоверяющего центра Минцифры России, который сможет выпускать сертификаты подписи программного кода. Также продолжается работа по внедрению отечественных криптографических алгоритмов в российские программные платформы и операционные системы.

«Формирование единого пространства доверия для российского программного обеспечения должно стать одним из ключевых элементов национальной системы кибербезопасности. Как ранее была создана собственная платежная инфраструктура, сегодня мы формируем собственную инфраструктуру цифрового доверия. Это необходимое условие для устойчивого развития отечественной ИТ-отрасли и дальнейшего укрепления цифрового суверенитета России», — заключил Антон Немкин.