Импортозамещение - как надо.

Аватар пользователя RomanSmirnov

Последние годы мы слышим много болтовни насчет импортозамещения, но очень редко встречается среди этого потока, что то действительно по делу. ИТ не исключение - схемы элементарные - бывшие сотрудники "продаванов" (или их друзяки) из крупных иностранных вендоров устраиваются в компании заказчики (преимущественно гос), где потом лоббируют соответствующие решения. Порой даже не таясь особо, смотришь резюме и все как дважды два понятно о "принципах" формирования того или иного "ИТ ландшафта". Конкуренция исключительно между "интеграторами", да и то псевдо.

Тем интереснее на этом празднике жизни встретить истории, подобные описанной ниже:

ИТ-директор Вертолеты России рассказал о колоссальной экономии от ухода с ПО Microsoft

Директор по ИТ холдинга «Вертолеты России» Михаил Носов на конференции «Импортозамещение 2019: реальный опыт» в феврале рассказал о проблемах импортозамещения, целях, задачах и этапах обеспечения импортонезависимости в холдинге.

На конференции TAdviser Михаил Носов поделился подробными расчетами стоимости проприетарного и импортонезависимого ПО, использующегося в «Вертолетах России»

В числе первоочередных задач Носов обозначил замену ОС Windows 10 на ОС Linux, которая решается поэтапно с 2016 года. На первом этапе ОС Linux была тиражирована на управляющую компанию и ряд структур холдинга, на втором – на производственные предприятия, на текущем, завершающем этапе, осуществляется ее тиражирование на авиационные ремонтные заводы.

Слайд из презентации Михаила Носова на конференции TAdviser «Импортозамещение 2019: реальный опыт»
Слайд из презентации Михаила Носова на конференции TAdviser «Импортозамещение 2019: реальный опыт»

Михаил Носов представил сводную таблицу сравнительной стоимости контура импортозамещения продукции Microsoft для холдинга «Вертолеты России», включающего 7 тысяч пользователей.

Слайд из презентации Михаила Носова на конференции TAdviser «Импортозамещение 2019: реальный опыт»
Слайд из презентации Михаила Носова на конференции TAdviser «Импортозамещение 2019: реальный опыт»

Директор по ИТ «Вертолеты России» отметил несопоставимо меньшую стоимость поддержки установленных в рамке импортозамещения решений, а также практическое отсутствие затрат на приобретение необходимых лицензий.

Слайд из презентации Михаила Носова на конференции TAdviser «Импортозамещение 2019: реальный опыт»

При этом относительно высокая стоимость техподдержки импортозамещения по отношению к стоимости лицензий и работ по его созданию обусловлена новизной решения и потребностью в доработках по мере тиражирования решения, пояснил он.

Слайд из презентации Михаила Носова на конференции TAdviser «Импортозамещение 2019: реальный опыт»
Слайд из презентации Михаила Носова на конференции TAdviser «Импортозамещение 2019: реальный опыт»

Из проблем дальнейшего использования проприетарного ПО докладчик отметил планируемый перенос в облако инфраструктурных сервисов основных западных производителей в течение ближайших 2-3 лет. Это, по его оценке, сделает дальнейшую эксплуатацию данного ПО для предприятий ОПК или высокорисковым, или просто невозможным. Основной проблемой отечественного производителя ПО Михаил Носов назвал отсутствие экосистемы стека технологий: вендоры по-прежнему предлагают только точечные решения.

{{цитата Бизнес не может рисковать, используя отечественные системы, пока не будет гарантии, ведь мы строим корабли, вертолеты. Это порочный круг не разорван по состоянию на начало 2019 года. Многие компании научились обосновывать, почему на отечественном ПО это сделать нельзя и закупаются впрок западными системами, в расчете на то, что со временем импортозамещение станет неактуально, - отметил Михаил Носов.}}

Приоритет №1: текущий статус (14.02.2018)

  • Отсутствие возможности мгновенного перехода на отечественные разработки;
  • Решение о создании параллельного контура существующему;
  • Составление списка основных ИТ-подсистем Холдинга, которые будут замещаться;
  • Согласование дорожной карты проекта импортозамещения в перспективе 3 лет;
  • Инфраструктурные работы и замещение сервисов администрирования;
  • Работы по замещению пользовательской инфраструктуры.

 

Из презентации "Технологическая мобильность и независимость. Основные приоритеты" Носов Михаил Юрьевич - Вертолеты России, 14.02.2018 на конференции Импортозамещение 2018: реальный опыт

 
 

Приоритет №1: oVirt - платформа виртуализации [«Q.Virt»]

  • Web-интерфейс, Ролевая модель доступа к ВМ и VDI
  • Отказоустойчивая работа с поддержкой fencing (IPMI 2)
  • Хорошая масштабируемость и производительность
  • Создание ВМ из шаблона, гибкое управление ресурсами ВМ
  • Перемещение ВМ между узлами кластера «на лету»
  • Поддержка VDI с «золотым образом» и графикой 3d

 

 

Приоритет №1: SAMBA4 – платформа для главного каталога

  • LDAP аутентификация для всех служб и сервисов
  • Федеративные связи с Active Directory
  • Поддержка кириллицы, OU-контейнеров
  • Выдача тикетов Kerberos, управление доступом
  • Политики паролей, управление правилами SUDO
  • Интеграция с DHCP сервером
  • Интеграция с DNS сервером на базе BIND

 

 
 

Приоритет №1: ZABBIX – мониторинг состояния серверов

  • онлайн контроль серверов и сервисов компании
  • анализ производительности и потребляемых ресурсов
  • оповещение о критических событиях попочте и СМС

 

 

Приоритет №1: ANSIBLE – управление конфигурациями

  • гибкие возможности установки и настройки ОС и приложений
  • простота управления при использовании графической среды AWX
  • не требуется агент для работы Ansible

 

 

Приоритет №1: LOGANALYZER – централизация системных журналов

  • Централизованный сбор журналов событий с подсистем проекта
  • Отчеты по заданным критериям на основе имеющихся журналов
  • Поиск и отображение данных с помощью веб-консоли управления

 

 

Приоритет №1: Результаты проекта

1) Виртуализация серверов:

  • Высокая производительность и масштабируемость
  • Обеспечение отказоустойчивости ВМ
  • Удобный веб-интерфейс

2) Виртуализация рабочих столов VDI:

  • Изоляция угроз для ПК пользователя
  • Повышение производительности для ПК
  • Поддержка Nvidia 3D видеокарт

3) Служба главного каталога:

  • Создание трастовых отношений для имеющегося домена AD
  • Поддержка кириллицы в именах объектов
  • Построение структуры вложенных объектов
  • Имеется ограничение на размер БД службы

4) Система мониторинга:

  • Интеграция с LDAP-каталогом
  • Оповещение о критических ситуациях
  • Мониторинг любых систем и устройств по SNMP

5) Система резервного копирования:

  • Резервное копирование файлов, СУБД, виртуальных машин
  • Резервные копии на дисковых устройствах и лентах

6) Служба централизации журналов:

  • Централизованный сбор журналов событий с подсистем проекта
    • Генерация отчетов по заданным критериям на основе имеющихся журналов

     

  • Поиск и отображение данных с помощью консоли управления

7) Служба управления конфигурацией:

  • Сетевая установка эталонного клиентского образа Linux, на ПК и ВМ
  • Автоматическая настройка параметров ОС Linux и приложений через плейбуки
  • Выполнение изменений параметров ОС Linux и приложений на существующих ПК по заданию администратора подсистемы

 

 

 

Приоритет №2: текущий статус (14.02.2018)

  • 1-й этап: заменяется коммутатор уровня ядра Cisco 6509 на Булат А908
  • 2-й этап: меняется межсетевой экран Cisco 5510 на АПКШ Континент IPC – 100
  •  
  • 3-й этап: параллельно с сетью Wi-Fi на базе контроллера Cisco 5508 разворачивается сеть Wi-Fi от Eltex или ОПК *.
  • 4-й этап: замена маршрутизаторов КСПД Cisco\Huawei на маршрутизаторы ОПК. Также замена шифрующего оборудования S-terra на АПКШ Континент.
  • 5-й этап: замена этажных коммутаторов уровня доступа Cisco-2960, 3750 на Булат серии Д 285, 345.

 

 

 

Приоритет №3: текущий статус (14.02.2018)

 
  • Рассчитана потребность до 2019 года.
  • Сформированы технические требования к инфраструктуре, средствам виртуализации и безопасности.
  • Проводятся закупочные процедуры для Управляющей Компании и 10-ти ДЗО.

 

 

 

2017

 

Технологическая мобильность и независимость

  • Поэтапная смена базовой операционной системы MS Windows решениями СПО на базе Linux.
  • Переход на использование отечественного оборудования.
  • Миграция ИТ-инфраструктуры во внешние ЦОД по схеме IaaS (SaaS, PaaS в перспективе)

 

Из презентации "Цифровая революция или суверенитет ИТ" Директора по ИТ Носова М.Ю. в мае 217 года на TAdviser SummIT

 

Приоритет 1: статус (08.2016 – 05.2017)

  • Настроен основной набор сервисов (12 гипервизоров на 5-ти площадках: НЦВ, ЦМТ, РТ М9, У-УАЗ, ВСК, 30 виртуальных машин, ).
  • В промышленной эксплуатации на Linux-контуре работают 3 КТС УК ( ERP*, 1С бухгалтерия\кадры, почтовый сервер CGP).
  • Установлен альтернативный MSE почтовый сервер CGP (738 почтовых ящиков мигрировали, в т.ч. 600 УК , 11 ДЗО).
  • На пользовательские АРМ предприятий с MS Windows установлены базовые компоненты Linux (LibreOffice, Firefox, Thunderbird).
  • Работают в 2х-средной конфигурации 142 АРМ (MS Windows как виртуальная машина под управлением AstraLinux).
  • Выполнен Приказ о Внедрении стандарта ODF, ГОСТ Р ИСО/МЭК 26300-2010 c 01.01.2017
  • Использована интерактивная программа обучения http://linuxlearning.ooi.ru ( РООИ «СТРАТЕГИЯ» совместно с МГУ им. М.В. ЛОМОНОСОВА)

 

 

Приоритет 2: статус (08.2016 – 05.2017)

 

 

Приоритет 3: статус (08.2016 – 05.2017)

  • Рассчитана потребность до 2019 года.
  • Ведется отработка коммерческой и технической реализации.
  • Работы по миграции включены в утвержденный план финансовой стабилизации Холдинга на 2016-2017годы.
  • В ЦОД РТ М9 размещены 2 блэйд-сервера, 4 сервера 2U, 2 СХД.
  • Соединение ЦОД РТ М9 с КСПД ВР — 200Mbit, резерв Интернет 100Mbit
  • Обеспечение защищенного доступа - VPN Континент (70 лицензий)

 


А также:

  • Ревизия реестра российских программ reestr.minsvyaz.ru
  • Переход на стандарт ODF согласно ГОСТ Р ИСО/МЭК 26300-2010 для хранения и обмена редактируемыми офисными документами
  • Мониторинг соотношения ЗАКУПОК российских\зарубежных программ и оборудования
  • Урегулирование использования "облачных" технологий при разработке, производстве и реализации продукции (в том числе военного назначения).
  • Ревизия и мониторинг выполняются гос структурами на основании поручений Правительства.
  • Переход на стандарт ODF – практически не выполняется.
  • Облачные технологии в ВПК требуют отдельного рассмотрения. Нет информации об этой активности

 

 

2016

 

Как "Вертолеты России" обходятся без техподдержки Microsoft, Oracle и Cisco

"Вертолеты России" вошли в 2016 год без продления трехлетнего контракта на техническую поддержку Microsoft (более 190 млн рублей), максимально сократили отчисления в лицензии, консалтинг и техподдержку Oracle (на 77%) и Cisco (на 87%), заявил TAdviser ИТ-директор холдинга Михаил Носов в октябре 2016 года.

Михаил Носов избавляет "Вертолеты России" от импортного ПО и "железа"

В трехлетнее продление услуг технической поддержки Siemens PLM (около 200 млн рублей) холдинг, по словам Носова, все же был вынужден инвестировать. Расходы в этом направлении увеличились в связи со 100%-ным ростом курса валюты и, как следствие, изменением цены поставщиком решения.

 

Альтернатива импортному ПО

Отказавшись оплачивать техподдержку Microsoft "Вертолеты России" выполняют поэтапный переход на свободные решения на базе Linux. Это, по словам Носова, является ключевым приоритетом в сфере информатизации.

«
Операционная система является основой для информационных технологий и, следовательно, имеет наиболее высокий риск деструктивного воздействия на инфраструктуру в случае ужесточения санкций. Замена операционной системы влечет за собой переход на иные бизнес-системы, системы мониторинга и управления инфраструктурой. Позволяет кардинально сменить устоявшийся подход для построения ИТ промышленного предприятия, - объясняет он.
»

 

На реализацию плана перехода на свободное ПО было направлено около 30% от средств, высвобожденных при отказе от продления контракта с Microsoft, добавляет Носов.

По состоянию на октябрь 2016 на компьютеры пользователей под управлением Microsoft Windows были установлены альтернативные свободные продукты - интернет-браузеры Firefox, почтовые клиенты Thunderbird, пакеты LibreOffice. Совместно с РООИ «СТРАТЕГИЯ» и факультетом вычислительной математики и кибернетики МГУ им. М.В. Ломоносова была разработана интерактивная программа обучения основам работы с этими приложениями.

Почтовый сервер Microsoft Exchange заменяется на отечественный CommuniGate Pro.

«
Технические специалисты "Вертолетов России" при поддержке центра компетенций "РТ-Информ" отрабатывают взаимодействие компьютеров и обслуживающих их сервисов (базовые, сетевые, прикладные сервисы, средства мониторинга и безопасности и пр.) в двух-вендорной инфраструктуре (Microsoft-Linux). Сервисы настраивают и в виде упакованных образов виртуальных Linux-машин передают на заводы холдинга. Таким образом отрабатывается типовая конфигурация ИТ-инфраструктуры с централизованными сервисами управления. Проводится тестирование, формируются команды специалистов на местах, - рассказывает Михаил Носов.
»

 

До конца 2016 года ИТ-директор холдинга рассчитывает провести тиражирование типовой конфигурации отработанных в управляющей организации базовых сервисов на пилотных предприятиях холдинга: "Московский вертолетный завод им. М.Л. Миля", "Камов", "Вертолетная сервисная компания", "Улан-Удэнский авиационный завод". Реализация на остальных предприятиях холдинга запланирована до конца 2018 года.

Работы поддерживаются серией корпоративных документов. В частности, по словам Носова, приказом по холдингу утвержден стандарт ГОСТ Р ИСО/МЭК 26300-2010 для хранения и обмена редактируемыми офисными документами в формате OASIS Open Document Format for Office Application, являющимся альтернативой коммерческому закрытому формату Microsoft Office Open XML.

 

Альтернатива импортному "железу"

Применение отечественного оборудования и поэтапное сокращение доли зарубежных технических средств - еще один приоритет ИТ-стратегии "Вертолетов России". В соответствии с технической политикой госкорпорации "Ростех", для инфраструктурных ИТ-решений была выбрана стратегия создания резервных контуров с использованием отечественного оборудования, прежде всего "Объединенной приборостроительной корпорации", рассказал TAdviser Михаил Носов.

Кроме того, идет процесс миграции во внешние дата-центры, построенные на программных средствах Linux и отечественном оборудовании. Для уменьшения расходов на обеспечение вычислительными мощностями, модернизацию существующей инфраструктуры серверов и систем хранения данных "РТ-Информ" готовит систему ЦОД ГК "Ростех".

Потребление вычислительных мощностей из внешних дата-центров в виде услуги (IaaS), по словам Носова, является наиболее целесообразным сценарием. Благодаря этому происходит снижение затрат на закупку и использование собственных вычислительных мощностей, исключение рисков, связанных с использованием сложных вычислительных комплексов зарубежного производства.

«
К тому же это реальная возможность вывести типовую функцию приобретения и поддержки вычислительных ресурсов из промышленного холдинга в аутсорсинг. И сосредоточится на своевременной автоматизации бизнес-деятельности
»

 

Для снижения технологической зависимости и минимизации расходов "РТ-Информ", по словам Носова, организовал процесс стандартизации, тестирования и применения оборудования, производимого в "Объединенной приборостроительной корпорации". В частности, в "Вертолетах России" устанавливается отечественное коммуникационное оборудование, как альтернатива Cisco.

В результате реализации перечисленных направлений "Вертолеты России" ожидают снизить затраты на закупку, лицензирование и техническую поддержку программного обеспечения и оборудования в 1,5-2 раза, говорит Носов. Кроме того, рассчитывает он, это позволит повысить информационную безопасность холдинга за счет увеличения доли использования отечественных ИТ-решений на базе открытых стандартов.

Для поддержки импортозамещения, по мнению ИТ-директора "Вертолетов России", государство должно выполнить ряд шагов:

  • провести ревизию реестра российских программ - минимизировать число тех, которые применяют коммерческие стандарты,
  • перейти на стандарт согласно ГОСТ Р ИСО/МЭК 26300-2010 для хранения и обмена редактируемыми офисными документами - внедрение стандарта ODF стимулирует перевод на свободное ПО и создание альтернативного ИКТ-контура,
  • вести мониторинг соотношения закупок зарубежных/российских программ и оборудования, ужесточить контроль закупок, чтобы обеспечить необходимые инвестиции в отечественный инженерный потенциал,
  • урегулировать использования облачных технологий при разработке, производстве и реализации продукции, в том числе военного назначения,
  • скорректировать регламентирующие документы в части использования облачных технологий и стимулировать применение системы внешних ЦОДов и интернет-решений при организации систем взаимодействия, в том числе в ОПК.

 

 

План перехода от импортных ИТ к отечественным

11 февраля 2016 года стало известно о планах холдинга «Вертолеты России» заменить иностранные аппаратные и программные решения открытыми продуктами и российскими разработками. В соответствии с планами компании, до 50% инфраструктурных компонентов и бизнес-приложений предстоит перевести к 2019 году на открытое ПО[1].

Под замену пойдут операционные системы Microsoft Windows. Вместо них будет использована ОС Linux, сообщило ИА «Интерфакс», ссылаясь на заявление Михаила Носова, директора по информационным технологиям холдинга. Внутренним аудитом, проведенным в 2015 году, определена доля отечественного ПО в холдинге не более 5-7%, все остальное — очень старые унаследованные системы на основе иностранного ПО, или приобретенные продукты.

Программа перехода на свободное программное обеспечение рассчитана на три года, начиная с 2016 года. До 50% инфраструктурных компонентов и бизнес-приложений в составе ИТ-инфраструктуры холдинга должны действовать на основе открытого ПО.

«
Количественные показатели (доли свободного ПО) только формируются, они на контроле у гендиректора, особенно с тех пор, как «Ростех» и «Вертолеты России» в очередной раз подпали под санкции в декабре 2015 года, - говорил Михаил Носов.
»


Импортозамещение начнется с самых основ, заявили в холдинге, с операционной системы, которая в течение трех лет должна меняться с Microsoft Windows на Linux. В основе Astra Linux Special Edition — то, что применяется в военных структурах и стандартизована ГОСТ, как система, способная обрабатывать и хранить сведения с грифом «совершенно секретно». На платформе этой ОС будет сделана обвязка также из свободного ПО, далее это потянет за собой инфраструктурную часть и бизнес-приложения.

Холдинг планирует также перевести ИТ-сервисы предприятий с собственных серверов на внешние центры обработки данных (ЦОД).

«
Будет пересмотрен сам подход к построению инфраструктуры. Используем инициативы госорганов по миграции инфраструктурных сервисов в ЦОДы. Это не коммерческие ЦОДы, это, скорее всего, федеральные и региональные ЦОДы, про которые говорит Минкомсвязь, - заявлял Носов.
»

 

Не исключается использование холдингом отечественных процессоров «Эльбрус» в серверах. По словам Носова, интерес к этим чипам есть.

«
Когда мы планируем переход на Linux, дальше по цепочке — почтовый сервер. Есть желание использовать CommuniGate Pro, который по всем канонам отечественный. Если мы запускаем на «Эльбрусах» CommuniGate Pro, это очень красивая история.
»

 

Кроме того, «Вертолеты России» намерены отказаться от сетевых решений Cisco, переходя к российским аналогам. К концу 2015 году холдинг протестировал ряд аппаратных решений от «Объединенной приборостроительной корпорации», которая тоже входит в состав «Ростеха». В частности, это коммутаторы и сетевое оборудование от компании «Булат». По словам Носова, замена оборудования уже ведется.

«
Наш вертолетный завод в Улан-Удэ в середине 2015 года реализовал связку EMC с Huawei под управлением Huawei в целом. Комплекс доказал свою живучесть и сейчас уже работает. Это пример, что в существующей инфраструктуре можно делать мультивендорные системы.
»

 

Относительно бизнес-приложений, в планах холдинга переход с иностранных решений на решения «». По словам Михаила Носова, есть отдельные инсталляции типа Oracle Business Suite - их постепенно гасят. С 1 января 2016 года холдинг прекратил оплату техподдержки.

Имея такие планы «Вертолеты России» не намерены увеличивать ИТ-бюджет и хотят сохранить его на уровне прошлого года, как того требует «Ростех». Оптимизация расходов в условиях отказа от действующих решений, внедрения ПО и аппаратных ресурсов в холдинге происходит за счет экономии на лицензиях и перераспределения персонала.

«
Уходим от лицензионного бремени за счет перехода на СПО и перехода на внешние ЦОДы. Кадры, занятые в настоящее время взаимодействием с вендорами, будут отвечать на запросы бизнеса по автоматизации.
»


CIO «Вертолеты России» рассказал об импортозамещении в ИТ на TAdviser SummIT

Директор по ИТ компании «Вертолеты России» Михаил Носов, выступая на TAdviser SummIT 31 мая 2016 года, рассказал о трансформации подходов и требований к информационным технологиям в своей компании на фоне сложившейся политической и экономической ситуации.

Михаил Носов отметил, что в 2015 году произошел ряд событий, который заставил «Вертолеты России», входящую в состав ГК «Ростех», пересмотреть свой взгляд на развитие ИТ в компании. Одно из них – это выход в апреле приказа Минкомсвязи об импортозамещении. В связи с этим компания провела ряд точечных инсталляций российского оборудования, выпускаемого ГК «Ростех», и совместно с «РТ-Информ» участвовала в разработке стандартов, которые позволили бы «Вертолетам России» сузить спектр закупаемой иностранной ИТ-продукции – «рисковых на сегодняшний день технологий, таких как Microsoft, Oracle, Cisco, EMC, Siemens и других».

В октябре 2015 года в «Вертолетах России» был издан приказ о реализации программы импортозамещения в ИТ, в ноябре компания приняла решение не продлевать трехлетний контракт с Microsoft на закупку и техническую поддержку ПО, а в декабре «Вертолеты России» вместе с «Ростехом» попали в санкционный список США.

По словам Михаила Носова, в сложившейся ситуации «Вертолеты России» ставит задачу создать ИТ-контур, который при любом развитии событий позволил бы обеспечить поддержку работы компании «с минимальной деградацией систем и сервисов».

Михаил Носов на TAdviser SummIT

Для устранения технологической зависимости от западных поставщиков «Вертолеты России» определили три приоритетных направления, которые помимо этой цели позволят также получить существенный экономический эффект. Первое направление – это поэтапная замена базовой операционной системы Windows решениями СПО на базе Linux. В качестве ОС, в частности, используется система AstraLinux. Вместе с ней планируется также использование офисных приложений с открытым кодом.

Помимо снижения зависимости от зарубежного вендора замена Windows на СПО обеспечит существенную экономию средств: по расчетам компании, за период до 2021 года «Вертолеты России» сэкономит порядка 232,9 млн. руб. на технической поддержке ОС.

Слайд из презентации Михаила Носова

Второе направление – переход на использование отечественного оборудования. Процесс начат с коммутационного оборудования: «Вертолеты России» устанавливают оборудование, выпускаемое в рамках «Объединенной приборостроительной корпорации», входящей в состав «Ростеха». Оно составляет альтернативу продуктам Cisco. К маю 2016 года пробные установки были выполнены в управляющей организации «Вертолеты России», Улан-Удэнском авиационном заводе, Кумертауском авиационном производственном предприятии, рассказал Михаил Носов.

«
В госкорпорации «Ростех» существует большой инженерный потенциал. Одна из структур, где он аккумулируется – это «Объединенная приборостроительная корпорация». При реализации инфраструктурных проектов в области ИТ мы, прежде всего, смотрим на наличие нужного оборудования у них. Если такового нет, то мы смотрим на российские продукты других компаний, а если и там нет нужного решения, то обращаем внимание, например, на продукты поставщиков из стран БРИКС, - отметил директор по ИТ «Вертолеты России».
»

 

Слайд из презентации Михаила Носова

Третье приоритетное направление – миграция ИТ-инфраструктуры во внешние ЦОДы по схеме IaaS, а в перспективе также по схемам SaaS и PaaS. Для снижения расходов на обеспечение вычислительными мощностями, модернизацию существующей инфраструктуры серверов и СХД входящая в состав «Ростеха» компания «РТ-Информ» готовит ЦОД госкорпорации и на примере «Вертолетов России» отрабатывает перевод туда вычислительных ресурсов. По прогнозам компании, за счет переезда в ЦОД «Ростеха» расходы на закупку, лицензирование и техподдержку серверного ПО и оборудования для «Вертолетов России» снизятся в 1,5 - 2 раза до конца 2017 года.

Завершая свое выступление, Михаил Носов обозначил ряд предложений, выполнение которых, по его мнению, могло бы повлиять на изменение ИТ-трендов в России в сложившихся условиях. По мнению Носова, необходимо поддержать российских производителей ИТ-решений заказом со стороны госкомпаний и госорганов. Для этого со стороны государства должен быть обеспечен более жесткий контроль закупок и проведена ревизия реестра отечественного ПО, чтобы минимизировать наличие в нем российских программ, применяющих коммерческие стандарты, в том числе стандарты Microsoft, и не способных выполнить перевод своих решений на СПО.

 

В части СПО Михаил Носов предложил также активизироваться в переходе на стандарт ODF согласно ГОСТ Р ИСО/МЭК 26300-2010 для хранения и обмена редактируемыми офисными документами. Еще одно предложение – урегулирование использования облачных технологий при разработке, производстве и реализации продукции, в том числе военного назначения. В ОПК использование облачных сервисов пока представляет проблему, в первую очередь, в части обеспечения информационной безопасности, отметил директор по ИТ «Вертолеты России».

 

 


Конечно, не все с этим "линуксом" и свободными решениями так гладко и они местами порой объективно хуже своих коммерческих аналогов, в т.ч. с точки зрения безопасности, но во всяком случае своей доступностью исходного кода, оставляют хотя бы призрачную надежду на независимость + как видим из 3 летнего опыта "вертолетов" - получается вполне приличная экономия, другое дело, что во многих компаниях, особенно гос, оная не стоит во главе угла.., скорее наоборот - эффективность порой измеряется количеством "освоенных средств", но это уже совсем другая история...


P.s.

Спасибо за камменты, много по делу.

Ярость с которой набросились на простого айтидиректора, который должен переписать siemens plm и прч прч прч, или не должен экономить гос деньги, впечатляет )) 

И обнадеживает - люди переживают и это хорошо.

 

 

Источник:

http://www.tadviser.ru/index.php/%D0%A1%D1%82%D0%B0%D1%82%D1%8C%D1%8F:%D...

 

Авторство: 
Авторская работа / переводика

Комментарии

Аватар пользователя sol289
sol289(11 лет 6 месяцев)

это еще не гарантия того, что в них нет уязвимостей, причем открытость исходников сама по себе является фактором СНИЖАЮЩИМ безопасность ПО, так как злоумышленник имеет доступ к исходникам, и у него есть мотив искать в них уязвимости.

Аватар пользователя kondrat
kondrat(8 лет 3 месяца)

причем открытость исходников сама по себе является фактором СНИЖАЮЩИМ безопасность ПО

на чём основанно такое утверждение?

Аватар пользователя sol289
sol289(11 лет 6 месяцев)

на логике ИБ. если атакующий имеет доступ к исходникам, значит он имеет доступ ко ВСЕМ (пока) не найденным уязвимостям ПО. и есть понятие Zero Day, и есть рынок этого зиродея, а количество кода, в котором эти уязвимости содержатся (а они в них содержатся) такое, что вы можете проверять этот код только автоматизированными средствами (и это делается), но эти средства, увы, не настолько изворотливы, как мозг человека, который может соединить условия эксплуатации и погрешность в коде и получить тот самый зиродей, который он продаст хакеру, который использует эту уязвимость один раз и выпрет у вас всё что можно выпереть из сети (см пример с атакой на сервера Sony).

Аватар пользователя kondrat
kondrat(8 лет 3 месяца)

на логике ИБ

нет такого понятия, информационная безопасность - это всегда процесс, есть инструкции, регламенты, плавила, может есть логичность и нелогичность в использовании каких-то конкретных методик, но понятия такого нет.

если атакующий имеет доступ к исходникам, значит он имеет доступ ко ВСЕМ (пока) не найденным уязвимостям ПО

если атакующий емеет доступ к "бинарникам" , значит он имеет доступ ко ВСЕМ (пока) не найденным уязвимостям ПО -- ваше утверждение не имеет смысла

и есть понятие Zero Day, и есть рынок этого зиродея,

иии????

а количество кода, в котором эти уязвимости содержатся (а они в них содержатся) такое, что вы можете проверять этот код только автоматизированными средствами (и это делается)

иии??? автоматизированными средствами находятся не только ошибки в открытом ПО, закрытое ПО (самим разработчиком) зачастую тоже проверяется , а открытое ПО любой может взять и проверить сам, да, конечно, определённая подготовка для этого необходима. Ктоме того свободно ПО ещё и любой желающий может поправить, чтобы исправить нужную ошибку

), но эти средства, увы, не настолько изворотливы, как мозг человека, который может соединить условия эксплуатации и погрешность в коде и получить тот самый зиродей,

иии??? ну есть у нас много классов ошибок в ПО, да, не все можно автоматизированно проанализировать и что? чем отличается бинарник от исходника? что исходник проще читать... ну, допустим, но на самом деле имея потребность или желание человеческий мозг (приобретая опыт) ищет ошибки на переполнение буфера например легко и не принуждённо.

который он продаст хакеру, который использует эту уязвимость один раз и выпрет у вас всё что можно выпереть из сети

как-бы вам по мягче сказать... вы не компетентны, ваша аргументация очень слаба, а разговоры о торговле zero day exploit'ами или методами атак создают впечатление юного кулхацкера

Аватар пользователя sol289
sol289(11 лет 6 месяцев)

> нет такого понятия

дарю, пользуйтесь.

> открытое ПО любой может взять и проверить сам

вот оно, возражение, ради которого всё это написано. вопрос: какой мотив у этого любого, чтобы брать и проверять? мотив хакера, ищущего уязвимость, понятна - деньги. а мотив антихакера?

> чем отличается бинарник от исходника? что исходник проще читать...

> создают впечатление юного кулхацкера

я просто оставлю так, ладно? :)

Аватар пользователя kondrat
kondrat(8 лет 3 месяца)

дарю, пользуйтесь.

рад-бы, но что-то видимо из сильной скомности здесь отсутствует определение

вот оно, возражение, ради которого всё это написано. вопрос: какой мотив у этого любого, чтобы брать и проверять? мотив хакера, ищущего уязвимость, понятна - деньги. а мотив антихакера?

за любого я сказать не осмеливаюсь, не достаёт мне вашего апломба, но за себя скажу. ПО с ошибками это ПО с ошибками и зачастую как end-user я непосредственно с ними сталкиваюсь. исправляем по мере возможностей. пишем патчи, тестим, пул-реквесты там всякие

> чем отличается бинарник от исходника? что исходник проще читать...

> создают впечатление юного кулхацкера

я просто оставлю так, ладно? :)

да конечно стоит оставить, по прошествии времени будет о чём вспоминать

Аватар пользователя Не скажу
Не скажу(5 лет 3 месяца)

Последние годы мы слышим много болтовни насчет импортозамещения, но очень редко встречается среди этого потока, что то действительно по делу.

Работаю в конторе, оборудование, собственный завод, высокая степень локализации (больше чем в автомобилях), так вот, как врач говорю, из-за таких вот придурков как автор статейки, оно (импортозамещение) и тормозится: 

- у вас российское оборудование?

- да.

- фуууу ну я даже не знаю.

- у нас главный инженер - доктор наук.

- нууууу.

- ну что? хотите проведем демонстрацию и trade-in у нас есть.

- нууууу.

- (а дальше идут уже спецштуки для привлечения внимания).

Комментарий администрации:  
*** отключен (невменяемое общение) ***
Аватар пользователя chandr
chandr(7 лет 4 месяца)

В основе Astra Linux Special Edition

 Хотел бы спросить, она 0 рублей или (как один из вариантов):

Стоимость поставки новых дистрибутивов Astra Linux Special Edition «Смоленск» 1.6 ФСТЭК (НДС не облагается), базовая:

  • формат поставки BOX — 24 900 руб/шт;
  • формат поставки OEM — 14 900 руб/шт;
  • дополнительная лицензия, без формуляра и дистрибутива — 13 900 руб/шт.
Аватар пользователя sol289
sol289(11 лет 6 месяцев)

или ошиблись и у них Common Version, или умолчали о цене сертифицированного дистриба.

Special это версия сертифицированная по требованиям ФСТЭК, и тут надо знать, у них там все АРМы обрабатывают ГТ или нет. если нет, то врядли они стали бы брать такой дистриб.

Аватар пользователя chandr
chandr(7 лет 4 месяца)

Так вроде вот пишут, что

В основе Astra Linux Special Edition — то, что применяется в военных структурах и стандартизована ГОСТ, как система, способная обрабатывать и хранить сведения с грифом «совершенно секретно».

Аватар пользователя sol289
sol289(11 лет 6 месяцев)

если так, то экономия во-первых на покупках ПО малость уменьшается, а во-вторых каждые 3 года сертификат протухает и надо покупать снова, так как "производители" астралинукса есть хотят регулярно и каждые три года за так сертификат продлевать не станут (не для того они вообще это затеивали).

ну, в общем, как обычно.

Аватар пользователя chandr
chandr(7 лет 4 месяца)

Вот и я о том же. Лапшу с ушей пытаюсь сбросить. Хотя к ТС отношусь с доверием.

Аватар пользователя Sapiens Sanya
Sapiens Sanya(12 лет 2 месяца)

История как я тормознул работу огромной организации. Эта экономия перенесется в другое место и в сильно повышенном виде.

Аватар пользователя RomanSmirnov
RomanSmirnov(10 лет 2 недели)

Спасибо за камменты, много по делу.

 

Ярость с которой набросились на простого айтидиректора, который должен переписать siemens plm и прч прч прч, или не должен экономить гос деньги, впечатляет )) 

И обнадеживает - люди переживают и это хорошо.

 

 

Аватар пользователя sol289
sol289(11 лет 6 месяцев)

Роман, ведь это показуха, меняется шило на мыло, формально по бумажкам "импортозаместили", а по факту своё ничего не подняли этим импортозамещением.

Аватар пользователя RomanSmirnov
RomanSmirnov(10 лет 2 недели)

Конечно это все не совсем серьезно, вот если бы рабочие инструменты "переписали" это другое дело, но это понятно дело не уровень этого "ит директора".

Так что как первые шажки норм.

Ну и я "вендоров" с "дистрибьютерами" и далее "системных интеграторов" не люблю просто - они убили в 90-ых-2000ых отечественную ИТ индустрию.

 

 

Аватар пользователя CyberGEN
CyberGEN(6 лет 9 месяцев)

В общем, верным путем идут товарищи. Хотел бы пообщаться с самим Михаилом Носовым на предмет того, каких специалистов и по какому отечественному ПО должны по его мнению готовить ВУЗы, каких специалистов не хватает Ростеху. А что до ANSYS, то переписывать его полностью не надо. Надо постепенно строить свою подобную систему, добавляя туда нужные модули. Для этого система должна иметь открытую архитектуру и интерфейсы, чего у нас в стране нет и не будет (из-за жадности разработчиков). Нужна государственная программа и государственный подход. Но его нет, поэтому каждое предприятие строит свой космодром в гараже...

Аватар пользователя sergold
sergold(9 лет 7 месяцев)

Вузы должны обучать не конкретному ПО (хотя знакомить надо). ПО это всего лишь инструмент. И только инструмент.

Это все равно что спросить. Какому напильнику обучать слесаря в училище?

Обучать надо студентов системной инженерии. В самом широком смысле этого понятия.

А с помощью какого инструмента решать ту или иную задачу это вопрос да же не второй.

Аватар пользователя CyberGEN
CyberGEN(6 лет 9 месяцев)

>Вузы должны обучать не конкретному ПО (хотя знакомить надо).

Правильно, без примеров никуда. Так пусть эти примеры будут отечественной разработки. Когда пытался купить для факультета отечественное ПО выяснилось, что у него нет академических версий и западное дешевле кратно для ВУЗа...

>А с помощью какого инструмента решать ту или иную задачу это вопрос да же не второй.

Это первый вопрос, т.к. привязывая знания к навыкам на MS, Apple, Cisco и т.п. мы фактически готовим заказчиков для западного бизнеса за счет государства.

Аватар пользователя Andy_T
Andy_T(6 лет 3 месяца)

Вы просто не очень представляете сложность разработки моделирующего софта.

Чтобы что-то вышло, нужен государственный план развития на десятиления(!). И как быть с попилингом? 
А уж когда наши власти мечутся туда-сюда :( Денег много - толку мало.

ANSYS - это реальный мега-монстр. Такие коды доводятся десятилетиями с привлечением университетов и прочего.

Что есть у нас? "Логос"? По инсайду там вполне себе попилинг :(

Кстати, кое-что из "импортного" делается в России. Мы, например, занимаемся гидрогазодинамикой. Наша команда практически вся сидит в Москве, а продукт в итоге покупается как Siemens'овский. Кстати, в этом году российские клиенты массово озабочены переходом на Linux. 
 

 

 

Аватар пользователя CyberGEN
CyberGEN(6 лет 9 месяцев)

Как бы представляю. Занимаюсь матмоделированием наноструктур. Сам писал ПО для HPC кластеров. ANSYS знаю на пользовательском уровне, пользовался. Потому и говорю, что нужен план, координирующий орган и определенный стандарт на модули (продукт однозначно будет иметь компонентную структуру, а компоненты должны "дружить" между собой). Если все это будет - отдельные исследовательские проекты можно будет выполнять так, чтобы они "встраивались" в систему и добавляли в нее функционал. только так будет отлаживаться код и доводиться до ума та или иная модель. А сейчас: диссер написали, расчеты сделали и прога "легла на дно" вместе со всеми наработками, т.к. пользоваться никто кроме автора и пары лаборантов не умеет. Интерфейсы не описаны и т.д. Тут даже "попила" не надо. Да, работа сделана, возможно неплохая. Но результат не идет "в массы" и в конечном итоге оказывается на Западе вместе с автором.

Аватар пользователя Bookvoed
Bookvoed(8 лет 4 месяца)

Прошли времена когда на Линуксе сидели только спецы и работали сервера. Сейчас можно спокойно перевести офисного клерка с винды на линух и он даже не очень поймет что изменилось. Веб морда системы документооборота, почтовик и браузер потребуют минимального переобучения, пасьянсы те же :)

Так что перевод или не перевод клерков на другую ОС зависит только от воли руководства, но не представляет особых технических проблем.

Скрытый комментарий Повелитель Ботов (без обсуждения)
Аватар пользователя Повелитель Ботов

Годный срач. Ахтунг - пахнет трольчатиной! Автор, нет ли в обсуждении упырей? Сим повелеваю - внести запись в реестр самых обсуждаемых за день.

Комментарий администрации:  
*** Это легальный, годный бот ***
Аватар пользователя mke61
mke61(11 лет 7 месяцев)

CommuniGate Pro. - продукт под линукс? gpl? если да, то он идет покупателю в исходниках? если нет - нах.. с пляжа.

Аватар пользователя sugrobische
sugrobische(11 лет 3 месяца)

Насколько мне известно, Stalker Software, которая потом переименовалась в CommuniGate Systems, и которая производит "отечественный" CommuniGate Pro, родилась в 1991 году в Кёльне, а потом переехала в СШУ, и теперь у них улей в том самом Ричмонде. Или софту достаточно быть отечественным, если первую строку кода написал Бутенко?

Аватар пользователя RomanSmirnov
RomanSmirnov(10 лет 2 недели)

Вобще камменты агонь конечно, но призываю сделать скидку на уровень - это не греф с ИТ бюджетами измеряемыми десятками миллиардов рублей.

Аватар пользователя kobist
kobist(9 лет 5 месяцев)

Я прекрасно разбираюсь во всем том, что перечислено в статье как альтернатива продуктов от Microsoft. С большой натяжкой я еще могу согласиться со всем, кроме Samba вместо Active Directory. Увы и ах, но замены ей не существует вообще. Все, что есть, не идет ни в какое сравнение. А с Samba 4 будут вечные мучения и страдания, особенно на 7000 тысячах пользователей. Не позавидую сисадминам, которые будут со всем этим работать. Что делать, не знаю. Сам бы рад импортозаместиться, но ведь реально не на что переходить. Замены для Active Directory просто не существует. Да, есть разные LDAP каталоги, но аналогов групповой политики у них нет вообще. А Самба это вечный колхоз и костыли из logon скриптов, которые очень сложно обслуживать. Да и просто багов в этом продукте навалом. 

Аватар пользователя И-23
И-23(8 лет 8 месяцев)

Во-1) адЪ ненужен!
Во-2) для его замены используем OpenLDAP (какое у коллег было счастье, когда свалили с адама… и это при жалких десятках тысяч пользователей).
И в-3) почитателей продукции майкросовт лечим требованием *полной* (!!!) совместимости с OpenLDAP.

Страницы