Своя рубашка ближе к телу: созданное за рубежом программное обеспечение может нести угрозы для кибербезопасности, поэтому государство отдает предпочтение отечественному продукту.
Это не только минимизирует риски для информационной системы страны — ведь контролировать производство на родине легче — но и содействует развитию отечественной IT-отрасли.
Министерством оборонной и аэрокосмической промышленности Республики Казахстан в целях обеспечения информационной безопасности в государственных органах и создания условий для развития отечественных производителей продукции электронной промышленности и программного обеспечения ведется Реестр доверенной продукции электронной промышленности и программного обеспечения.
Реестр представляет собой перечень товаров электронной промышленности и программного обеспечения, соответствующих требованиям информационной безопасности, сообщили 365info.kz в Министерстве оборонной и аэрокосмической промышленности Республики Казахстан.
Одной из предпосылок создания реестра послужила сложившаяся практика приобретения программного обеспечения иностранного производства, которая существенно сказывается на рисках информационной безопасности. Вследствие этого одной из приоритетных задач государства в сфере обеспечения информационной безопасности является постепенное замещение аппаратно-программного обеспечения иностранного производства отечественными разработками. Предполагается, что реестр в данном направлении создаст условия для образования дополнительных ниш для казахстанских IT-компаний и производителей продукции электроники.
Государственные органы в целях реализации требований по обеспечению информационной безопасности для обороны и безопасности страны приобретают продукцию из реестра в соответствии с законодательством о государственных закупках.
Правила формирования, ведения реестра, в том числе порядок подачи заявки, перечень, прилагаемых к заявке, документов, а также критерии включения в реестр определены приказом министра оборонной и аэрокосмической промышленности Республики Казахстан от 28 марта 2018 года. Прием заявок осуществляется Министерством оборонной и аэрокосмической промышленности Республики Казахстан на постоянной основе.
Как отмечено в Концепции кибербезопасности, распространение цифровых технологий в Казахстане достигло высокого уровня, которому не соответствует уровень развития отечественной IT-отрасли.
«Отечественный сектор IT-отрасли не вносит существенного практического вклада в программу диверсификации национальной экономики (менее 5 процентов продуктов из используемых в государственном секторе имеют казахстанское происхождение), а культура кибербезопасности, в том числе производственная культура в сфере разработки и использования продуктов, не всегда является определяющей, —
сказано в концепции. —
Несмотря на достигнутый высокий уровень информатизации сферы государственного управления, включая оборону и безопасность, широкое использование информационно-коммуникационных технологий в различных сферах жизни личности и общества, Казахстан как страна пока в значительной мере импортирует (заимствует) не только IT-технологии, но и готовые программные продукты, включая продукты обеспечения информационной безопасности в сфере информатизации и связи. Это указывает с одной стороны на давление со стороны гигантов IT-индустрии, а с другой на недостаточность принимаемых усилий и мер по их рациональному замещению с опорой на собственные силы в критически важных сферах разработок, от которых зависит обеспечение безопасности государства».
Одной из приоритетных мер по обеспечению кибербезопасности Казахстана концепция называет преодоление проблемы невысокой востребованности отечественных разработок. Отмечается, что кибербезопасность в конечном итоге зависит от уровня развития отечественной IT-отрасли и
электронной промышленности. Как подчеркнуто в документе, причиной невысокой востребованности отечественных предприятий отрасли выступает отсутствие обязательности приоритетного использования их продукции в государственных органах.
Концепция кибербезопасности предусматривает внедрение мер по поддержке отечественных IT-разработок в том числе через стимулирование путем государственно-частного партнерства. Критериями качественного продукта должны стать соответствие требованиям локализации разработки и технической поддержки, наличие у поставщика исключительных прав интеллектуальной собственности на конструкторскую и техническую документацию программных продуктов и телекоммуникационного оборудования, а также наличие научно-производственной базы, необходимой для организации производства, гарантийного
и послегарантийного обслуживания.
Кроме того, документом предполагается проведение государственными органами совместно с представителями отрасли постоянного анализа закупаемого в государственных органах и квазигосударственном секторе программного обеспечения и телекоммуникационного оборудования с целью определения перспектив его замещения на доверенные отечественные или иностранные образцы. Вместе с тем, казахстанские продукты должны подвергаться обязательной сертификации на соответствие требованиям информационной безопасности.