Центр исследований безопасности системного программного обеспечения сформирован в конце 2023 года на базе ИСП РАН под эгидой ФСТЭК России и при поддержке Российской академии наук.
Главная задача Центра – повышение уровня безопасности отечественного программного обеспечения и программно-аппаратных комплексов за счёт организации совместного исследования безопасности заимствованных программных компонентов с открытым исходным кодом.
Дополнительной важной составляющей является сокращение затрат организаций-участников на проведение этих исследований. Если до начала работы Центра каждая организация-разработчик проводила исследование заимствованных компонентов в одиночку, то теперь есть возможность разделить трудозатраты с другими организациями, использующими этот компонент, а также получить технологическую и методическую поддержку со стороны сотрудников Центра.
Центр исследований безопасности системного программного обеспечения является логическим объединением двух проектов, выполняемых в целях реализации федерального проекта «Информационная безопасность» национальной программы «Цифровая экономика Российской Федерации»: Технологического центра исследования безопасности ядра Linux и Инфраструктуры для систематического исследования безопасности критичных компонентов, составляющих основу российских дистрибутивов операционных систем и иных программных средств.
Подробнее о задачах Центра и предлагаемых подходах к их решению смотрите на страницах нашего портала.
В целях организации взаимодействия с разработчиками решений, включающих в себя заимствованные программные компоненты с открытым исходным кодом, сформирован Консорциум участников по поддержке Центра исследований безопасности системного программного обеспечения,который функционирует в соответствии с принципами, описанными в Соглашении о формировании Консорциума.
На данный момент к Консорциуму присоединились более 70 организаций, включая всех ведущих разработчиков отечественных операционных систем (полный список участников см. ниже).
Для решения стратегических вопросов, возникающих при исполнении Соглашения о формировании Консорциума из представителей Участников Консорциума и представителя Координатора Консорциума сформирован Координационный совет. Руководителем Координационного совета является директор ИСП РАН академик А. И. Аветисян.
Для организации исследований безопасности компонентов с открытым исходным кодом компоненты группируются по кластерам. За распределение компонентов по кластерам, формирование новых кластеров и трансформацию существующих отвечает Архитектурный комитет Консорциума, который также формируется из представителей Участников и Координатора Консорциума. Руководителем Архитектурного комитета является представитель ИСП РАН, руководитель Центра Алексей Хорошилов.
Для каждого кластера формируется Технический комитет, который отвечает за организацию работ по исследованию безопасности группы компонентов, включённых в кластер, и решение технических вопросов, связанных с обеспечением безопасности применения этих компонентов, и принимает решения, в том числе по следующим вопросам:
На данный момент сформировано 11 кластеров:
| № | Кластер | Компоненты | Организации |
|---|---|---|---|
| 1 | Ядро Linux | Ядро Linux |
ООО «АМИКОН»
ООО «Айдеко» АО «Аксиом» АО «Аладдин Р.Д.» ООО «АМИКОН» ООО Фирма «АНКАД» ООО «Базальт СПО» ООО «БАЗИС» ООО «БИЗон» ООО «ДАКОМ М» АО «ИВК» ООО «ИнфоВотч АРМА» АО «ИнфоТеКС» ООО «ИТБ» ООО «Киберпротект» ООО «КНС ГРУПП» ООО «Код безопасности» ООО «Конфидент» ООО «Корбит» АО «Лаборатория Касперского» ООО «МТ-Интеграция» АО «МЦСТ» АО «НППКТ» ООО «НЦПР» ООО «Облачные технологии» ООО «Оператор-ЦРПТ» ООО «ОРИОН» ООО «Открытая мобильная платформа» ООО «ПиЭлСи Технолоджи» АО «РАСУ» ООО «Ред Софт» АО «НТЦ ИТ РОСА» ООО «РусБИТех-Астра» АО «МВП» СВЕМЕЛ» ООО «Системные решения» ООО «С-Терра СиЭсПи» ООО «ТСС» АО «ФИНТЕХ» ООО «Юзергейт» ООО «Яндекс.Облако» |
| 2 | Средства виртуализации и контейнеризации |
Qemu
libvirt spice usbredir Podman crun runc Kubernetes |
ООО «Базальт СПО»
ООО «Код Безопасности» АО «НППКТ» ООО «РусБИТех-Астра» АО «МВП «Свемел» АО «Флант» |
| 3 | NodeJS |
NodeJS
npm-пакеты |
ООО «Базальт СПО»
ООО «КлаудРан» АО «Лаборатория Касперского» ООО «Облачные технологии» ООО «Р-Вижн» ООО «ЭнДжиАр Софтлаб» |
| 4 | Python3 |
Python3
PyPi-компоненты |
ООО «Амикон»
ООО «АЙТИПИ Сервисы» ООО «Базальт СПО» ООО «Гарда Технологии» АО «ИнфоТеКС» АО «НППКТ» ООО «Облачные технологии» ООО «Р-Вижн» ООО «Ред Софт» ООО «РусБИТех-Астра» ООО «ЭнДжиАр Софтлаб» |
| 5 | Java | OpenJDK | ООО «Базальт СПО» |
| 6 | .NET |
.NET Runtime
ASP.NET
NuGet-пакеты |
АО «Аладдин Р.Д.»
ООО «АСКОН-Бизнес-Решения» ООО «Базальт СПО» ООО «Гарда Технологии» ООО «Кейсистемс» ООО «Код безопасности» ООО «НПЦ «КСБ» АО «Лаборатория Касперского» ООО «РТК ИТ Плюс» |
| 7 | Веб-серверы |
Nginx
Apache HTTP Server HAProxy |
ООО «Базальт СПО»
ООО «Гарда Технологии» АО «ИнфоТеКС» ООО «Код Безопасности» |
| 8 | Криптографические библиотеки |
OpenSSL
GnuTLS |
АО «Концерн «Автоматика»
АО «Актив-cофт» ООО «Амикон» АО «ИнфоТеКС» ООО «Код Безопасности» |
| 9 | PostgreSQL |
PostgreSQL
PostGIS |
ООО «Базальт СПО»
ООО «Код Безопасности» ООО «НПЦ «КСБ» ООО «МТ-Интеграция» ООО «ППГ» |
| 10 | Компоненты сетевой безопасности |
Suricata
Snortn DPI |
ООО «Айдеко»
ООО «Амикон» ООО «А-Реал Консалтинг» ООО «Гарда Технологии» АО «ИВК» АО «ИнфоТеКС» ООО «Код Безопасности» АО «Лаборатория Касперского» |
| 11 | Компоненты высокоскоростной обработки сетевых пакетов |
DPDK
VPP |
АО «Концерн «Автоматика»
ООО «Айдеко» ООО «Амикон» ООО «Гарда Технологии» АО «ИнфоТеКС» ООО «КДМ» ООО «Код Безопасности» АО «Лаборатория Касперского» |

В Консорциум вошли более 70 организаций, разрабатывающих передовое программное обеспечение:
а также партнёры Центра по образовательным программам:
Адрес: 109004, г. Москва, ул. Александра Солженицына, 25, Институт системного программирования им. В.П. Иванникова Российской академии наук.
E-mail: info-lvc@linuxtesting.ru
Телефон: +7(495) 912-53-17 (доб. 428)