В продолжение разговора о сложностях создания импортонезависимой ИТ-инфраструктуры ICT-Online.ru обратился к экспертам с вопросом: какие мифы о ней существуют и чем вредны подобные заблуждения? Своими наблюдениями поделился Кирилл Плещ, главный системный архитектор департамента инфраструктурных решений Группы «Борлас» (ГК Softline).
ICT-Online.ru: Какие мифы об импортонезависимой ИТ-инфраструктуре существуют и какова на самом деле реальность? Чем вредны подобные заблуждения?
Кирилл Плещ: Как было отмечено выше, многие администраторы информационных систем и ИТ-директора крайне неохотно уходят с импортного ПО, отсюда возникает первый миф: российское ПО – это преимущественно перелицованный и нестабильный Open Source. На самом деле все обстоит иначе. Ведущие вендоры глубоко перерабатывают взятые за основу продукты под открытой лицензией и вносят весьма существенный вклад в мировую разработку. Примером может служить репозиторий Сизиф, в котором размещены все коды и библиотеки ОС АльтЛинукс. Аналогичная история происходит и с отечественными СУБД Postgres Pro и Pangolin.
Второй миф – импортозамещение является временной мерой и ограничится разовой закупкой отечественного программного обеспечения. Однако в условиях все более ужесточающихся санкций устойчивость к их последствиям в ИТ-отрасли становится важнейшей составляющей информационного суверенитета страны.
Из предыдущего мифа вытекает еще один: наша ИТ-инфраструктура в безопасности, пока работает параллельный импорт оборудования. Это совершенно не так. Без вендорской поддержки, официальных патчей и обновлений безопасности «железо» и программное обеспечение уязвимо для кибератак и аварийных отказов. Зачастую в импортном ПО встречаются вредоносные «закладки».
Другой миф – можно сделать бесшовную замену «клик в клик» без изменения бизнес-процессов. Наш с коллегами по рынку опыт говорит, что замена любого ПО невозможна без переработки существующих процессов, изменения архитектуры информационных систем, где производится замена, обучения пользователей и пересмотра подходов к обеспечению информационной безопасности. К вопросам миграции надо подходить с полным пониманием всех потенциально возможных рисков.
Следствием описанных выше заблуждений являются повышение рисков информационной безопасности при затягивании начала процессов перехода на отечественное ПО, перерасход ИТ-бюджетов на миграцию, критические простои бизнеса и масштабные утечки данных.
ICT-Online.ru: Большое спасибо всем за беседу!
Читайте также: Импортонезависимая ИТ-инфраструктура: сложности создания, решения, прогнозы, комментарии экспертов (ссылка на 1 часть обзора на нашем сайте)
ICT-Online.ru: Какие мифы об импортонезависимой ИТ-инфраструктуре существуют и какова на самом деле реальность? Чем вредны подобные заблуждения?
Кирилл Плещ: Как было отмечено выше, многие администраторы информационных систем и ИТ-директора крайне неохотно уходят с импортного ПО, отсюда возникает первый миф: российское ПО – это преимущественно перелицованный и нестабильный Open Source. На самом деле все обстоит иначе. Ведущие вендоры глубоко перерабатывают взятые за основу продукты под открытой лицензией и вносят весьма существенный вклад в мировую разработку. Примером может служить репозиторий Сизиф, в котором размещены все коды и библиотеки ОС АльтЛинукс. Аналогичная история происходит и с отечественными СУБД Postgres Pro и Pangolin.
Второй миф – импортозамещение является временной мерой и ограничится разовой закупкой отечественного программного обеспечения. Однако в условиях все более ужесточающихся санкций устойчивость к их последствиям в ИТ-отрасли становится важнейшей составляющей информационного суверенитета страны.
Из предыдущего мифа вытекает еще один: наша ИТ-инфраструктура в безопасности, пока работает параллельный импорт оборудования. Это совершенно не так. Без вендорской поддержки, официальных патчей и обновлений безопасности «железо» и программное обеспечение уязвимо для кибератак и аварийных отказов. Зачастую в импортном ПО встречаются вредоносные «закладки».
Другой миф – можно сделать бесшовную замену «клик в клик» без изменения бизнес-процессов. Наш с коллегами по рынку опыт говорит, что замена любого ПО невозможна без переработки существующих процессов, изменения архитектуры информационных систем, где производится замена, обучения пользователей и пересмотра подходов к обеспечению информационной безопасности. К вопросам миграции надо подходить с полным пониманием всех потенциально возможных рисков.
Следствием описанных выше заблуждений являются повышение рисков информационной безопасности при затягивании начала процессов перехода на отечественное ПО, перерасход ИТ-бюджетов на миграцию, критические простои бизнеса и масштабные утечки данных.
ICT-Online.ru: Большое спасибо всем за беседу!
Читайте также: Импортонезависимая ИТ-инфраструктура: сложности создания, решения, прогнозы, комментарии экспертов (ссылка на 1 часть обзора на нашем сайте)