[Open source, Системное администрирование, IT-инфраструктура] Подготовка к импортозамещению, или Куда бежать, на что смотреть и к кому обратиться за помощью
Автор
Сообщение
news_bot ®
Стаж: 6 лет 9 месяцев
Сообщений: 27286
Всем привет!
В этой статье попробую объяснить, как импорзамещаться (переходить на российское ПО), чтобы все были довольны, и постараюсь более простым языком раскрыть смысл требований актуальной версии приказа Министерства цифрового развития. Также постараюсь разобраться в нескольких скользких моментах и консолидирую список документов, требуемых для предъявления и отчётности перед регулятором при проверке соответствия приказу.
Дисклеймер: разбор имеет вольное толкование формулировок приказа и выражает субъективное видение. Но при этом, искренне надеюсь, что кому-то такие трактовки окажутся ближе и яснее. Увидимся в комментариях.
Источник
Итак, к вам пришло понимание, что вы неизбежно попадаете под категорию организаций, на которые распространяются требования приказа (в вашем уставном капитале доля участия Российской Федерации, субъекта Российской Федерации превышает 50%, АО с тем же % госучастия и т.д.).
С чего начать
В первую очередь мы с командой в «ЛАНИТ-Интеграции», конечно, внимательно изучаем сам приказ. Признаюсь, мне потребовалось перечитать его N раз для того, чтобы хоть сколько-то разобраться в том, что же хотят от наших заказчиков.
Первыми неявными определениями для меня стали определения импортного ПО, данные в пунктах 4 и 5 приказа. Если упростить, то весь софт, не вошедший в Единый реестр российского ПО и Единый реестр евразийского ПО (дальше буду называть их «реестры»), считается импортным. Исключением является только ПО, разработанное, произведённое и распространяемое российской компанией, в том числе ПО, разработанное непосредственно по вашему заказу сторонней организацией, или ПО самостоятельной разработки (во всех случаях нужны доказательства, а лучше внесение в один из реестров).
Далее в пунктах 6-8 даются определения офисного ПО и ссылка на таблицу, которая содержит список классов ПО, подлежащих замещению. Не стану приводить её в тексте, дабы не засорять контент. Скажу лишь две вещи.
Во-первых, если вы не смогли определить место ПО в таблице, спросите у регулятора – Центр компетенций по импортозамещению в сфере ИКТ. (Это очень отзывчивые и понимающие люди, готовые помочь разобраться со сложными ситуациями).
Во-вторых, офисный софт делится на две категории. В первой — коэффициент импортозамещения рассчитывается по количеству используемых копий ПО, например, браузер. Вторая относится к информационным системам или подсистемам, и вся ИС, включая клиенты, серверные и клиентские компоненты считается как единица, детально варианты расчёта будут рассмотрены далее в статье.
Коротко о пунктах 9-12. Рекомендуется (на самом деле, это обязательно) планировать всё в соответствии с требованиями приказа, назначить ответственное лицо, занимающее должность, не ниже определённой, изменить свои планы развития и стремиться к импортозамещению, переходить только на ПО, соответствующее пунктам 4-5 приказа.
Пункт 13 — если используете облака, то будьте добры использовать аналоги российского происхождения, но если решили, что российское «не катит», и ваш «иной» облачный продукт соответствует требованиям РФ, то используйте дальше, ответственности не будет.
Пункт 14 — разобраться в предоставленной классификации, на мой взгляд, не способен никто. Куда проще по аналогу из реестров найти свой класс/тип или обратиться к регулятору. Сэкономите время и нервы.
Пункты 15-16 — использовать только ПО, входящее в реестры. Например, если собираетесь использовать «Альт Рабочая станция» или RELS, то всё ПО, входящее в репозиторий, должно быть отдельно включено в реестры. Иначе не считается.
Далее последует подготовка документации в соответствии с рекомендациями приказа. По информации, полученной от регулятора, принимающего результаты работы в рамках рассматриваемого приказа, вся рекомендуемая документация является обязательной к подготовке. Тут много копипасты, но исключительно в благих целях.
Документы
План перехода на отечественное ПО, в оригинале – «…план мероприятий перехода на преимущественное использование отечественного программного обеспечения, в том числе отечественного офисного программного обеспечения, утверждаемых государственной компанией…». В случае отсутствия государственной или коммерческой тайны этот план рекомендуется разместить на официальном сайте компании.
План должен содержать:
- список организационно-технических мероприятий;
- сведения о планируемых финансовых ресурсах с указанием сроков, объемов и источников финансирования, необходимых для эффективной реализации;
- целевые показатели эффективности (в соответствии с таблицей, прилагаемой к приказу);
- полную инвентаризацию и описание всех программных средств (прикладное ПО, системы, утилиты, драйверы — вообще, всё);
- характеристики используемого импортного ПО;
- список замещающего ПО — кандидатов на замещение импортного ПО (личная рекомендация — на каждого импортного выбирать несколько наших, по основным параметрам и характеристикам ПО может подходить на замену, но при внедрении могут вскрыться неприятные тонкости, поэтому иметь план Б всегда хорошо);
- анализ амортизации железа и возможность его использования с ПО из реестров;
- требования к функциональным, техническим и эксплуатационным характеристикам, предъявляемым к различным классам/типам программного обеспечения;
- перечень задач и мероприятий, направленных на устранение факторов и барьеров, препятствующих переходу на преимущественное использование отечественного программного обеспечения;
- функциональная классификация АРМ (автоматизированных рабочих мест);
- функциональные, технические и эксплуатационные требования к АРМ;
- оценка требуемых временных и финансовых ресурсов для реализации задач по переходу на преимущественное использование отечественного программного обеспечения;
- план мероприятий по организации перехода на преимущественное использование отечественного ПО.
Да, кстати, в пункте 22 намекают, что при планировании можете оперировать какими хотите показателями, но приёмка будет только в числовом и процентном выражении.
По всем документам, кроме плана мероприятий по организации перехода на преимущественное использование отечественного ПО, отсутствует чёткая форма, требования к формату или детализация требований к содержанию. В связи с этим, предполагается вольная интерпретация, исходя из описания в приказе.
Пункты. 24-25 — по сути то же самое, что в пункты 4 и 5. Если используете ПО, разработанное, произведённое и распространяемое российской компанией, в том числе ПО, разработанное непосредственно по вашему заказу сторонней организацией или ПО самостоятельной разработки, то или внесите его в реестр или будьте готовы предоставить неоспоримые доказательства вышеперечисленного.
Пункты 26-28 — делайте всё возможное для ухода от импортной продукции сейчас и на перспективу, планируйте бюджеты/закупки/внедрение, исходя из целей импортозамещения.
Далее — повторение всего сказанного ранее, общие рекомендации о ведении проекта, ничего обязательного к исполнению.
Важная деталь — в пункте 31, который описывает, какие меры необходимо предпринять в случаях, когда без импортного продукта вам никак.
И, наконец, перейдём к более детальному рассмотрению системы расчёта индикатора эффективности.
Во всё той же таблице 2.2 приказа существует столбец «Наименование целевого показателя». Содержание именно этого столбца определяет способ расчёта индикатора эффективности, и определяется он для каждого класса (типа) ПО.
Разберём два основных случая расчёта показателей эффективности. У вас две системы виртуализации Hyper-V и VMware, индикатор импортозамещения — 0%. Способ расчёта звучит так: «Доля отечественного программного обеспечения, установленного и используемого в государственных компаниях на серверном оборудовании, от общего количества используемых средств обеспечения облачных и распределенных вычислений, %». В этом случае, если вы замените все узлы Hyper-V на Rosa Virtualization, индикатор станет 50%, объёмы виртуализации, количество виртуальных машин в системах и т.д. не играют никакой роли.
У вас используются браузеры Chrome (137), Mozilla (54), Яндекс.Браузер (1200) — итого 1391 клиент установлен в контуре организации, на АРМ или сервере значения не имеет. Способ расчёта звучит так: «Доля пользователей в государственных компаниях, использующих отечественное программное обеспечение, от общего числа пользователей, %». В этом случае индикатор будет равен 86,26%. Здесь всё просто, клиент стоит на АРМ, значит, используется. Пытаться доказывать обратное не имеет смысла.
Все прочие случаи рассчитываются по аналогии.
Также хочу привести пример того, как мы подбирали аналоги в соответствии с требованиями приказа и для получения объективной общей картины, а также поясню, чем мы руководствовались при её составлении. Получилась красивая таблица.
Да, здорово смотрится, но читать её здесь невозможно, поэтому я даю ссылку на оригинал
- Скопировали структуру и названия из оригинальной таблицы приказа.
- Перечислили всё используемое ПО, подходящее под класс (тип).
- Провели инвентаризацию и зафиксировали количество ПО/ИС, для которых будет происходить расчёт индикатора эффективности.
- Привели варианты, предлагаемые для замены текущего ПО.
- Обозначили, входит ли продукт в реестры, является СПО (свободнораспространяемым ПО) или импортным.
- Дали краткую оценку соответствия ФТТ предлагаемого и замещаемого ПО.
- Прописали ключевые ФТТ исходного ПО, те, которым обязательно должно соответствовать предлагаемое ПО.
- Собрали и прописали бизнес-критичность для понимания уровня детализации требований на этапе пилотирования.
- Прописали, имеет ПО или нет нативный дистрибутив для *nix систем. Для ОС пункт выглядит странно, но для специфического софта из разряда 3DS max и его аналогов из реестров, очень актуально. Эта информация необходима для понимания, потребуется использовать vine для портирования ПО или нет.
Заключение
А в заключение хочу обозначить ключевые выводы, которые нам удалось сделать, поработав с импортозамещением, и показать общий подход, сформированный на фоне завершённых проектов.
- Импортозамещение — это существенные изменения, большой проект и как к любым изменениям, к нему нужно быть готовым.
- Подготовка к импортозамещению — не самая простая задача, но предоставленные для её решения инструменты не так уж плохи, если в них разобраться, и я надеюсь, что информация из этой статьи поможет вам в этом.
- В зависимости от размеров инфраструктуры и количества уникальных ИС подготовка может занимать от нескольких недель до полугода.
- Выполнять импортозамещение необходимо итеративно, в противном случае — не избежать потерь.
- Продолжать использовать импортное ПО возможно, но для этого нужны весомые и объективные причины.
- Существует масса высококачественных ИТ-продуктов российской разработки, о которых вам может быть неизвестно, но они вполне способны конкурировать с брендовыми зарубежными решениями.
- Свободное ПО часто оказывается отличной альтернативой использованию известных решений. Их внедрение и поддержка обходятся куда дешевле, чем лицензии зарубежных брендовых ИС.
Подход, пожалуй, не сильно отличается от внедрения любого комплексного решения, но ключевыми этапами здесь будут не только выбор целевых решений, но ещё инвентаризация и классификация ПО в соответствии с требованиями приказа. Причем важен порядок действий:
- Инвентаризация пользовательского и системного ПО
- Классификация систем и ПО в соответствии с требованиями приказа
- Определение списка приоритетных для замещения систем
- Подбор нескольких вариантов замещающего ПО для приоритетных систем
- Проработка ТЗ и плана по пилотированию замещения
- Пилотное замещение
- Оценка эффективности замещения на основании результатов пилота
- Проработка ЧТЗ и документации в соответствии с приказом для боевого замещения приоритетных систем
- Замещение боевых систем
- Подготовка документации в соответствии с требованиями приказа
Спасибо за то, что нашли время для моего текста. Буду рад вопросам комментариях.
Кстати, у нас есть вакансии!
SPL
===========
Источник:
habr.com
===========
Похожие новости:
- [Информационная безопасность, Open source, Сетевые технологии] Разработчики OpenWRT предупредили пользователей о взломе форума проекта
- [Тестирование IT-систем, Системное администрирование, Программирование, ООП, DevOps] Востребованные IT-профессии. Свежая аналитика по России
- [Информационная безопасность, Системное администрирование] Автоматизация аудита безопасности информационных систем или SCAP ликбез
- [Open source, Git, Системы управления версиями, Системы сборки, DevOps] Вышел релиз GitLab 13.7 с проверяющими для мерж-реквестов и автоматическим откатом при сбое
- [Настройка Linux, Системное администрирование, *nix] Автоматическая очистка корзины Yandex.Disk без участия человека
- [Системное администрирование, Компьютерное железо, Софт] Эксперт обнаружил баг в Windows 10. Использование определенного пути в адресной строке браузера уводит систему в ВSOD
- [Системное администрирование, DevOps, Микросервисы, Kubernetes] Вебинар: Что и как мониторить в Kubernetes кластере для снижения MTTR
- [Open source, Программирование, C++] Проект arataga: реальный пример использования SObjectizer и RESTinio для работы с большим количеством HTTP-соединений
- [IT-инфраструктура, Серверное администрирование, Конференции] DGTL Communications Meetup 21/01
- [Open source, *nix] FOSS News №52 – дайджест материалов о свободном и открытом ПО за 11-17 января 2021 года
Теги для поиска: #_open_source, #_sistemnoe_administrirovanie (Системное администрирование), #_itinfrastruktura (IT-инфраструктура), #_lanit (ланит), #_importozameschenie (импортозамещение), #_importozameschenie_po (импортозамещение по), #_blog_kompanii_gk_lanit (
Блог компании ГК ЛАНИТ
), #_open_source, #_sistemnoe_administrirovanie (
Системное администрирование
), #_itinfrastruktura (
IT-инфраструктура
)
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете прикреплять файлы к сообщениям
Вы не можете скачивать файлы
Текущее время: 22-Ноя 01:42
Часовой пояс: UTC + 5
Автор | Сообщение |
---|---|
news_bot ®
Стаж: 6 лет 9 месяцев |
|
Всем привет! В этой статье попробую объяснить, как импорзамещаться (переходить на российское ПО), чтобы все были довольны, и постараюсь более простым языком раскрыть смысл требований актуальной версии приказа Министерства цифрового развития. Также постараюсь разобраться в нескольких скользких моментах и консолидирую список документов, требуемых для предъявления и отчётности перед регулятором при проверке соответствия приказу. Дисклеймер: разбор имеет вольное толкование формулировок приказа и выражает субъективное видение. Но при этом, искренне надеюсь, что кому-то такие трактовки окажутся ближе и яснее. Увидимся в комментариях. Источник Итак, к вам пришло понимание, что вы неизбежно попадаете под категорию организаций, на которые распространяются требования приказа (в вашем уставном капитале доля участия Российской Федерации, субъекта Российской Федерации превышает 50%, АО с тем же % госучастия и т.д.). С чего начать В первую очередь мы с командой в «ЛАНИТ-Интеграции», конечно, внимательно изучаем сам приказ. Признаюсь, мне потребовалось перечитать его N раз для того, чтобы хоть сколько-то разобраться в том, что же хотят от наших заказчиков. Первыми неявными определениями для меня стали определения импортного ПО, данные в пунктах 4 и 5 приказа. Если упростить, то весь софт, не вошедший в Единый реестр российского ПО и Единый реестр евразийского ПО (дальше буду называть их «реестры»), считается импортным. Исключением является только ПО, разработанное, произведённое и распространяемое российской компанией, в том числе ПО, разработанное непосредственно по вашему заказу сторонней организацией, или ПО самостоятельной разработки (во всех случаях нужны доказательства, а лучше внесение в один из реестров). Далее в пунктах 6-8 даются определения офисного ПО и ссылка на таблицу, которая содержит список классов ПО, подлежащих замещению. Не стану приводить её в тексте, дабы не засорять контент. Скажу лишь две вещи. Во-первых, если вы не смогли определить место ПО в таблице, спросите у регулятора – Центр компетенций по импортозамещению в сфере ИКТ. (Это очень отзывчивые и понимающие люди, готовые помочь разобраться со сложными ситуациями). Во-вторых, офисный софт делится на две категории. В первой — коэффициент импортозамещения рассчитывается по количеству используемых копий ПО, например, браузер. Вторая относится к информационным системам или подсистемам, и вся ИС, включая клиенты, серверные и клиентские компоненты считается как единица, детально варианты расчёта будут рассмотрены далее в статье. Коротко о пунктах 9-12. Рекомендуется (на самом деле, это обязательно) планировать всё в соответствии с требованиями приказа, назначить ответственное лицо, занимающее должность, не ниже определённой, изменить свои планы развития и стремиться к импортозамещению, переходить только на ПО, соответствующее пунктам 4-5 приказа. Пункт 13 — если используете облака, то будьте добры использовать аналоги российского происхождения, но если решили, что российское «не катит», и ваш «иной» облачный продукт соответствует требованиям РФ, то используйте дальше, ответственности не будет. Пункт 14 — разобраться в предоставленной классификации, на мой взгляд, не способен никто. Куда проще по аналогу из реестров найти свой класс/тип или обратиться к регулятору. Сэкономите время и нервы. Пункты 15-16 — использовать только ПО, входящее в реестры. Например, если собираетесь использовать «Альт Рабочая станция» или RELS, то всё ПО, входящее в репозиторий, должно быть отдельно включено в реестры. Иначе не считается. Далее последует подготовка документации в соответствии с рекомендациями приказа. По информации, полученной от регулятора, принимающего результаты работы в рамках рассматриваемого приказа, вся рекомендуемая документация является обязательной к подготовке. Тут много копипасты, но исключительно в благих целях. Документы План перехода на отечественное ПО, в оригинале – «…план мероприятий перехода на преимущественное использование отечественного программного обеспечения, в том числе отечественного офисного программного обеспечения, утверждаемых государственной компанией…». В случае отсутствия государственной или коммерческой тайны этот план рекомендуется разместить на официальном сайте компании. План должен содержать:
Да, кстати, в пункте 22 намекают, что при планировании можете оперировать какими хотите показателями, но приёмка будет только в числовом и процентном выражении. По всем документам, кроме плана мероприятий по организации перехода на преимущественное использование отечественного ПО, отсутствует чёткая форма, требования к формату или детализация требований к содержанию. В связи с этим, предполагается вольная интерпретация, исходя из описания в приказе. Пункты. 24-25 — по сути то же самое, что в пункты 4 и 5. Если используете ПО, разработанное, произведённое и распространяемое российской компанией, в том числе ПО, разработанное непосредственно по вашему заказу сторонней организацией или ПО самостоятельной разработки, то или внесите его в реестр или будьте готовы предоставить неоспоримые доказательства вышеперечисленного. Пункты 26-28 — делайте всё возможное для ухода от импортной продукции сейчас и на перспективу, планируйте бюджеты/закупки/внедрение, исходя из целей импортозамещения. Далее — повторение всего сказанного ранее, общие рекомендации о ведении проекта, ничего обязательного к исполнению. Важная деталь — в пункте 31, который описывает, какие меры необходимо предпринять в случаях, когда без импортного продукта вам никак. И, наконец, перейдём к более детальному рассмотрению системы расчёта индикатора эффективности. Во всё той же таблице 2.2 приказа существует столбец «Наименование целевого показателя». Содержание именно этого столбца определяет способ расчёта индикатора эффективности, и определяется он для каждого класса (типа) ПО. Разберём два основных случая расчёта показателей эффективности. У вас две системы виртуализации Hyper-V и VMware, индикатор импортозамещения — 0%. Способ расчёта звучит так: «Доля отечественного программного обеспечения, установленного и используемого в государственных компаниях на серверном оборудовании, от общего количества используемых средств обеспечения облачных и распределенных вычислений, %». В этом случае, если вы замените все узлы Hyper-V на Rosa Virtualization, индикатор станет 50%, объёмы виртуализации, количество виртуальных машин в системах и т.д. не играют никакой роли. У вас используются браузеры Chrome (137), Mozilla (54), Яндекс.Браузер (1200) — итого 1391 клиент установлен в контуре организации, на АРМ или сервере значения не имеет. Способ расчёта звучит так: «Доля пользователей в государственных компаниях, использующих отечественное программное обеспечение, от общего числа пользователей, %». В этом случае индикатор будет равен 86,26%. Здесь всё просто, клиент стоит на АРМ, значит, используется. Пытаться доказывать обратное не имеет смысла. Все прочие случаи рассчитываются по аналогии. Также хочу привести пример того, как мы подбирали аналоги в соответствии с требованиями приказа и для получения объективной общей картины, а также поясню, чем мы руководствовались при её составлении. Получилась красивая таблица. Да, здорово смотрится, но читать её здесь невозможно, поэтому я даю ссылку на оригинал
Заключение А в заключение хочу обозначить ключевые выводы, которые нам удалось сделать, поработав с импортозамещением, и показать общий подход, сформированный на фоне завершённых проектов.
Подход, пожалуй, не сильно отличается от внедрения любого комплексного решения, но ключевыми этапами здесь будут не только выбор целевых решений, но ещё инвентаризация и классификация ПО в соответствии с требованиями приказа. Причем важен порядок действий:
Спасибо за то, что нашли время для моего текста. Буду рад вопросам комментариях. Кстати, у нас есть вакансии!SPL=========== Источник: habr.com =========== Похожие новости:
Блог компании ГК ЛАНИТ ), #_open_source, #_sistemnoe_administrirovanie ( Системное администрирование ), #_itinfrastruktura ( IT-инфраструктура ) |
|
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете прикреплять файлы к сообщениям
Вы не можете скачивать файлы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете прикреплять файлы к сообщениям
Вы не можете скачивать файлы
Текущее время: 22-Ноя 01:42
Часовой пояс: UTC + 5