Импортозамещение: первые сигналы от госсектора
События конца февраля запускают разговоры про российское и открытое ПО. Клиенты из госсектора спрашивают. Составляем первую карту зависимостей от зарубежных вендоров.
События в Крыму (конец февраля 2014) запускают первые обсуждения импортозамещения ПО и оборудования в госсекторе
На этой неделе нам позвонил клиент из государственной структуры - один из тех, кто обычно звонит по конкретным техническим вопросам, а не чтобы поговорить. Спросил примерно следующее: «Ребята, а у нас вообще что-то есть из российского ПО? И если всё зарубежное - это сейчас проблема?»
Вопрос не технический. Это уже политический. Мы в политику не лезем, но инфраструктурные последствия политики - это как раз наша работа.
За следующие два дня похожие вопросы пришли ещё от двух клиентов. Все трое - государственные или окологосударственные структуры. Все трое примерно с одним запросом: понять, насколько они зависят от зарубежных вендоров и что с этим теоретически можно сделать.
Почему это не простой вопрос
Первый рефлекс - сказать «ну у вас же Linux стоит на серверах, вот и хорошо». Но это поверхностный ответ. Зависимость от зарубежных вендоров устроена многоуровнево, и если начать копать, картина неожиданно разворачивается.
Мы взяли одну из инфраструктур, типичную для госсектора среднего размера, и прошлись по слоям:
- Операционные системы серверов. Windows Server - Microsoft, США. RHEL - Red Hat, США. Даже CentOS - это производная от RHEL. Есть ROSA Linux, Alt Linux - российские дистрибутивы на базе открытого ядра, но их в продакшне у наших клиентов практически нет.
- Гипервизоры. VMware vSphere - VMware, США. Hyper-V - Microsoft. Из открытых альтернатив - KVM, который мы в одном из пилотов смотрели, он рабочий, но переход с vSphere это проект, не переключатель.
- Рабочие места. Windows 7/8 - Microsoft. Office - Microsoft. Вот тут у нас совпало: у одного из клиентов как раз идёт миграция с XP, и весь план строился на Windows 7. Теперь этот план выглядит по-другому в голове у заказчика, хотя технически ничего не изменилось.
- Сетевое оборудование. Cisco, HP Networking, Juniper. Альтернативы из «дружественных» стран - Huawei, но это тема отдельного разговора.
- Базы данных. MS SQL Server, Oracle. PostgreSQL есть, и он зрелый продукт - но миграция данных и приложений под него это не нажатие кнопки.
- Системы резервного копирования. Veeam - нидерландская компания. Symantec Backup Exec - США. Bacula открытая, но поддержки нет.
- Мониторинг и управление. SCOM - Microsoft. Zabbix - формально белорусский, но де-факто международный open source.
Что написали в карте зависимостей
По итогу первичного аудита для клиента получилась вот такая грубая классификация:
- Критические зависимости - те, где замена требует полноценного проекта от нескольких месяцев: гипервизор, СУБД, базовые ОС серверов.
- Средние зависимости - те, где открытая альтернатива существует и работоспособна, но переход требует усилий и тестирования: мониторинг, резервное копирование, сетевые сервисы (DNS, DHCP, NTP).
- Низкие зависимости - те, где замена реальна при наличии времени: почтовые клиенты, браузеры, часть утилит.
Рабочие места отдельной категорией: там зависимость максимальная, а замена технически возможна (Linux + LibreOffice существуют), но требует переобучения людей и совместимости с документами, которые гуляют туда-сюда с контрагентами. Это отдельная большая тема.
Что реально происходит прямо сейчас
Честный ответ: никто не знает, что будет. Официальных требований об импортозамещении нет. Никаких санкций, которые бы прямо сейчас отключали доступ к Microsoft или VMware, тоже нет. Клиенты реагируют на риторику и новостной фон, а не на нормативный акт.
Это не значит, что вопрос надуманный. Это значит, что у людей есть несколько недель или месяцев, чтобы понять собственную ситуацию спокойно, а не в панике.
Что мы рекомендуем сейчас: провести инвентаризацию зависимостей - именно такую карту, как мы сделали выше - и определить, где критические точки. Не для того чтобы немедленно что-то менять, а чтобы знать, с чего начинать если ситуация изменится.
Второй момент: открытое ПО, которое уже используется (тот же PostgreSQL, Zabbix, Linux-серверы), стоит зафиксировать как «безопасную зону» и при новых проектах отдавать ему предпочтение там, где это без потери функциональности. Это не революция, это просто взвешенный выбор с учётом новых рисков.
Ирония ситуации
Три недели назад один из тех же клиентов одобрял план по переходу на Windows 7, где мы как раз обосновывали зрелость платформы и долгосрочный цикл поддержки от Microsoft. Теперь он смотрит на ту же презентацию под другим углом.
Технически - ничего не изменилось. Политически - всё немного другое.
Посмотрим, куда это пойдёт дальше.