Battle Forum

Battle Forum (http://battlefox.rooty.ru/index.php)
-   Программная - Linux (http://battlefox.rooty.ru/forumdisplay.php?f=80)
-   -   Mandriva Linux - в государственных структурах. (http://battlefox.rooty.ru/showthread.php?t=4893)

LiO 19.09.2007 23:30

Mandriva Linux - в государственных структурах.
 
Вложений: 1
Российские госструктуры сертифицируют Mandriva Linux

Вложение 26735

Цитата:

На конференции "Информационная безопасность: региональные аспекты", завершившейся в Сочи 15 сентября 2007 года, Федеральная служба по техническому и экспортному контролю (ФСТЭК) объявила о сертификации открытой операционной системы Mandriva Linux для безопасной работы с конфиденциальной информацией, сообщается в официальном пресс-релизе компании Mandriva.
(см. цитату)


Цитата:

Сочи, 18 сентября 2007 года

15 сентября 2007 года в Сочи завершилась конференция «Информационная безопасность: региональные аспекты», проводившаяся Академией Информационных Систем и Федеральной службой по техническому и экспортному контролю. В конференции приняли участие представители ФСБ, Росинформтехнологий, Министерства юстиции РФ, Мининформсвязи России, других министерств и ведомств РФ, ряда региональных администраций и министерств, а также коммерческих структур, занимающихся информационной безопасностью..


Большой интерес участников конференции вызвала секция «Безопасность информации в Linux и Open Source», проходившая под эгидой компании LinuxCenter. В рамках секции выступили IBM, ВНИИНС, ЗАО "Алтэкс-Строй-2002", компании VDEL, LinuxCenter, ООО "3ТЕЛ.ру". На секции обсуждались вопросы открытых стандартов и их важности в деле обеспечения информационной безопасности, использование Linux в государственных структурах и телекоммуникациях, сертификация Linux по безопасности. Главным событием стало объявление о решении ФСТЭК России от 27 августа 2007 года о сертификации операционной системы Mandriva Linux для безопасной и легальной работы с конфиденциальной информацией. По требованиям безопасности ФСТЭК будет сертифицироваться как серверная версия Mandriva, так и Mandriva для рабочих станций. Т.к. разработка Mandriva ведется совместно российским, французским и бразильским офисами Mandriva, операционная система Mandriva Linux фактически является российским дистрибутивом Linux. Таким образом, сертифицированный Mandriva Linux становится первой реальной возможностью использования Linux на ПК в государственных структурах.

В настоящее время разработаны и вступили в силу Законы и нормативные Акты, регламентирующие вопросы работы с конфиденциальной информацией и персональными данными. Требования этих Актов обязательны для исполнения всеми без исключения государственными организациями и любыми другими организациями, обрабатывающими конфиденциальную информацию. Это в том числе банки, страховые компании, телекоммуникационные компании, и другие. Контроль соблюдения законодательства в сфере информационной безопасности осуществляет ФСТЭК России и ФСБ России. Применение сертифицированного программного обеспечения устраняет риски санкций со стороны ФСБ и ФСТЭК.

(Законы и нормативные акты, регламентирующие вопросы работы с конфиденциальной информацией: Федеральный закон Российской Федерации от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации"; Федеральный закон Российской Федерации от 29 июля 2006 г. N 152-ФЗ "О персональных данных"; Доктрина информационной безопасности Российской Федерации» от 09.09.2000 N Пр-1895; Кодекс об административных правонарушениях; РД "Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации" (Гостехкомиссия России, 1992г.) и др.) Согласно решению ФСТЭК России от 27 августа 2007 года, будут сертифицированы следующие версии Mandriva Linux: Mandriva PowerPack+, Corporate Desktop, Mandriva Corporate Server, Mandriva Flash. Сертификация Mandriva Linux не будет привязана к конкретной аппаратной платформе.

В пакет поставки сертифицированной операционной системы Mandriva Linux будут входить:

* Верифицированный дистрибутив.
* Пакет документации (Заключение, копия сертификата ФСТЭК России), формуляр.
* Media Kit.
* USB-ключ для получения сертифицированных обновлений.

Mandriva PowerPack+ - подходящий выбор для продвинутых пользователей и офисных ПК. В эту версию включены средства разработки, расширенный пакет офисных приложений (инструменты управления проектами, UML-редакторы и проч.), средства шифрования данных, а также широкий набор программ, позволяющих администратору "обставить" систему в соответствии с потребностями конечного пользователя. Кроме того, Mandriva Power Pack+ это мощная серверная платформа, позволяющая развернуть что угодно: от станции разработчика до интернет-сервера и CRM/ERP-системы, за считанные минуты. Покупатели PowerPack+ получают золотую членскую карточку Mandriva Club и полугодовой доступ к электронному учебному курсу Linux System Administration (LPI 101-102, 201-202).

Mandriva Corporate Desktop и Corporate Server, - корпоративные линейки дистрибутивов для рабочей станции и сервера, отличающиеся большей стабильностью и удлиненным циклом поддержки. Наличие передовых коммерческих приложений, трех высокопроизводительных систем виртуализации (OpenVZ, Xen и VMWare), а также фирменная среда web-администрирования FIBRIC делает Mandriva Corporate Server 4 идеальным выбором для компаний, которым необходим простой в обслуживании почтовый/файловый сервер, сервер печати/приложений или "площадка" для запуска СУБД типа DB2 или Oracle. Для решения более специализированных задач существуют корпоративный шлюз-брандмауэр Mandriva Multi Network Firewall 2 и система для управления ИТ-инфраструктурой предприятия Mandriva PULSE.

Mandriva Flash - специализированный дистрибутив Mandriva Linux, установленный на высоконадежном USB-носителе емкостью 2ГБ, причем более 1ГБ отводится для хранения пользовательских настроек и данных. Mandriva Flash сочетает в себе мобильность LiveCD со скоростью и удобством традиционного жесткого диска - просто загрузите с нее любой доступный ПК и вы в считанные минуты получите современную настольную систему с поддержкой трехмерного рабочего стола, позволяющую работать с документами, обмениваться электронной почтой и мгновенными сообщениями, а также посещать интернет-сайты. Mandriva Flash также способствует сокращению вероятности утечки конфиденциальных данных - небольшой брелок можно легко хранить в сейфе и выдавать сотрудникам "под роспись".

Все упомянутые продукты прошли адаптацию к нуждам российского потребителя. В первую очередь, это выражается в наборе дополнительного ПО: сборке офисного пакета OpenOffice.Org от компании Инфра-Ресурс, учитывающей многие тонкости отечественного документооборота, слою совместимости Cedega, позволяющему запускать в Linux популярные Windows-игры и, самое главное, Wine@Etersoft - специализированной версии Wine, оптимизированной для работы с популярными отечественными бизнес-приложениями, такими как: 1С:Предприятие 7.7-8.1, Инфо-Бухгалтер 8.X, Гарант F1 и Гарант F1 Турбо, Консультант+ 3200/3300, Кодекс 5.2, ABBY FineReader 7.0-8.0, ABBY Lingvo 9.0, КОМПАС 2D и другими. Все это позволяет предприятию мигрировать на Linux, оставив на месте специализированные или не имеющие аналогов приложения и, тем самым, защитить сделанные в них инвестиции.

Наконец, Mandriva - это единственный дистрибутив Linux, на базе которого в России читаются 5 курсов полностью на русском языке. В настоящее время Mandriva.Ru располагает учебными центрами в Москве и Санкт-Петербурге. Квалифицированные преподаватели предлагают программы, соответствующие уровню подготовки слушателей: от введения в Linux до сетевого администрирования. Все курсы сертифицированы независимой организацией LPI (Linux Professional Institute). В настоящее время ведется активная работа по авторизации учебных центров Mandriva во всех крупных городах России.

Решение, принятое ФСТЭК России, означает, что Российское государство впервые получило в свое распоряжение отечественную операционную систему, которую можно использовать для работы с конфиденциальной информацией. Так как контролирующим органам РФ предоставлены все исходные коды Mandriva Linux, уровень сертификации Mandriva Linux будет выше среднего. По итогам конференции «Информационная безопасность: региональные аспекты» ряд регионов и федеральных ведомств РФ проявили заинтересованность в полном переводе своих ИТ-инфраструктур на Mandriva Linux.

Получение такого сертификата означает, что свободная операционная система Mandriva Linux соответствует стандартам информационной безопасности РФ и может быть использована в госструктурах. Сертификации подлежит как серверный вариант Mandriva, так и версия для рабочих станций.

Представители Mandriva утверждают, что их операционная система оснащена всеми необходимыми для работы функциями с учетом российских тонкостей документооборота и нужд отечественного потребителя. Также Mandriva Linux поставляется в комплекте с эмулятором функций операционной системы Microsoft Windows - Wine@Etersoft, - благодаря которому возможен запуск приложений, не адаптированных для Linux-среды, таких как "1С Предприятие", "Консультант+", "Гарант".

По словам Mandriva, по окончании конференции представители нескольких регионов и федеральных ведомств России выразили заинтересованность в переводе своих ИТ-служб на Mandriva Linux. Названия ведомств и регионов не сообщаются.
http://www.lenta.ru/news/2007/09/19/linux/

Frosty 19.09.2007 23:42

Цитата:

Сообщение от LiO (Сообщение 168491)
Решение, принятое ФСТЭК России, означает, что Российское государство впервые получило в свое распоряжение отечественную операционную систему, которую можно использовать для работы с конфиденциальной информацией.

Подправь инфу, первым был Alt Linux, да и красношляпа там побывала до мандривы, в общем опечатка.

LiO 19.09.2007 23:46

Оффтоп
Оффтоп
Цитата:

Сообщение от Frosty (Сообщение 168496)
Подправь инфу, первым был Alt Linux, да и красношляпа там побывала до мандривы, в общем опечатка.

Ссылка указана, мной текст не изменялся, это к авторам....

Frosty 20.09.2007 08:26

Цитата:

Во вчерашнюю заметку "Mandriva пройдёт российскую сертификацию" вкралась неточность: на самом деле ещё в далёком 2002 году сертификацию ФСТЭК прошёл дистрибутив "Утёс-К" другого российского разработчика - компании Alt Linux. Поэтому Mandriva Linux, естественно, никак не может стать первым российским сертифицированным дистрибутивом. Администрация LinuxCenter приносит свои извинения компании Alt Linux за допущенную неточность и надеется, что подобные мелочи не будут служить причиной взаимных обид.
LinuxCenter.ru
Собственно это и был первоисточник.

LiO 20.09.2007 13:07

Все это мелочи, важно другое, что власти делают ставку именно на Linux

morfeus 20.09.2007 20:36

LiO, власти делают ставки на откат. всегда, везде и во всем. все мы понимаем, что реально какая бы защищенная ось не была. пока на ней работает идиот ее можно будет легко сломать.

линукс выбрали из за возможности, [censored] кучу денег. выбрали потому, что понимают, что ничего им за это не будет. это еще одна черная дыра.

линукс может в стандартной поставке и защищение винды. но могу со всей уверенностью заявить, в использование на предприятие он обходится в разы дороже. ибо раб сила и персонал должна обладать скилами на 10 уровней выше, чем реально нужно.

ArcFi 20.09.2007 21:01

Цитата:

Сообщение от morfeus (Сообщение 168927)
ибо раб сила и персонал должна обладать скилами на 10 уровней выше, чем реально нужно

Вы утрируете. Администратор должен обладать скиллами по поддержанию системы в потребном виде, а весь остальной персонал -- просто работать с конкретными приложениями. И эта деятельность (при грамотно настроенной рабочей станции) на сегодня часто является ОС-независимой по отношению выбору между Windows/Linux.
Цитата:

Сообщение от morfeus (Сообщение 168927)
линукс выбрали из за возможности, [censored] кучу денег. выбрали потому, что понимают, что ничего им за это не будет. это еще одна черная дыра.

А вот тут я в некотором смысле разделяю ваши опасения. Коррупция и бюрократия могут задушить что угодно. :(

Frosty 20.09.2007 21:30

Цитата:

Сообщение от morfeus (Сообщение 168927)
какая бы защищенная ось не была. пока на ней работает идиот ее можно будет легко сломать

Один факт того, что за пределами /home/user обычный пользователь ни с чего пылинки не сдунет уже говорит о том, что по незнанию убить линух он не сможет, максимум похерить свои документы, как раз лежащие в /home/user, но не всю систему.

rmn 20.09.2007 21:52

Frosty, по незнанию обычно пользователя не создают. :]
а по сабжу - интересно, что сертифицированы только коммерческие версии mandriva. Free идет лесом.

morfeus 21.09.2007 05:35

ну, я не стал все свои думки писать, так как думается, что какие то из них надуманные и глупые. стало страшно, что придет джедай рмн и втопчет по уши в грязь :)

ArcFi, сколько из 1000 человек умеют работать в гноме, в кде? сколько из 1000 умеют работать в винде? что проще, научить человека работать с программой, или с новой сист. оболочкой?

по личному опыту сужу, многие теряются если ярлыки переставить. думается мне, обучение такого персонала потребуется, денег будет вбухано караул(yoda). ну а на выхлопе, ясно дело, что никто никуда не продвинется. дурачгов станет больше.

ArcFi, у нас все не как у людей, это факт. все все умеют делать хорошо, но поверь, все будет сделанно ПЛОХО. ибо сопровождение любого говна, обходится всегда дороже, чем его написание.

платную оболочку выбрали, так как хотят и будут получать откат. скорее всего, ее даже купят(уже купили) и попробуют переделать под свои нужды, в долгосрочной перспективе - это еще большие деньги.

вы только подумайте, сколько всяких приложений придется писать с ноля, под "новые" оси.

настроить винду на режимы "хрен упадешь" и "я умру последним" сможет грамотный школьник. ад и прочие финтиплюшки, реализует ученик пту.

кто будет настраивать разруливание прав под консолью? сколько это будет стоить?

тото и оно. ввод одного пс с виндой == 20000р-40000р.(при стоимости железа в 6.500) обслуживание 15-200 кру за 100-500 машин.

стоимость линух пс будет в 10-15кру. но вот обслуживание\сопровождение\обучение... приведет к 100-2500 кру за 100-500 машин.

цифры высосаны из левого угла потолка. путин мой кумир!

tmp0000 21.09.2007 16:04

Топик ни о чём.


Текущее время: 04:10. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot