SlideShare ist ein Scribd-Unternehmen logo
1 von 17
Downloaden Sie, um offline zu lesen
Системы персональных
данных на базе Открытого
ПО
Сертифицированные решения
и способы сокращения затрат

             ГК VDEL
             Петр Дьяков
Группа компаний VDEL

• Who is VDEL?
   Поставщик полного стека открытого ПО
   Представитель в России и СНГ ряда
    вендоров
    • Техническая поддержка, консалтинг,
      формирование партнерской сети и т.д.
• Зачем мы здесь?
   Показать, что решения для соответсвия ФЗ
    152 существуют



                               2
ТЕРМИНОЛОГИЯ И
ЭКОНОМИКА ОТКРЫТОГО
ПО
                3
Терминология (ОПО vs. СПО)

    Открытое ПО (ОПО) — ПО с открытым кодом
    
        When we speak of free software, we are referring to
        freedom, not price (http://www.gnu.org/licenses/gpl.html
        )

    Открытое ПО vs. Cвободное ПО (СПО)
    
        Говорим Открытое ПО – подразумеваем коммерческое
        (платное) СПО
    
        Продается поддержка (не лицензия), оформляется как
        услуга, включается НДС
    
        Возникает операционная, а не капитальная стоимость
        (OpEx vs CapEx)
    
        Сертифицированное ОПО (МСВСфера) продается как
        лицензия (CapEx)

                                              4
Значение ОПО для ИТ служб
    ИТ бюджет до кризиса = 70/30                       Кризис


                        Эксплуатация = 70%                      Развитие = 30%


    Замораживание инвстиций

          Эксплуатация (60% от докризисного)




     ИТ-инфраструктура
                                  Связь, персонал...
       и приложения



                     Экономия
        ИТИ                       Связь, персонал...
                      с ОПО



5   Обзор решений ГК VDEL
Портфель Продуктов ГК ВДЭЛ

• Открытое ПО (ОПО)
   Red Hat / Jboss (ОС и ПО промежуточного слоя)
   НЦПР (МСВСфера = сертифицированный RHEL)
   Zimbra (почта и совместная работа)
   EnterpriseDB (СУБД)
   SEP (поддержка непрерывности бизнеса)
   Zenoss (мониторинг и управление)

• Software United
   Продукты IBM для разработчиков решений (ISV/SI)
    •   Lotus, Tivoli, DB2, Websphere, Cognos и другие




                                                    6
Платформа VDEL для Корпоративной ИТ-инфраструктуры на
                         основе ОПО
    М               Бизнес-приложения (продукты партнеров)
    о
    н            СЭД                    CRM                     ERP
    и
                                                                              B
    т                           Инфраструктурное          Пользовательское
           Системное ПО                                                       a
    о                                 ПО                     окружение        c
    р
            Identity Mngmt           Middleware                 VDI           k
    и
                 (IPA)                 (JBoss)                (SPICE)         u
    н
                                                                              p
    г
            Виртуализация              Портал                Groupware
                (KVM)                  (JBoss)            (Zimbra Desktop)    S
    Z
                                                                              E
    e           СУБД                Collaboration          Офисный пакет      P
    n       (EnterpriseDB)            (Zimbra)             (Open Office*)
    o
    s
    s           Операционная система (Red Hat Enterprise Linux)

                 Виртуализация (Red Hat Enterprise Virtualization)
    - сертификация завершена    - вторая очередь           - третья очередь
7     или завершается
        Обзор решений ГК VDEL     сертификации (2010г.)      сертификации
Решаемые задачи
    •          Снижение стоимости владения ИТ-инфраструктурой
              Широкий спектр зрелых и функциональных продуктов для
               малых, средних и крупных предприятий
              Услуги дешевле чем лицензии
              Виртуализация серверов и ПК
    •          Соответствие требованиям 152-ФЗ
              ОУД2/НДВ4 для использования в ИСПДН до К1
    •          Поддержка критических бизнес-приложений
              1С, SAP, Oracle, Lotus, DB2, WebSphere надежнее,
               производительнее и безопаснее работают на Red Hat/МСВСфера
              Совместная работа и корпоративные коммуникации
    •          Интеграция приложений и СОА
              ПО промежуточного слоя, средства разработки и интеграции
               кросс-платформенных приложений на основе Red Hat / JBoss
    •          Высокопроизводительные вычисления
              Messaging, Real-time, Grid (MRG) на любом оборудовании



8       Обзор решений ГК VDEL
СООТВЕТСТВИЕ
ТРЕБОВАНИЯМ 152-ФЗ

                 9
Закон о персональных данных
• Федеральный закон Российской Федерации от 29
  июля 2006 г.
  N 152-ФЗ «О персональных данных»
   «Целью настоящего Федерального закона является
    обеспечение защиты прав и свобод человека и гражданина
    при обработке его персональных данных, в том числе
    защиты прав на неприкосновенность частной жизни,
    личную и семейную тайну»
   Требует аттестации информационных систем, в которых
    обрабатываются персональные данные




                                          10
Зачем нужна сертификация ПО?
• Аттестация системы на базе несертифицированного
  ПО
   Испытания уникальной системы
   Использование дополнительных наложенных средств
    защиты
   Состояние системы жестко фиксируется
   При изменения системы (например, обновлении) требуется
    переаттестация




                                           11
Зачем нужна сертификация ПО?
• Аттестация системы на базе сертифицированного ПО
   Проверка «корректности сборки» и регламентов
    функционирования
   Вопросы сертификации обновлений берет на себя
    поставщик ПО
   Результат — упрощение приведения системы в
    соответствие с требованиями законодательства




                                          12
О чем молчат поставщики?
• Какая сертификация необходима?
   Проверка эффективности средств защиты — сертификация
    ОУД
   Проверка отсутствия недекларированных возможностей
    («программных закладок») — сертификация НДВ
   Использование ПО без сертификации = необходимость
    использования наложенных средств защиты = усложнение
    и удорожание архитектуры вашей ИС




                                         13
О чем молчат поставщики?
• Есть ли сертификационная поддержка?
   Обновления сертифицированного ПО также должны
    проходить сертификацию
   Сертификационная поддержка — обязательство поставщика
    обеспечить данный сервис
   Отсутствие сертификационной поддержки = потеря
    большей части преимуществ сертифицированного ПО




                                        14
Позиция VDEL относительно 152-ФЗ
• VDEL предоставляет полный стек открытого ПО
  корпоративного уровня
   Решение типовых задач для оптимизации ИТ-
    инфраструктуры
   Снижение стоимости владения
• Сертифицированное ПО позволяет заказчикам
  упростить аттестацию информационных систем
• VDEL работает над сертификацией всего стека




                                         15
МСВСфера
• МСВСфера 5.2 Server и МСВСфера 5.2 Desktop
   Российский программный продукт на базе Red Hat Enterprise
    Linux 5.2
   Сертификация ФСТЭК (ОУД2 / НДВ4)
   Криптография Криптоком (КС1 / КС2)
   Сертификационная поддержка
   Техническая поддержка 1 и 2 уровня оказывается VDEL, 3
    уровень — Red Hat
   Сохранения сертификаций оборудования и ПО,
    действительных для Red Hat Enterprise Linux 5.




                                            16
Спасибо за Ваше
время и внимание!

   Пётр Дьяков
pdiyakov@vdel.com
 pdiyakov@vdel.ru




                    17

Weitere ähnliche Inhalte

Was ist angesagt?

Построение платформы для VDI – основные слагаемые успешного проекта
Построение платформы для VDI – основные слагаемые успешного проектаПостроение платформы для VDI – основные слагаемые успешного проекта
Построение платформы для VDI – основные слагаемые успешного проекта
Cisco Russia
 

Was ist angesagt? (20)

Fujitsu в розничной торговле. Реализованные проекты
Fujitsu в розничной торговле. Реализованные проектыFujitsu в розничной торговле. Реализованные проекты
Fujitsu в розничной торговле. Реализованные проекты
 
Parallels VDI от IBS
Parallels VDI от IBSParallels VDI от IBS
Parallels VDI от IBS
 
Формула BizTalk
Формула BizTalkФормула BizTalk
Формула BizTalk
 
Вебинар «Услуги управления программным обеспечением для рабочих мест»
Вебинар «Услуги управления программным обеспечением для рабочих мест»Вебинар «Услуги управления программным обеспечением для рабочих мест»
Вебинар «Услуги управления программным обеспечением для рабочих мест»
 
Услуги КРОК в области резервного копирования
Услуги КРОК в области резервного копированияУслуги КРОК в области резервного копирования
Услуги КРОК в области резервного копирования
 
Решение для управления техобслуживанием активов предприятия
Решение для управления техобслуживанием активов предприятияРешение для управления техобслуживанием активов предприятия
Решение для управления техобслуживанием активов предприятия
 
Построение платформы для VDI – основные слагаемые успешного проекта
Построение платформы для VDI – основные слагаемые успешного проектаПостроение платформы для VDI – основные слагаемые успешного проекта
Построение платформы для VDI – основные слагаемые успешного проекта
 
Мобильные устройства Dell и решения Dell KACE для эффективного управления мо...
Мобильные устройства Dell и решения Dell KACE для эффективного управления мо...Мобильные устройства Dell и решения Dell KACE для эффективного управления мо...
Мобильные устройства Dell и решения Dell KACE для эффективного управления мо...
 
Решения КРОК для виртуализации и консолидации вычислительных и системных ресу...
Решения КРОК для виртуализации и консолидации вычислительных и системных ресу...Решения КРОК для виртуализации и консолидации вычислительных и системных ресу...
Решения КРОК для виртуализации и консолидации вычислительных и системных ресу...
 
Рабочий стол всегда и везде. Реализация подхода VDI (Virtual Desktop Infrastr...
Рабочий стол всегда и везде. Реализация подхода VDI (Virtual Desktop Infrastr...Рабочий стол всегда и везде. Реализация подхода VDI (Virtual Desktop Infrastr...
Рабочий стол всегда и везде. Реализация подхода VDI (Virtual Desktop Infrastr...
 
Выгодный Wyse vWorkspace — комплексное решение VDI от Dell
Выгодный Wyse vWorkspace — комплексное решение VDI от DellВыгодный Wyse vWorkspace — комплексное решение VDI от Dell
Выгодный Wyse vWorkspace — комплексное решение VDI от Dell
 
Высокопроизводительные вычисления на платформе Dell
Высокопроизводительные вычисления на платформе DellВысокопроизводительные вычисления на платформе Dell
Высокопроизводительные вычисления на платформе Dell
 
01.0 Аутсорсинг ЦОД
01.0 Аутсорсинг ЦОД01.0 Аутсорсинг ЦОД
01.0 Аутсорсинг ЦОД
 
Innov2009pdf
Innov2009pdfInnov2009pdf
Innov2009pdf
 
Виртуализация десктопов от Dell Wyse и Citrix – естественный выбор!
Виртуализация десктопов от Dell Wyse и Citrix – естественный выбор!Виртуализация десктопов от Dell Wyse и Citrix – естественный выбор!
Виртуализация десктопов от Dell Wyse и Citrix – естественный выбор!
 
Новое об услугах Dell
Новое об услугах DellНовое об услугах Dell
Новое об услугах Dell
 
Центр решений КРОК на базе технологий Veritas
Центр решений КРОК на базе технологий VeritasЦентр решений КРОК на базе технологий Veritas
Центр решений КРОК на базе технологий Veritas
 
INF323 VDI: Выбор правильного решения на технологиях MS и Citrix
INF323 VDI: Выбор правильного решения на технологиях MS и CitrixINF323 VDI: Выбор правильного решения на технологиях MS и Citrix
INF323 VDI: Выбор правильного решения на технологиях MS и Citrix
 
Wyse vWorkspace – бюджетный брокер VDI от Dell
Wyse vWorkspace – бюджетный брокер VDI от DellWyse vWorkspace – бюджетный брокер VDI от Dell
Wyse vWorkspace – бюджетный брокер VDI от Dell
 
Создание системы объединенных внутренних коммуникаций в Ингосстрах
Создание системы объединенных внутренних коммуникаций в ИнгосстрахСоздание системы объединенных внутренних коммуникаций в Ингосстрах
Создание системы объединенных внутренних коммуникаций в Ингосстрах
 

Andere mochten auch (10)

Island arch
Island archIsland arch
Island arch
 
Social game challenge
Social game challengeSocial game challenge
Social game challenge
 
Viatge qurt pas basc
Viatge qurt pas bascViatge qurt pas basc
Viatge qurt pas basc
 
Donors
DonorsDonors
Donors
 
MÚSICA MEDIEVAL
MÚSICA MEDIEVALMÚSICA MEDIEVAL
MÚSICA MEDIEVAL
 
PROVA MÚSICA MEDIEVAL
PROVA MÚSICA MEDIEVALPROVA MÚSICA MEDIEVAL
PROVA MÚSICA MEDIEVAL
 
Eskolaren Funtzio Sozialak
Eskolaren Funtzio SozialakEskolaren Funtzio Sozialak
Eskolaren Funtzio Sozialak
 
PROVA MÚSICA MEDIEVAL
PROVA MÚSICA MEDIEVALPROVA MÚSICA MEDIEVAL
PROVA MÚSICA MEDIEVAL
 
Ksa Of Kaist School Prospectus
Ksa Of Kaist School ProspectusKsa Of Kaist School Prospectus
Ksa Of Kaist School Prospectus
 
SES San Jose Aug 2008
SES San Jose Aug 2008SES San Jose Aug 2008
SES San Jose Aug 2008
 

Ähnlich wie Открытое ПО и ФЗ 152

Май-Tech. Облачные технологии
Май-Tech. Облачные технологииМай-Tech. Облачные технологии
Май-Tech. Облачные технологии
May-Tech
 
S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От прод...
S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От прод...S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От прод...
S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От прод...
Expolink
 
Платформа для Интернета вещей AggreGate
Платформа для Интернета вещей AggreGateПлатформа для Интернета вещей AggreGate
Платформа для Интернета вещей AggreGate
Tibbo
 
С-Терра СиЭсПи. Глеб Клименко и Андрей Шпаков: "Защита корпоративной сети. От...
С-Терра СиЭсПи. Глеб Клименко и Андрей Шпаков: "Защита корпоративной сети. От...С-Терра СиЭсПи. Глеб Клименко и Андрей Шпаков: "Защита корпоративной сети. От...
С-Терра СиЭсПи. Глеб Клименко и Андрей Шпаков: "Защита корпоративной сети. От...
Expolink
 

Ähnlich wie Открытое ПО и ФЗ 152 (20)

Horizon using scenarios
Horizon using scenariosHorizon using scenarios
Horizon using scenarios
 
Parallels VDI
Parallels VDIParallels VDI
Parallels VDI
 
СЭД, которой можно доверять
СЭД, которой можно доверятьСЭД, которой можно доверять
СЭД, которой можно доверять
 
Серверные решения Dell
Серверные решения DellСерверные решения Dell
Серверные решения Dell
 
Informatica for Data Warehouse Optimisation and Data Lake Use-cases
Informatica for Data Warehouse Optimisation and Data Lake Use-casesInformatica for Data Warehouse Optimisation and Data Lake Use-cases
Informatica for Data Warehouse Optimisation and Data Lake Use-cases
 
Май-Tech. Облачные технологии
Май-Tech. Облачные технологииМай-Tech. Облачные технологии
Май-Tech. Облачные технологии
 
Преимущества VDI инфраструктуры
Преимущества VDI инфраструктурыПреимущества VDI инфраструктуры
Преимущества VDI инфраструктуры
 
Check Point. Актуальные задачи сетевой безопасности.
Check Point. Актуальные задачи сетевой безопасности.Check Point. Актуальные задачи сетевой безопасности.
Check Point. Актуальные задачи сетевой безопасности.
 
S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От прод...
S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От прод...S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От прод...
S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От прод...
 
Платформа для Интернета вещей AggreGate
Платформа для Интернета вещей AggreGateПлатформа для Интернета вещей AggreGate
Платформа для Интернета вещей AggreGate
 
Защита корпоративной среды, Код ИБ, Казань, 15.10.2015
Защита корпоративной среды, Код ИБ, Казань, 15.10.2015Защита корпоративной среды, Код ИБ, Казань, 15.10.2015
Защита корпоративной среды, Код ИБ, Казань, 15.10.2015
 
портфель решений для компаний малого и среднего бизнеса
портфель решений для компаний малого и среднего бизнесапортфель решений для компаний малого и среднего бизнеса
портфель решений для компаний малого и среднего бизнеса
 
JD Edwards Orchestrator and AIS server
JD Edwards Orchestrator and AIS serverJD Edwards Orchestrator and AIS server
JD Edwards Orchestrator and AIS server
 
Анонс новых моделей серверов ДЕПО Шторм российского производства
Анонс новых моделей серверов ДЕПО Шторм российского производстваАнонс новых моделей серверов ДЕПО Шторм российского производства
Анонс новых моделей серверов ДЕПО Шторм российского производства
 
Локализация производства продукции компании Cisco на территории России. Расши...
Локализация производства продукции компании Cisco на территории России. Расши...Локализация производства продукции компании Cisco на территории России. Расши...
Локализация производства продукции компании Cisco на территории России. Расши...
 
Check Point - Актуальные угрозы сетевой безопасности
Check Point - Актуальные угрозы сетевой безопасности Check Point - Актуальные угрозы сетевой безопасности
Check Point - Актуальные угрозы сетевой безопасности
 
Check point. Актуальные задачи сетевой безопасности
Check point. Актуальные задачи сетевой безопасностиCheck point. Актуальные задачи сетевой безопасности
Check point. Актуальные задачи сетевой безопасности
 
Desktop virtualization
Desktop virtualizationDesktop virtualization
Desktop virtualization
 
Импортозамещение КРОК
Импортозамещение КРОКИмпортозамещение КРОК
Импортозамещение КРОК
 
С-Терра СиЭсПи. Глеб Клименко и Андрей Шпаков: "Защита корпоративной сети. От...
С-Терра СиЭсПи. Глеб Клименко и Андрей Шпаков: "Защита корпоративной сети. От...С-Терра СиЭсПи. Глеб Клименко и Андрей Шпаков: "Защита корпоративной сети. От...
С-Терра СиЭсПи. Глеб Клименко и Андрей Шпаков: "Защита корпоративной сети. От...
 

Kürzlich hochgeladen

Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...
Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...
Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...
Ирония безопасности
 
ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...
ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...
ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...
Ирония безопасности
 
Cyberprint. Dark Pink Apt Group [RU].pdf
Cyberprint. Dark Pink Apt Group [RU].pdfCyberprint. Dark Pink Apt Group [RU].pdf
Cyberprint. Dark Pink Apt Group [RU].pdf
Хроники кибер-безопасника
 
СИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdf
СИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdfСИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdf
СИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdf
Хроники кибер-безопасника
 
2023 Q4. The Ransomware report. [RU].pdf
2023 Q4. The Ransomware report. [RU].pdf2023 Q4. The Ransomware report. [RU].pdf
2023 Q4. The Ransomware report. [RU].pdf
Хроники кибер-безопасника
 
CVE. The Fortra's GoAnywhere MFT [RU].pdf
CVE. The Fortra's GoAnywhere MFT [RU].pdfCVE. The Fortra's GoAnywhere MFT [RU].pdf
CVE. The Fortra's GoAnywhere MFT [RU].pdf
Хроники кибер-безопасника
 

Kürzlich hochgeladen (9)

MS Navigating Incident Response [RU].pdf
MS Navigating Incident Response [RU].pdfMS Navigating Incident Response [RU].pdf
MS Navigating Incident Response [RU].pdf
 
Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...
Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...
Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...
 
Malware. DCRAT (DARK CRYSTAL RAT) [RU].pdf
Malware. DCRAT (DARK CRYSTAL RAT) [RU].pdfMalware. DCRAT (DARK CRYSTAL RAT) [RU].pdf
Malware. DCRAT (DARK CRYSTAL RAT) [RU].pdf
 
ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...
ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...
ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...
 
Ransomware_Q3 2023. The report [RU].pdf
Ransomware_Q3 2023.  The report [RU].pdfRansomware_Q3 2023.  The report [RU].pdf
Ransomware_Q3 2023. The report [RU].pdf
 
Cyberprint. Dark Pink Apt Group [RU].pdf
Cyberprint. Dark Pink Apt Group [RU].pdfCyberprint. Dark Pink Apt Group [RU].pdf
Cyberprint. Dark Pink Apt Group [RU].pdf
 
СИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdf
СИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdfСИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdf
СИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdf
 
2023 Q4. The Ransomware report. [RU].pdf
2023 Q4. The Ransomware report. [RU].pdf2023 Q4. The Ransomware report. [RU].pdf
2023 Q4. The Ransomware report. [RU].pdf
 
CVE. The Fortra's GoAnywhere MFT [RU].pdf
CVE. The Fortra's GoAnywhere MFT [RU].pdfCVE. The Fortra's GoAnywhere MFT [RU].pdf
CVE. The Fortra's GoAnywhere MFT [RU].pdf
 

Открытое ПО и ФЗ 152

  • 1. Системы персональных данных на базе Открытого ПО Сертифицированные решения и способы сокращения затрат ГК VDEL Петр Дьяков
  • 2. Группа компаний VDEL • Who is VDEL?  Поставщик полного стека открытого ПО  Представитель в России и СНГ ряда вендоров • Техническая поддержка, консалтинг, формирование партнерской сети и т.д. • Зачем мы здесь?  Показать, что решения для соответсвия ФЗ 152 существуют 2
  • 4. Терминология (ОПО vs. СПО)  Открытое ПО (ОПО) — ПО с открытым кодом  When we speak of free software, we are referring to freedom, not price (http://www.gnu.org/licenses/gpl.html )  Открытое ПО vs. Cвободное ПО (СПО)  Говорим Открытое ПО – подразумеваем коммерческое (платное) СПО  Продается поддержка (не лицензия), оформляется как услуга, включается НДС  Возникает операционная, а не капитальная стоимость (OpEx vs CapEx)  Сертифицированное ОПО (МСВСфера) продается как лицензия (CapEx) 4
  • 5. Значение ОПО для ИТ служб ИТ бюджет до кризиса = 70/30 Кризис Эксплуатация = 70% Развитие = 30% Замораживание инвстиций Эксплуатация (60% от докризисного) ИТ-инфраструктура Связь, персонал... и приложения Экономия ИТИ Связь, персонал... с ОПО 5 Обзор решений ГК VDEL
  • 6. Портфель Продуктов ГК ВДЭЛ • Открытое ПО (ОПО)  Red Hat / Jboss (ОС и ПО промежуточного слоя)  НЦПР (МСВСфера = сертифицированный RHEL)  Zimbra (почта и совместная работа)  EnterpriseDB (СУБД)  SEP (поддержка непрерывности бизнеса)  Zenoss (мониторинг и управление) • Software United  Продукты IBM для разработчиков решений (ISV/SI) • Lotus, Tivoli, DB2, Websphere, Cognos и другие 6
  • 7. Платформа VDEL для Корпоративной ИТ-инфраструктуры на основе ОПО М Бизнес-приложения (продукты партнеров) о н СЭД CRM ERP и B т Инфраструктурное Пользовательское Системное ПО a о ПО окружение c р Identity Mngmt Middleware VDI k и (IPA) (JBoss) (SPICE) u н p г Виртуализация Портал Groupware (KVM) (JBoss) (Zimbra Desktop) S Z E e СУБД Collaboration Офисный пакет P n (EnterpriseDB) (Zimbra) (Open Office*) o s s Операционная система (Red Hat Enterprise Linux) Виртуализация (Red Hat Enterprise Virtualization) - сертификация завершена - вторая очередь - третья очередь 7 или завершается Обзор решений ГК VDEL сертификации (2010г.) сертификации
  • 8. Решаемые задачи • Снижение стоимости владения ИТ-инфраструктурой  Широкий спектр зрелых и функциональных продуктов для малых, средних и крупных предприятий  Услуги дешевле чем лицензии  Виртуализация серверов и ПК • Соответствие требованиям 152-ФЗ  ОУД2/НДВ4 для использования в ИСПДН до К1 • Поддержка критических бизнес-приложений  1С, SAP, Oracle, Lotus, DB2, WebSphere надежнее, производительнее и безопаснее работают на Red Hat/МСВСфера  Совместная работа и корпоративные коммуникации • Интеграция приложений и СОА  ПО промежуточного слоя, средства разработки и интеграции кросс-платформенных приложений на основе Red Hat / JBoss • Высокопроизводительные вычисления  Messaging, Real-time, Grid (MRG) на любом оборудовании 8 Обзор решений ГК VDEL
  • 10. Закон о персональных данных • Федеральный закон Российской Федерации от 29 июля 2006 г. N 152-ФЗ «О персональных данных»  «Целью настоящего Федерального закона является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну»  Требует аттестации информационных систем, в которых обрабатываются персональные данные 10
  • 11. Зачем нужна сертификация ПО? • Аттестация системы на базе несертифицированного ПО  Испытания уникальной системы  Использование дополнительных наложенных средств защиты  Состояние системы жестко фиксируется  При изменения системы (например, обновлении) требуется переаттестация 11
  • 12. Зачем нужна сертификация ПО? • Аттестация системы на базе сертифицированного ПО  Проверка «корректности сборки» и регламентов функционирования  Вопросы сертификации обновлений берет на себя поставщик ПО  Результат — упрощение приведения системы в соответствие с требованиями законодательства 12
  • 13. О чем молчат поставщики? • Какая сертификация необходима?  Проверка эффективности средств защиты — сертификация ОУД  Проверка отсутствия недекларированных возможностей («программных закладок») — сертификация НДВ  Использование ПО без сертификации = необходимость использования наложенных средств защиты = усложнение и удорожание архитектуры вашей ИС 13
  • 14. О чем молчат поставщики? • Есть ли сертификационная поддержка?  Обновления сертифицированного ПО также должны проходить сертификацию  Сертификационная поддержка — обязательство поставщика обеспечить данный сервис  Отсутствие сертификационной поддержки = потеря большей части преимуществ сертифицированного ПО 14
  • 15. Позиция VDEL относительно 152-ФЗ • VDEL предоставляет полный стек открытого ПО корпоративного уровня  Решение типовых задач для оптимизации ИТ- инфраструктуры  Снижение стоимости владения • Сертифицированное ПО позволяет заказчикам упростить аттестацию информационных систем • VDEL работает над сертификацией всего стека 15
  • 16. МСВСфера • МСВСфера 5.2 Server и МСВСфера 5.2 Desktop  Российский программный продукт на базе Red Hat Enterprise Linux 5.2  Сертификация ФСТЭК (ОУД2 / НДВ4)  Криптография Криптоком (КС1 / КС2)  Сертификационная поддержка  Техническая поддержка 1 и 2 уровня оказывается VDEL, 3 уровень — Red Hat  Сохранения сертификаций оборудования и ПО, действительных для Red Hat Enterprise Linux 5. 16
  • 17. Спасибо за Ваше время и внимание! Пётр Дьяков pdiyakov@vdel.com pdiyakov@vdel.ru 17