ФСТЭК считает применение ОС на базе AOSP в объектах КИИ и госкорпорациях небезопасным

Федеральная служба по техническому и экспортному контролю (ФСТЭК) выразила обеспокоенность по поводу использования мобильных ОС на основе Android Open Source Project (AOSP) в российских государственных корпорациях и критически важной инфраструктуре. Такое заключение содержится в официальном ответе ведомства на запрос Ассоциации разработчиков программных продуктов «Отечественный софт», с которым ознакомилось ТАСС.

AOSP представляет собой ОС с открытым исходным кодом, являющуюся основой для Android. Платформа открыта для использования и модификации, что позволяет создавать на ее основе различные вариации Android-систем, такие как HyperOS от Xiaomi (ранее MIUI).

По мнению ФСТЭК, применение ОС на AOSP может привести к угрозам информационной безопасности. Среди основных факторов риска служба выделяет наличие множества уязвимостей, отсутствие официальной технической поддержки AOSP в России, потенциальные недокументированные возможности проекта, а также его открытый исходный код.

«Исходя из вышеизложенного, использование операционных систем на основе Android Open Source Project (AOSP) в критически важной информационной инфраструктуре и государственных корпорациях не представляется целесообразным», — говорится в письме, подписанном начальником 8 управления ФСТЭК России Еленой Торбенко.

Глава комитета Ассоциации «Отечественный софт» по развитию экосистемы российских мобильных решений Олег Карпицкий считает, что это сигнал о необходимости ускоренного развития отечественных мобильных ОС. Он подчеркнул, что государственные организации и российские компании должны не только избегать потенциально небезопасных решений, но и активно поддерживать создание национальных платформ, которые обеспечат должный уровень защиты данных и соответствие регуляторным нормам.

admin/ автор статьи
Добавить комментарий