Финансовая сфера

Банковское обозрение


  • «Подводные камни» импортозамещения
01.03.2022 FinRegulationFinSecurityFinTechАналитика

«Подводные камни» импортозамещения

Стоит рассмотреть анализ итогов развития IT в финансовом секторе в 2021 году не только на примере законченных проектов, но и в контексте импортозамещения


В феврале 2021 года при Комитете Госдумы по финансовому рынку была создана рабочая группа по переходу финансовых организаций на отечественное ПО и оборудование, которую возглавила Мария Шевченко, председатель совета директоров «Киви Банка».

На этом посту она в интервью TAdviser рассказала о том, сколько стоит импортозамещение IT в банках и почему это сложно.

Суть проблемы

До этого момента в ноябре 2020 года лишь председатель правления Ассоциации разработчиков программных продуктов (АРПП) «Отечественный софт» Наталья Касперская и исполнительный директор Ассоциации российских разработчиков и производителей электроники (АРПЭ) Иван Покровский публично указывали в письме президенту России на некоторые «подводные камни», связанные с ИБ и сохранением цифрового суверенитета страны. Предлагалось «не переносить сроки перевода владельцев критической инфраструктуры на российский софт и оборудование. Если пропустить момент, российские IT так и останутся зависимыми от зарубежных компаний».

Со слов Марии Шевченко, по итогам первого заседания Комиссии при Госдуме, Банк России согласился взять на себя больше функций, связанных с импортозамещением, чтобы минимизировать отраслевые риски, среди которых — поиск источников финансирования проектов.

«Также проблемы в том, что мы не какие-то отдельные хозяйствующие субъекты, у нас есть обширные взаимосвязи и с другими финансовыми организациями, с Банком России, с платежной системой “Мир”, СБП и т.д. Поэтому здесь требуется синхронизация со стороны Банка России. Если ее не будет, это может привести к сбоям в обслуживании клиентов», — добавила Мария Шевченко. В итоге заинтересованные стороны пришли к компромиссу по срокам перехода на отечественное ПО.

Где зарыта собака?

АРБ в своем исследовании выделила несколько болевых точек, требующих первоочередных мер: отечественные базы данных, коннекторы между банковским и внешними информационными системами, инженерная инфраструктура банков и «железо». Примеры решения проблем при участии вендоров:

  • Базы данных. В ГК ЦФТ отмечают: «Миграция большой системы из одной СУБД в другую — очень сложная задача. Трудозатраты на выполнение такой миграции соизмеримы с созданием ее с нуля, что практически невозможно без потери функциональности на первоначальных этапах». Для решения проблемы предлагается IDE DBI — интегрированная среда разработки, независимая от базы данных, позволяющая проектировать и разворачивать структуру хранения не только в БД Oracle, но и в PostgreSQL или Postgres Pro, а также транслировать код на языке PL+ в Java-код для работы с любой из поддерживаемых баз данных. Как итог — ЦФТ-БАНК, мультиплатформенная АБС, включена в Реестр отечественного ПО и внедряется в ряде банков. ВТБ внедрит платформу Tarantool, разработанную Mail.ru Group. Tarantool создает дополнительный слой между корпоративными системами и пользовательскими сервисами, ускоряя запуск приложений и сокращая стоимость их обслуживания.
  • Коннекторы. Компания «Кворум» завершила внедрение Адаптера «Минсельхоз; Реестр кредитных договоров» в ЮниКредит Банке: ПО обеспечивает взаимодействие банка с Министерством сельского хозяйства РФ по вопросам возмещения недополученных доходов по кредитам, выданным сельскохозяйственным товаропроизводителям.
  •  «Железо» и объекты КИИ в финансах. Пример, показывающий общий тренд: Новикомбанк, опорный банк госкорпорации Ростех, и концерн «Автоматика» договорились о сотрудничестве в области использования отечественных банкоматов, произведенных на мощностях предприятий концерна.

Эти несколько кейсов говорят о том, что решения венедоров, включенные в Реестр отечественного ПО, постепенно наполняют рынок. Осталось понять, о каких рисках предупреждают эксперты в области ИБ.

Мифы о свободе ПО

«Министерство цифрового развития и “Цифровая экономика” сейчас продвигают модель преимущественного использования зарубежных “открытых технологий” в развитии IT в РФ. Использовать открытые западные технологии планируется не только в области ПО, но и в области архитектур микропроцессоров и другой микроэлектроники, придав им юридический статус “отечественных”», — пишут в статье «Открытая халява и бесплатный сыр» Наталья Касперская и Игорь Ашманов, президент компаний «Ашманов и партнеры» и «Крибрум», член Совета при Президенте РФ по развитию гражданского общества и правам человека.

Существуют планы (по данным РБК) распространить привилегии, которые имеют продукты, входящие в Реестр отечественного ПО, на продукты на основе «свободного ПО» и разрешить их госзакупки на тех же основаниях, что и для отечественного ПО.

Экосистемы открытого ПО и архитектур микроэлектроники выглядят как мировые проекты свободных сообществ разработчиков. Однако факты говорят о том, что это — миф.

  • Управление «открытыми сообществами разработчиков» — американское. Администрирование — преимущественно в США. Руководство проектов всегда имеет тесные связи с руководством крупнейших американских IT-корпораций.
  • Финансирование — американское: все крупные проекты СПО и свободной архитектуры процессоров развиваются на средства американских IT-гигантов, например популярный «мировой» репозиторий открытого кода GitHub — собственность компании Microsoft.
  • Кадры — профессиональные, корпоративные. «Сообщества разработчиков» таких проектов состоят из ключевых экспертов на содержании корпораций и добровольцев-энтузиастов, которым поручают разные вспомогательные задачи.
  • В отношении «открытых архитектур» микропроцессоров также происходит смысловая подмена. Предлагаемый к использованию в России микропроцессор RISC-V — это проприетарный процессор, у которого открыта только опубликованная система команд, развиваемая зарубежным консорциумом частных компаний.

Наталья Касперская предупреждает: «На наш взгляд, широкое использование западного открытого ПО имеет все признаки наркотической зависимости с бесплатной первой дозой. Поставка этого наркотика всегда будет в руках зарубежного дилера, а “ломка” при прекращении поставки — крайне мучительной».






Новости Релизы