На сайте "Коммерсантъ" опубликована статья Королева Н. "Госструктуры с истекающим сроком браузера". Полностью с материалом можно ознакомиться по ссылке.
Ассоциация разработчиков программных продуктов (АРПП) «Отечественный софт» просит Минцифры обязать госструктуры до 2022 года обеспечить совместимость работы их IT-систем с отечественным ПО, включая российские браузеры. Пока эти системы корректно работают только с Internet Explorer, поддержку которого Microsoft сворачивает в августе 2021 года — после этого уязвимость госсистем для внешних атак резко возрастет, утверждают в АРПП. Системы смогут работать дальше с Chrome и Opera и отечественными браузерами, возражают их разработчики и Минцифры.
АРПП «Отечественный софт» в письме (копия есть у “Ъ”) главе Минцифры Максуту Шадаеву сообщила, что 12 ведомств (Федеральное казначейство, Минздрав, Минкульт, Минфин, Минцифры, Минэкономики, Минюст, Минпросвещения, Роспотребнадзор, Росреестр, Росстат и ФНС) проигнорировали требование правительства до конца года обеспечить совместимость их государственных информационных систем (ГИС) с отечественным ПО. Минцифры в начале ноября вообще предлагало упразднить это требование, но АРПП просит господина Шадаева передумать и дать ведомствам еще два года на его исполнение.
Общественное обсуждение отмены требования к совместимости ГИС с отечественным ПО продлится до 26 ноября, затем будут рассмотрены все поступившие предложения, в том числе АРПП, сообщил “Ъ” представитель Минцифры.
По словам исполнительного директора АРПП Рената Лашина, около 120 ГИС корректно функционируют исключительно в среде браузера Internet Explorer, поддержку которого Microsoft заканчивает в августе 2021 года. Новый браузер Microsoft Edge не обеспечивает работу многих из них.
Большинство ГИС создавались, когда в правительстве еще не шло речи о протекционистской политике в области IT, поэтому ведомства разрабатывали системы под самые распространенные продукты — офисный пакет Microsoft и браузер Internet Explorer, объясняет господин Лашин. «У такого подхода есть последствия: большинство ГИС корректно работают только в Explorer — возможно авторизоваться, нормально открываются окна, фиксируется электронная подпись и передаются данные. Если же оператор начинает работать с ГИС из-под другого браузера, то функции полностью недоступны по причине невозможности входа»,— говорит он. По словам Рената Лашина, после отключения поддержки Explorer на старых устройствах браузер перестанет обновляться и станет уязвим для внешних атак, а на новых не сможет быть установлен.
ГИС поддерживают разные браузеры, включая отечественные, и госорганы системно работают над независимостью от зарубежного ПО, возражает директор департамента развития архитектуры Минцифры Василий Слышкин.
Проблема интеграции ГИС с иностранными браузерами есть, но она вовсе не критична, уточняет источник “Ъ” в правительстве. Современные системы способны работать под браузерами на движке Chromium (например, Chrome, Opera), сохраняя корректность отображения данных на уровне 90–95%, добавляют собеседники “Ъ” в компаниях, разрабатывающих ГИС.
В реестр отечественного ПО включены два российских браузера: «Спутник» от «Ростелекома» на движке Chromium и «Яндекс.Браузер» от «Яндекса» на движке Blink. В обеих компаниях отказались комментировать инициативу АРПП и оценить защищенность российских ГИС.
Источник “Ъ”, курирующий цифровизацию госведомств, подтверждает, что работающие через web-интерфейс ГИС (он приводит в пример портал госуслуг) корректно функционируют со стороны оператора только при использовании Internet Explorer: «Исторически складывалось, что архитектуру ГИС делали под этот браузер, и только через него обеспечивается достаточная криптографическая защита». «Системное решение проблемы — это не запретить Internet Explorer, а разобраться с каждой системой и установить мониторинг их адаптации под другие операционные системы и браузеры,— рассуждает директор АНО "Информационная культура" Иван Бегтин.— То есть нужно обеспечить поэтапный переход ГИС на другой web-интерфейс».
“Ъ” направил в 12 перечисленных в письме АРПП министерств ведомств запросы о том, действительно ли их ГИС стабильно работают исключительно с Internet Explorer.
В казначействе, ФНС, Росстате, Минюсте и Минкульте заверили “Ъ”, что проблем с совместимостью с другими браузерами нет.
Источник “Ъ” в правительстве полагает, что АРПП в письме намеренно акцентирует внимание на проблеме, связанной с браузерами, хотя она «вовсе не критична». По словам собеседника “Ъ”, для АРПП важнее пункт об отмене централизованных закупок отечественных офисных пакетов, принятия которого там всеми силами хотят избежать.