SlideShare une entreprise Scribd logo
1  sur  17
Télécharger pour lire hors ligne
Системы персональных
данных на базе Открытого
ПО
Сертифицированные решения
и способы сокращения затрат

             ГК VDEL
             Петр Дьяков
Группа компаний VDEL

• Who is VDEL?
   Поставщик полного стека открытого ПО
   Представитель в России и СНГ ряда
    вендоров
    • Техническая поддержка, консалтинг,
      формирование партнерской сети и т.д.
• Зачем мы здесь?
   Показать, что решения для соответсвия ФЗ
    152 существуют



                               2
ТЕРМИНОЛОГИЯ И
ЭКОНОМИКА ОТКРЫТОГО
ПО
                3
Терминология (ОПО vs. СПО)

    Открытое ПО (ОПО) — ПО с открытым кодом
    
        When we speak of free software, we are referring to
        freedom, not price (http://www.gnu.org/licenses/gpl.html
        )

    Открытое ПО vs. Cвободное ПО (СПО)
    
        Говорим Открытое ПО – подразумеваем коммерческое
        (платное) СПО
    
        Продается поддержка (не лицензия), оформляется как
        услуга, включается НДС
    
        Возникает операционная, а не капитальная стоимость
        (OpEx vs CapEx)
    
        Сертифицированное ОПО (МСВСфера) продается как
        лицензия (CapEx)

                                              4
Значение ОПО для ИТ служб
    ИТ бюджет до кризиса = 70/30                       Кризис


                        Эксплуатация = 70%                      Развитие = 30%


    Замораживание инвстиций

          Эксплуатация (60% от докризисного)




     ИТ-инфраструктура
                                  Связь, персонал...
       и приложения



                     Экономия
        ИТИ                       Связь, персонал...
                      с ОПО



5   Обзор решений ГК VDEL
Портфель Продуктов ГК ВДЭЛ

• Открытое ПО (ОПО)
   Red Hat / Jboss (ОС и ПО промежуточного слоя)
   НЦПР (МСВСфера = сертифицированный RHEL)
   Zimbra (почта и совместная работа)
   EnterpriseDB (СУБД)
   SEP (поддержка непрерывности бизнеса)
   Zenoss (мониторинг и управление)

• Software United
   Продукты IBM для разработчиков решений (ISV/SI)
    •   Lotus, Tivoli, DB2, Websphere, Cognos и другие




                                                    6
Платформа VDEL для Корпоративной ИТ-инфраструктуры на
                         основе ОПО
    М               Бизнес-приложения (продукты партнеров)
    о
    н            СЭД                    CRM                     ERP
    и
                                                                              B
    т                           Инфраструктурное          Пользовательское
           Системное ПО                                                       a
    о                                 ПО                     окружение        c
    р
            Identity Mngmt           Middleware                 VDI           k
    и
                 (IPA)                 (JBoss)                (SPICE)         u
    н
                                                                              p
    г
            Виртуализация              Портал                Groupware
                (KVM)                  (JBoss)            (Zimbra Desktop)    S
    Z
                                                                              E
    e           СУБД                Collaboration          Офисный пакет      P
    n       (EnterpriseDB)            (Zimbra)             (Open Office*)
    o
    s
    s           Операционная система (Red Hat Enterprise Linux)

                 Виртуализация (Red Hat Enterprise Virtualization)
    - сертификация завершена    - вторая очередь           - третья очередь
7     или завершается
        Обзор решений ГК VDEL     сертификации (2010г.)      сертификации
Решаемые задачи
    •          Снижение стоимости владения ИТ-инфраструктурой
              Широкий спектр зрелых и функциональных продуктов для
               малых, средних и крупных предприятий
              Услуги дешевле чем лицензии
              Виртуализация серверов и ПК
    •          Соответствие требованиям 152-ФЗ
              ОУД2/НДВ4 для использования в ИСПДН до К1
    •          Поддержка критических бизнес-приложений
              1С, SAP, Oracle, Lotus, DB2, WebSphere надежнее,
               производительнее и безопаснее работают на Red Hat/МСВСфера
              Совместная работа и корпоративные коммуникации
    •          Интеграция приложений и СОА
              ПО промежуточного слоя, средства разработки и интеграции
               кросс-платформенных приложений на основе Red Hat / JBoss
    •          Высокопроизводительные вычисления
              Messaging, Real-time, Grid (MRG) на любом оборудовании



8       Обзор решений ГК VDEL
СООТВЕТСТВИЕ
ТРЕБОВАНИЯМ 152-ФЗ

                 9
Закон о персональных данных
• Федеральный закон Российской Федерации от 29
  июля 2006 г.
  N 152-ФЗ «О персональных данных»
   «Целью настоящего Федерального закона является
    обеспечение защиты прав и свобод человека и гражданина
    при обработке его персональных данных, в том числе
    защиты прав на неприкосновенность частной жизни,
    личную и семейную тайну»
   Требует аттестации информационных систем, в которых
    обрабатываются персональные данные




                                          10
Зачем нужна сертификация ПО?
• Аттестация системы на базе несертифицированного
  ПО
   Испытания уникальной системы
   Использование дополнительных наложенных средств
    защиты
   Состояние системы жестко фиксируется
   При изменения системы (например, обновлении) требуется
    переаттестация




                                           11
Зачем нужна сертификация ПО?
• Аттестация системы на базе сертифицированного ПО
   Проверка «корректности сборки» и регламентов
    функционирования
   Вопросы сертификации обновлений берет на себя
    поставщик ПО
   Результат — упрощение приведения системы в
    соответствие с требованиями законодательства




                                          12
О чем молчат поставщики?
• Какая сертификация необходима?
   Проверка эффективности средств защиты — сертификация
    ОУД
   Проверка отсутствия недекларированных возможностей
    («программных закладок») — сертификация НДВ
   Использование ПО без сертификации = необходимость
    использования наложенных средств защиты = усложнение
    и удорожание архитектуры вашей ИС




                                         13
О чем молчат поставщики?
• Есть ли сертификационная поддержка?
   Обновления сертифицированного ПО также должны
    проходить сертификацию
   Сертификационная поддержка — обязательство поставщика
    обеспечить данный сервис
   Отсутствие сертификационной поддержки = потеря
    большей части преимуществ сертифицированного ПО




                                        14
Позиция VDEL относительно 152-ФЗ
• VDEL предоставляет полный стек открытого ПО
  корпоративного уровня
   Решение типовых задач для оптимизации ИТ-
    инфраструктуры
   Снижение стоимости владения
• Сертифицированное ПО позволяет заказчикам
  упростить аттестацию информационных систем
• VDEL работает над сертификацией всего стека




                                         15
МСВСфера
• МСВСфера 5.2 Server и МСВСфера 5.2 Desktop
   Российский программный продукт на базе Red Hat Enterprise
    Linux 5.2
   Сертификация ФСТЭК (ОУД2 / НДВ4)
   Криптография Криптоком (КС1 / КС2)
   Сертификационная поддержка
   Техническая поддержка 1 и 2 уровня оказывается VDEL, 3
    уровень — Red Hat
   Сохранения сертификаций оборудования и ПО,
    действительных для Red Hat Enterprise Linux 5.




                                            16
Спасибо за Ваше
время и внимание!

   Пётр Дьяков
pdiyakov@vdel.com
 pdiyakov@vdel.ru




                    17

Contenu connexe

Tendances

Fujitsu в розничной торговле. Реализованные проекты
Fujitsu в розничной торговле. Реализованные проектыFujitsu в розничной торговле. Реализованные проекты
Fujitsu в розничной торговле. Реализованные проектыFujitsu Russia
 
Parallels VDI от IBS
Parallels VDI от IBSParallels VDI от IBS
Parallels VDI от IBSIBS
 
Вебинар «Услуги управления программным обеспечением для рабочих мест»
Вебинар «Услуги управления программным обеспечением для рабочих мест»Вебинар «Услуги управления программным обеспечением для рабочих мест»
Вебинар «Услуги управления программным обеспечением для рабочих мест»Fujitsu Russia
 
Услуги КРОК в области резервного копирования
Услуги КРОК в области резервного копированияУслуги КРОК в области резервного копирования
Услуги КРОК в области резервного копированияКРОК
 
Решение для управления техобслуживанием активов предприятия
Решение для управления техобслуживанием активов предприятияРешение для управления техобслуживанием активов предприятия
Решение для управления техобслуживанием активов предприятияКРОК
 
Построение платформы для VDI – основные слагаемые успешного проекта
Построение платформы для VDI – основные слагаемые успешного проектаПостроение платформы для VDI – основные слагаемые успешного проекта
Построение платформы для VDI – основные слагаемые успешного проектаCisco Russia
 
Мобильные устройства Dell и решения Dell KACE для эффективного управления мо...
Мобильные устройства Dell и решения Dell KACE для эффективного управления мо...Мобильные устройства Dell и решения Dell KACE для эффективного управления мо...
Мобильные устройства Dell и решения Dell KACE для эффективного управления мо...Dell_Russia
 
Решения КРОК для виртуализации и консолидации вычислительных и системных ресу...
Решения КРОК для виртуализации и консолидации вычислительных и системных ресу...Решения КРОК для виртуализации и консолидации вычислительных и системных ресу...
Решения КРОК для виртуализации и консолидации вычислительных и системных ресу...КРОК
 
Рабочий стол всегда и везде. Реализация подхода VDI (Virtual Desktop Infrastr...
Рабочий стол всегда и везде. Реализация подхода VDI (Virtual Desktop Infrastr...Рабочий стол всегда и везде. Реализация подхода VDI (Virtual Desktop Infrastr...
Рабочий стол всегда и везде. Реализация подхода VDI (Virtual Desktop Infrastr...КРОК
 
Выгодный Wyse vWorkspace — комплексное решение VDI от Dell
Выгодный Wyse vWorkspace — комплексное решение VDI от DellВыгодный Wyse vWorkspace — комплексное решение VDI от Dell
Выгодный Wyse vWorkspace — комплексное решение VDI от DellDell_Russia
 
Высокопроизводительные вычисления на платформе Dell
Высокопроизводительные вычисления на платформе DellВысокопроизводительные вычисления на платформе Dell
Высокопроизводительные вычисления на платформе DellDell_Russia
 
01.0 Аутсорсинг ЦОД
01.0 Аутсорсинг ЦОД01.0 Аутсорсинг ЦОД
01.0 Аутсорсинг ЦОДКРОК
 
Виртуализация десктопов от Dell Wyse и Citrix – естественный выбор!
Виртуализация десктопов от Dell Wyse и Citrix – естественный выбор!Виртуализация десктопов от Dell Wyse и Citrix – естественный выбор!
Виртуализация десктопов от Dell Wyse и Citrix – естественный выбор!Dell_Russia
 
Новое об услугах Dell
Новое об услугах DellНовое об услугах Dell
Новое об услугах DellDell_Russia
 
Центр решений КРОК на базе технологий Veritas
Центр решений КРОК на базе технологий VeritasЦентр решений КРОК на базе технологий Veritas
Центр решений КРОК на базе технологий VeritasКРОК
 
INF323 VDI: Выбор правильного решения на технологиях MS и Citrix
INF323 VDI: Выбор правильного решения на технологиях MS и CitrixINF323 VDI: Выбор правильного решения на технологиях MS и Citrix
INF323 VDI: Выбор правильного решения на технологиях MS и CitrixSergey Khalyapin
 
Wyse vWorkspace – бюджетный брокер VDI от Dell
Wyse vWorkspace – бюджетный брокер VDI от DellWyse vWorkspace – бюджетный брокер VDI от Dell
Wyse vWorkspace – бюджетный брокер VDI от DellDell_Russia
 
Создание системы объединенных внутренних коммуникаций в Ингосстрах
Создание системы объединенных внутренних коммуникаций в ИнгосстрахСоздание системы объединенных внутренних коммуникаций в Ингосстрах
Создание системы объединенных внутренних коммуникаций в ИнгосстрахКРОК
 

Tendances (20)

Fujitsu в розничной торговле. Реализованные проекты
Fujitsu в розничной торговле. Реализованные проектыFujitsu в розничной торговле. Реализованные проекты
Fujitsu в розничной торговле. Реализованные проекты
 
Parallels VDI от IBS
Parallels VDI от IBSParallels VDI от IBS
Parallels VDI от IBS
 
Формула BizTalk
Формула BizTalkФормула BizTalk
Формула BizTalk
 
Вебинар «Услуги управления программным обеспечением для рабочих мест»
Вебинар «Услуги управления программным обеспечением для рабочих мест»Вебинар «Услуги управления программным обеспечением для рабочих мест»
Вебинар «Услуги управления программным обеспечением для рабочих мест»
 
Услуги КРОК в области резервного копирования
Услуги КРОК в области резервного копированияУслуги КРОК в области резервного копирования
Услуги КРОК в области резервного копирования
 
Решение для управления техобслуживанием активов предприятия
Решение для управления техобслуживанием активов предприятияРешение для управления техобслуживанием активов предприятия
Решение для управления техобслуживанием активов предприятия
 
Построение платформы для VDI – основные слагаемые успешного проекта
Построение платформы для VDI – основные слагаемые успешного проектаПостроение платформы для VDI – основные слагаемые успешного проекта
Построение платформы для VDI – основные слагаемые успешного проекта
 
Мобильные устройства Dell и решения Dell KACE для эффективного управления мо...
Мобильные устройства Dell и решения Dell KACE для эффективного управления мо...Мобильные устройства Dell и решения Dell KACE для эффективного управления мо...
Мобильные устройства Dell и решения Dell KACE для эффективного управления мо...
 
Решения КРОК для виртуализации и консолидации вычислительных и системных ресу...
Решения КРОК для виртуализации и консолидации вычислительных и системных ресу...Решения КРОК для виртуализации и консолидации вычислительных и системных ресу...
Решения КРОК для виртуализации и консолидации вычислительных и системных ресу...
 
Рабочий стол всегда и везде. Реализация подхода VDI (Virtual Desktop Infrastr...
Рабочий стол всегда и везде. Реализация подхода VDI (Virtual Desktop Infrastr...Рабочий стол всегда и везде. Реализация подхода VDI (Virtual Desktop Infrastr...
Рабочий стол всегда и везде. Реализация подхода VDI (Virtual Desktop Infrastr...
 
Выгодный Wyse vWorkspace — комплексное решение VDI от Dell
Выгодный Wyse vWorkspace — комплексное решение VDI от DellВыгодный Wyse vWorkspace — комплексное решение VDI от Dell
Выгодный Wyse vWorkspace — комплексное решение VDI от Dell
 
Высокопроизводительные вычисления на платформе Dell
Высокопроизводительные вычисления на платформе DellВысокопроизводительные вычисления на платформе Dell
Высокопроизводительные вычисления на платформе Dell
 
01.0 Аутсорсинг ЦОД
01.0 Аутсорсинг ЦОД01.0 Аутсорсинг ЦОД
01.0 Аутсорсинг ЦОД
 
Innov2009pdf
Innov2009pdfInnov2009pdf
Innov2009pdf
 
Виртуализация десктопов от Dell Wyse и Citrix – естественный выбор!
Виртуализация десктопов от Dell Wyse и Citrix – естественный выбор!Виртуализация десктопов от Dell Wyse и Citrix – естественный выбор!
Виртуализация десктопов от Dell Wyse и Citrix – естественный выбор!
 
Новое об услугах Dell
Новое об услугах DellНовое об услугах Dell
Новое об услугах Dell
 
Центр решений КРОК на базе технологий Veritas
Центр решений КРОК на базе технологий VeritasЦентр решений КРОК на базе технологий Veritas
Центр решений КРОК на базе технологий Veritas
 
INF323 VDI: Выбор правильного решения на технологиях MS и Citrix
INF323 VDI: Выбор правильного решения на технологиях MS и CitrixINF323 VDI: Выбор правильного решения на технологиях MS и Citrix
INF323 VDI: Выбор правильного решения на технологиях MS и Citrix
 
Wyse vWorkspace – бюджетный брокер VDI от Dell
Wyse vWorkspace – бюджетный брокер VDI от DellWyse vWorkspace – бюджетный брокер VDI от Dell
Wyse vWorkspace – бюджетный брокер VDI от Dell
 
Создание системы объединенных внутренних коммуникаций в Ингосстрах
Создание системы объединенных внутренних коммуникаций в ИнгосстрахСоздание системы объединенных внутренних коммуникаций в Ингосстрах
Создание системы объединенных внутренних коммуникаций в Ингосстрах
 

En vedette

Island arch
Island archIsland arch
Island archfaryang
 
Social game challenge
Social game challengeSocial game challenge
Social game challengefaryang
 
Viatge qurt pas basc
Viatge qurt pas bascViatge qurt pas basc
Viatge qurt pas basctonacalm
 
MÚSICA MEDIEVAL
MÚSICA MEDIEVALMÚSICA MEDIEVAL
MÚSICA MEDIEVALtonacalm
 
PROVA MÚSICA MEDIEVAL
PROVA MÚSICA MEDIEVALPROVA MÚSICA MEDIEVAL
PROVA MÚSICA MEDIEVALtonacalm
 
Eskolaren Funtzio Sozialak
Eskolaren Funtzio SozialakEskolaren Funtzio Sozialak
Eskolaren Funtzio Sozialakcyberkaneda
 
PROVA MÚSICA MEDIEVAL
PROVA MÚSICA MEDIEVALPROVA MÚSICA MEDIEVAL
PROVA MÚSICA MEDIEVALtonacalm
 
SES San Jose Aug 2008
SES San Jose Aug 2008SES San Jose Aug 2008
SES San Jose Aug 2008Breanna Hunt
 

En vedette (10)

Island arch
Island archIsland arch
Island arch
 
Social game challenge
Social game challengeSocial game challenge
Social game challenge
 
Viatge qurt pas basc
Viatge qurt pas bascViatge qurt pas basc
Viatge qurt pas basc
 
Donors
DonorsDonors
Donors
 
MÚSICA MEDIEVAL
MÚSICA MEDIEVALMÚSICA MEDIEVAL
MÚSICA MEDIEVAL
 
PROVA MÚSICA MEDIEVAL
PROVA MÚSICA MEDIEVALPROVA MÚSICA MEDIEVAL
PROVA MÚSICA MEDIEVAL
 
Eskolaren Funtzio Sozialak
Eskolaren Funtzio SozialakEskolaren Funtzio Sozialak
Eskolaren Funtzio Sozialak
 
PROVA MÚSICA MEDIEVAL
PROVA MÚSICA MEDIEVALPROVA MÚSICA MEDIEVAL
PROVA MÚSICA MEDIEVAL
 
Ksa Of Kaist School Prospectus
Ksa Of Kaist School ProspectusKsa Of Kaist School Prospectus
Ksa Of Kaist School Prospectus
 
SES San Jose Aug 2008
SES San Jose Aug 2008SES San Jose Aug 2008
SES San Jose Aug 2008
 

Similaire à Открытое ПО и ФЗ 152

Parallels VDI
Parallels VDIParallels VDI
Parallels VDIschlek
 
СЭД, которой можно доверять
СЭД, которой можно доверятьСЭД, которой можно доверять
СЭД, которой можно доверятьИнтерТраст
 
Серверные решения Dell
Серверные решения DellСерверные решения Dell
Серверные решения DellDell_Russia
 
Informatica for Data Warehouse Optimisation and Data Lake Use-cases
Informatica for Data Warehouse Optimisation and Data Lake Use-casesInformatica for Data Warehouse Optimisation and Data Lake Use-cases
Informatica for Data Warehouse Optimisation and Data Lake Use-casesIlya Gershanov
 
Май-Tech. Облачные технологии
Май-Tech. Облачные технологииМай-Tech. Облачные технологии
Май-Tech. Облачные технологииMay-Tech
 
Преимущества VDI инфраструктуры
Преимущества VDI инфраструктурыПреимущества VDI инфраструктуры
Преимущества VDI инфраструктурыOlga Ponomareva
 
Check Point. Актуальные задачи сетевой безопасности.
Check Point. Актуальные задачи сетевой безопасности.Check Point. Актуальные задачи сетевой безопасности.
Check Point. Актуальные задачи сетевой безопасности.Expolink
 
S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От прод...
S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От прод...S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От прод...
S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От прод...Expolink
 
Платформа для Интернета вещей AggreGate
Платформа для Интернета вещей AggreGateПлатформа для Интернета вещей AggreGate
Платформа для Интернета вещей AggreGateTibbo
 
Защита корпоративной среды, Код ИБ, Казань, 15.10.2015
Защита корпоративной среды, Код ИБ, Казань, 15.10.2015Защита корпоративной среды, Код ИБ, Казань, 15.10.2015
Защита корпоративной среды, Код ИБ, Казань, 15.10.2015S-Terra CSP
 
портфель решений для компаний малого и среднего бизнеса
портфель решений для компаний малого и среднего бизнесапортфель решений для компаний малого и среднего бизнеса
портфель решений для компаний малого и среднего бизнесаSoftline
 
Анонс новых моделей серверов ДЕПО Шторм российского производства
Анонс новых моделей серверов ДЕПО Шторм российского производстваАнонс новых моделей серверов ДЕПО Шторм российского производства
Анонс новых моделей серверов ДЕПО Шторм российского производстваDEPO Computers
 
Локализация производства продукции компании Cisco на территории России. Расши...
Локализация производства продукции компании Cisco на территории России. Расши...Локализация производства продукции компании Cisco на территории России. Расши...
Локализация производства продукции компании Cisco на территории России. Расши...Cisco Russia
 
Check Point - Актуальные угрозы сетевой безопасности
Check Point - Актуальные угрозы сетевой безопасности Check Point - Актуальные угрозы сетевой безопасности
Check Point - Актуальные угрозы сетевой безопасности Expolink
 
Check point. Актуальные задачи сетевой безопасности
Check point. Актуальные задачи сетевой безопасностиCheck point. Актуальные задачи сетевой безопасности
Check point. Актуальные задачи сетевой безопасностиExpolink
 
Desktop virtualization
Desktop virtualizationDesktop virtualization
Desktop virtualizationArmen Gazarov
 
Импортозамещение КРОК
Импортозамещение КРОКИмпортозамещение КРОК
Импортозамещение КРОККРОК
 
С-Терра СиЭсПи. Глеб Клименко и Андрей Шпаков: "Защита корпоративной сети. От...
С-Терра СиЭсПи. Глеб Клименко и Андрей Шпаков: "Защита корпоративной сети. От...С-Терра СиЭсПи. Глеб Клименко и Андрей Шпаков: "Защита корпоративной сети. От...
С-Терра СиЭсПи. Глеб Клименко и Андрей Шпаков: "Защита корпоративной сети. От...Expolink
 

Similaire à Открытое ПО и ФЗ 152 (20)

Horizon using scenarios
Horizon using scenariosHorizon using scenarios
Horizon using scenarios
 
Parallels VDI
Parallels VDIParallels VDI
Parallels VDI
 
СЭД, которой можно доверять
СЭД, которой можно доверятьСЭД, которой можно доверять
СЭД, которой можно доверять
 
Серверные решения Dell
Серверные решения DellСерверные решения Dell
Серверные решения Dell
 
Informatica for Data Warehouse Optimisation and Data Lake Use-cases
Informatica for Data Warehouse Optimisation and Data Lake Use-casesInformatica for Data Warehouse Optimisation and Data Lake Use-cases
Informatica for Data Warehouse Optimisation and Data Lake Use-cases
 
Май-Tech. Облачные технологии
Май-Tech. Облачные технологииМай-Tech. Облачные технологии
Май-Tech. Облачные технологии
 
Преимущества VDI инфраструктуры
Преимущества VDI инфраструктурыПреимущества VDI инфраструктуры
Преимущества VDI инфраструктуры
 
Check Point. Актуальные задачи сетевой безопасности.
Check Point. Актуальные задачи сетевой безопасности.Check Point. Актуальные задачи сетевой безопасности.
Check Point. Актуальные задачи сетевой безопасности.
 
S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От прод...
S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От прод...S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От прод...
S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От прод...
 
Платформа для Интернета вещей AggreGate
Платформа для Интернета вещей AggreGateПлатформа для Интернета вещей AggreGate
Платформа для Интернета вещей AggreGate
 
Защита корпоративной среды, Код ИБ, Казань, 15.10.2015
Защита корпоративной среды, Код ИБ, Казань, 15.10.2015Защита корпоративной среды, Код ИБ, Казань, 15.10.2015
Защита корпоративной среды, Код ИБ, Казань, 15.10.2015
 
портфель решений для компаний малого и среднего бизнеса
портфель решений для компаний малого и среднего бизнесапортфель решений для компаний малого и среднего бизнеса
портфель решений для компаний малого и среднего бизнеса
 
JD Edwards Orchestrator and AIS server
JD Edwards Orchestrator and AIS serverJD Edwards Orchestrator and AIS server
JD Edwards Orchestrator and AIS server
 
Анонс новых моделей серверов ДЕПО Шторм российского производства
Анонс новых моделей серверов ДЕПО Шторм российского производстваАнонс новых моделей серверов ДЕПО Шторм российского производства
Анонс новых моделей серверов ДЕПО Шторм российского производства
 
Локализация производства продукции компании Cisco на территории России. Расши...
Локализация производства продукции компании Cisco на территории России. Расши...Локализация производства продукции компании Cisco на территории России. Расши...
Локализация производства продукции компании Cisco на территории России. Расши...
 
Check Point - Актуальные угрозы сетевой безопасности
Check Point - Актуальные угрозы сетевой безопасности Check Point - Актуальные угрозы сетевой безопасности
Check Point - Актуальные угрозы сетевой безопасности
 
Check point. Актуальные задачи сетевой безопасности
Check point. Актуальные задачи сетевой безопасностиCheck point. Актуальные задачи сетевой безопасности
Check point. Актуальные задачи сетевой безопасности
 
Desktop virtualization
Desktop virtualizationDesktop virtualization
Desktop virtualization
 
Импортозамещение КРОК
Импортозамещение КРОКИмпортозамещение КРОК
Импортозамещение КРОК
 
С-Терра СиЭсПи. Глеб Клименко и Андрей Шпаков: "Защита корпоративной сети. От...
С-Терра СиЭсПи. Глеб Клименко и Андрей Шпаков: "Защита корпоративной сети. От...С-Терра СиЭсПи. Глеб Клименко и Андрей Шпаков: "Защита корпоративной сети. От...
С-Терра СиЭсПи. Глеб Клименко и Андрей Шпаков: "Защита корпоративной сети. От...
 

Открытое ПО и ФЗ 152

  • 1. Системы персональных данных на базе Открытого ПО Сертифицированные решения и способы сокращения затрат ГК VDEL Петр Дьяков
  • 2. Группа компаний VDEL • Who is VDEL?  Поставщик полного стека открытого ПО  Представитель в России и СНГ ряда вендоров • Техническая поддержка, консалтинг, формирование партнерской сети и т.д. • Зачем мы здесь?  Показать, что решения для соответсвия ФЗ 152 существуют 2
  • 4. Терминология (ОПО vs. СПО)  Открытое ПО (ОПО) — ПО с открытым кодом  When we speak of free software, we are referring to freedom, not price (http://www.gnu.org/licenses/gpl.html )  Открытое ПО vs. Cвободное ПО (СПО)  Говорим Открытое ПО – подразумеваем коммерческое (платное) СПО  Продается поддержка (не лицензия), оформляется как услуга, включается НДС  Возникает операционная, а не капитальная стоимость (OpEx vs CapEx)  Сертифицированное ОПО (МСВСфера) продается как лицензия (CapEx) 4
  • 5. Значение ОПО для ИТ служб ИТ бюджет до кризиса = 70/30 Кризис Эксплуатация = 70% Развитие = 30% Замораживание инвстиций Эксплуатация (60% от докризисного) ИТ-инфраструктура Связь, персонал... и приложения Экономия ИТИ Связь, персонал... с ОПО 5 Обзор решений ГК VDEL
  • 6. Портфель Продуктов ГК ВДЭЛ • Открытое ПО (ОПО)  Red Hat / Jboss (ОС и ПО промежуточного слоя)  НЦПР (МСВСфера = сертифицированный RHEL)  Zimbra (почта и совместная работа)  EnterpriseDB (СУБД)  SEP (поддержка непрерывности бизнеса)  Zenoss (мониторинг и управление) • Software United  Продукты IBM для разработчиков решений (ISV/SI) • Lotus, Tivoli, DB2, Websphere, Cognos и другие 6
  • 7. Платформа VDEL для Корпоративной ИТ-инфраструктуры на основе ОПО М Бизнес-приложения (продукты партнеров) о н СЭД CRM ERP и B т Инфраструктурное Пользовательское Системное ПО a о ПО окружение c р Identity Mngmt Middleware VDI k и (IPA) (JBoss) (SPICE) u н p г Виртуализация Портал Groupware (KVM) (JBoss) (Zimbra Desktop) S Z E e СУБД Collaboration Офисный пакет P n (EnterpriseDB) (Zimbra) (Open Office*) o s s Операционная система (Red Hat Enterprise Linux) Виртуализация (Red Hat Enterprise Virtualization) - сертификация завершена - вторая очередь - третья очередь 7 или завершается Обзор решений ГК VDEL сертификации (2010г.) сертификации
  • 8. Решаемые задачи • Снижение стоимости владения ИТ-инфраструктурой  Широкий спектр зрелых и функциональных продуктов для малых, средних и крупных предприятий  Услуги дешевле чем лицензии  Виртуализация серверов и ПК • Соответствие требованиям 152-ФЗ  ОУД2/НДВ4 для использования в ИСПДН до К1 • Поддержка критических бизнес-приложений  1С, SAP, Oracle, Lotus, DB2, WebSphere надежнее, производительнее и безопаснее работают на Red Hat/МСВСфера  Совместная работа и корпоративные коммуникации • Интеграция приложений и СОА  ПО промежуточного слоя, средства разработки и интеграции кросс-платформенных приложений на основе Red Hat / JBoss • Высокопроизводительные вычисления  Messaging, Real-time, Grid (MRG) на любом оборудовании 8 Обзор решений ГК VDEL
  • 10. Закон о персональных данных • Федеральный закон Российской Федерации от 29 июля 2006 г. N 152-ФЗ «О персональных данных»  «Целью настоящего Федерального закона является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну»  Требует аттестации информационных систем, в которых обрабатываются персональные данные 10
  • 11. Зачем нужна сертификация ПО? • Аттестация системы на базе несертифицированного ПО  Испытания уникальной системы  Использование дополнительных наложенных средств защиты  Состояние системы жестко фиксируется  При изменения системы (например, обновлении) требуется переаттестация 11
  • 12. Зачем нужна сертификация ПО? • Аттестация системы на базе сертифицированного ПО  Проверка «корректности сборки» и регламентов функционирования  Вопросы сертификации обновлений берет на себя поставщик ПО  Результат — упрощение приведения системы в соответствие с требованиями законодательства 12
  • 13. О чем молчат поставщики? • Какая сертификация необходима?  Проверка эффективности средств защиты — сертификация ОУД  Проверка отсутствия недекларированных возможностей («программных закладок») — сертификация НДВ  Использование ПО без сертификации = необходимость использования наложенных средств защиты = усложнение и удорожание архитектуры вашей ИС 13
  • 14. О чем молчат поставщики? • Есть ли сертификационная поддержка?  Обновления сертифицированного ПО также должны проходить сертификацию  Сертификационная поддержка — обязательство поставщика обеспечить данный сервис  Отсутствие сертификационной поддержки = потеря большей части преимуществ сертифицированного ПО 14
  • 15. Позиция VDEL относительно 152-ФЗ • VDEL предоставляет полный стек открытого ПО корпоративного уровня  Решение типовых задач для оптимизации ИТ- инфраструктуры  Снижение стоимости владения • Сертифицированное ПО позволяет заказчикам упростить аттестацию информационных систем • VDEL работает над сертификацией всего стека 15
  • 16. МСВСфера • МСВСфера 5.2 Server и МСВСфера 5.2 Desktop  Российский программный продукт на базе Red Hat Enterprise Linux 5.2  Сертификация ФСТЭК (ОУД2 / НДВ4)  Криптография Криптоком (КС1 / КС2)  Сертификационная поддержка  Техническая поддержка 1 и 2 уровня оказывается VDEL, 3 уровень — Red Hat  Сохранения сертификаций оборудования и ПО, действительных для Red Hat Enterprise Linux 5. 16
  • 17. Спасибо за Ваше время и внимание! Пётр Дьяков pdiyakov@vdel.com pdiyakov@vdel.ru 17