Aleksandr Efimov
В продолжение своего поста хотел бы структурировать и аргументировать некоторые предложения.
Тезисы:
- необходимо обеспечить безопасность от использования внутреннего интернета недругами и врагами (а именно — использование для управления дронами, например);
- необходимо обеспечить устойчивость системы внутреннего интернета от любых внешних потрясений / санкций;
- необходимо обеспечить защиту собственных данных (данных граждан) и сделать так, чтобы их поменьше куда-то передавали.
Предложения следующие:
1. Белые списки и доступность мессенджера «Макс» - это просто огромнейшая дыра в безопасности (подробнее описали коллеги вот тут ). Поэтому единственное, что действительно необходимо, это очень быстро обнаруживать те же БПЛА и очень быстро уметь отключать потоковую передачу данных. И что не менее важно! Уметь также быстро восстанавливать. А то в некоторых регионах инфраструктуры нет по несколько дней, и это уже не просто раздражает, а наносит вполне конкретный экономический ущерб.
2. Мессенджер «Макс», конечно, необходимо развивать, но ограничивать Telegram (который, кстати, ни разу не был замечен в каком-либо сливе данных, в отличие от WhatsApp или Facebook, или ограничение нашего контента пропагандистской направленности - как частного, так и государственного) себе лишь во вред. В итоге предложение довольно простое: «Макс» должен обладать уникальными качествами, чтобы быть хотя бы на равных по полезности с Telegram (например, есть же интеграция с «Госуслугами» и т.д. и т.п.). Но рубить с плеча — это уже перебор.
3. Было бы неплохо вывести данный мессенджер в некоммерческую организацию с открытой финансовой отчетностью (особенно если используется аппаратный ресурс), а то мысли всякие лезут.
4. Кто бы там какой защитой данных ни прикрывался, но пока у вас в руках телефон на Android или iOS с чипом от Apple Silicon, Qualcomm и т.д. и другими высокотехнологичными компонентами и даже не лезьте в компоненты, достаточно подключения к облачным сервисам типа «Google Карты» и всяким облакам. Все слова о защите данных - это полная профанация и не более. И решать её нужно кардинально, не пытаясь плёночкой закрыть разбитый фасад. А решение достаточно простое и понятное, жалко только, что очень долго и сложно его реализовывать — нагонять мировую электронную промышленность.
4.1. Причём не пытаться запрыгивать сразу на Эверест, а начать с более простых вещей и постепенно внедрять. Я вот не пойму до сих пор: почему Минпромторг считает встраивание российского процессора отличным, а на российские микроконтроллеры ему пофиг? И почему Минцифры реализовало регистрацию ПАК через одно место, так что мне как бизнесу приходится сажать отдельного высококвалифицированного человека с зарплатой (который не производит полезной деятельности), чтобы пытаться разобраться в этих списках и заполнении форм, которые сделаны под стандарты прошлого века.
4.2. Пока у ведущих чиновников Apple и Android, о безопасности страны говорить сложно. Есть прекрасные компании — тот же «Касперский» и ребята, которые создают телефоны. Почему бы не разработать что-то под узкоспециализированные вещи и сначала там проблемы решить?
5. Как уже отметил выше, если завтра включат Starlink, мы столкнёмся с проблемами гораздо серьёзнее — от налётов дронов до завоза тарелок для организации всякого не очень хорошего в общественном плане. И способа это нивелировать пока нет, кроме как сделать аналогичную систему.
6. Создание общественных вычислительных центров и ЦОД. Хотите, чтобы бизнес размещал данные в РФ? Создайте возможности. У нас достаточно дешёвая энергия. Почему бы не сделать открытые дата-центры с выгодной ценой, чтобы сервисы изначально создавались под них или же сами переезжали?
7. В общем идея проста, необходимо больше создавать возможностей чем ограничений
Тезисы:
- необходимо обеспечить безопасность от использования внутреннего интернета недругами и врагами (а именно — использование для управления дронами, например);
- необходимо обеспечить устойчивость системы внутреннего интернета от любых внешних потрясений / санкций;
- необходимо обеспечить защиту собственных данных (данных граждан) и сделать так, чтобы их поменьше куда-то передавали.
Предложения следующие:
1. Белые списки и доступность мессенджера «Макс» - это просто огромнейшая дыра в безопасности (подробнее описали коллеги вот тут ). Поэтому единственное, что действительно необходимо, это очень быстро обнаруживать те же БПЛА и очень быстро уметь отключать потоковую передачу данных. И что не менее важно! Уметь также быстро восстанавливать. А то в некоторых регионах инфраструктуры нет по несколько дней, и это уже не просто раздражает, а наносит вполне конкретный экономический ущерб.
2. Мессенджер «Макс», конечно, необходимо развивать, но ограничивать Telegram (который, кстати, ни разу не был замечен в каком-либо сливе данных, в отличие от WhatsApp или Facebook, или ограничение нашего контента пропагандистской направленности - как частного, так и государственного) себе лишь во вред. В итоге предложение довольно простое: «Макс» должен обладать уникальными качествами, чтобы быть хотя бы на равных по полезности с Telegram (например, есть же интеграция с «Госуслугами» и т.д. и т.п.). Но рубить с плеча — это уже перебор.
3. Было бы неплохо вывести данный мессенджер в некоммерческую организацию с открытой финансовой отчетностью (особенно если используется аппаратный ресурс), а то мысли всякие лезут.
4. Кто бы там какой защитой данных ни прикрывался, но пока у вас в руках телефон на Android или iOS с чипом от Apple Silicon, Qualcomm и т.д. и другими высокотехнологичными компонентами и даже не лезьте в компоненты, достаточно подключения к облачным сервисам типа «Google Карты» и всяким облакам. Все слова о защите данных - это полная профанация и не более. И решать её нужно кардинально, не пытаясь плёночкой закрыть разбитый фасад. А решение достаточно простое и понятное, жалко только, что очень долго и сложно его реализовывать — нагонять мировую электронную промышленность.
4.1. Причём не пытаться запрыгивать сразу на Эверест, а начать с более простых вещей и постепенно внедрять. Я вот не пойму до сих пор: почему Минпромторг считает встраивание российского процессора отличным, а на российские микроконтроллеры ему пофиг? И почему Минцифры реализовало регистрацию ПАК через одно место, так что мне как бизнесу приходится сажать отдельного высококвалифицированного человека с зарплатой (который не производит полезной деятельности), чтобы пытаться разобраться в этих списках и заполнении форм, которые сделаны под стандарты прошлого века.
4.2. Пока у ведущих чиновников Apple и Android, о безопасности страны говорить сложно. Есть прекрасные компании — тот же «Касперский» и ребята, которые создают телефоны. Почему бы не разработать что-то под узкоспециализированные вещи и сначала там проблемы решить?
5. Как уже отметил выше, если завтра включат Starlink, мы столкнёмся с проблемами гораздо серьёзнее — от налётов дронов до завоза тарелок для организации всякого не очень хорошего в общественном плане. И способа это нивелировать пока нет, кроме как сделать аналогичную систему.
6. Создание общественных вычислительных центров и ЦОД. Хотите, чтобы бизнес размещал данные в РФ? Создайте возможности. У нас достаточно дешёвая энергия. Почему бы не сделать открытые дата-центры с выгодной ценой, чтобы сервисы изначально создавались под них или же сами переезжали?
7. В общем идея проста, необходимо больше создавать возможностей чем ограничений