Size: a a a

2021 February 04

AK

Andrey K in Drupal RU
Потом ко мне пришли главбух с кастетом и комдир с пистолетом и сказали, что нам надо заказ.
Всё.
источник

AV

Alexander Voinov in Drupal RU
Anatoly Politsin
мы говорим клиентам что друпал входит в реестра российского ПО и даём ссылку на ДАР, мол можно если очень нужно то можно обратиться в друпалсиб и купить у них лицензии. На это они отвечают "ну ок, понятно, работаем", и так и работают, пока никто не дошёл до вопроса даже цены этих лицензий, текущее положение всех устраивает
Абсолютно Точно
В реальности есть ряд страшилок и часто людям надо просто понимать что жопа будет прикрыта и для этого есть способ получить бумажку
именно для этого мы и начали этот поход
По честноку недокрутили до абсолютной ястности
Но да сам факт того что Друпал теперь отечественное ПО
Позволяет пройти определенные фильтры

Более того если умело этим пользоваться то вообщето у госов есть лимиты на закупку отечественного ПО по статьям
Так что иногда им это прям надо
Правда битрикс это тоже отечественное ПО и еще юми и еще ктото
источник

AV

Alexander Voinov in Drupal RU
Anatoly Politsin
им же без разницы, просто нужно жопу прикрыть в случае чего, а тут вроде как понятно как эту жопу прикрывать
Да точно
источник

AV

Alexander Voinov in Drupal RU
Victor Stepankov
Нужно понимать, что стоимость лицухи на ДАР скорее чисто символическая
Да в данном случае мы это делали не ради наживы
А чтоб у Друпал сообщества в РФ появились инструменты прохождения фильтров
По честноку еще не разу не продавали
Стоимость будет чисто формальная на покрытие документоборота
Если что обращайтесь в личку
Лучше в фб https://www.facebook.com/alexander.voinov

Там есть еще часть связаная с супортом ее обсудим отдельно
Ниже поясню как я это понимаю
источник

AV

Alexander Voinov in Drupal RU
Sergey Prokopchuck
А вот интересно - ДАР покрывает все версии друпала, или только залоченую? 🤔
Чисто формально по ддокументам закупки (точнее договору) возможно надо проводить будет именно ДАР можно приписывать что основано на Drupal
фактически это сборка друпала
Конкретная
За которую отвечает тот кто сертифицировал
Тоесть мы
источник

AV

Alexander Voinov in Drupal RU
Sergey Prokopchuck
Судя по https://dar.drupalsib.ru/fstek-certification
Подразумевается определённый билд
По ФСТЭК там отдельная песня
Мы объявляли эту инициативу но накраудсорсить участников не удалось
Что-то мы сделали
Это отражено на страничке
По хорошему надо инициировать эту работу если мы хотим чтоб Друпала становилось больше
По фстэку есть обходное решение ниже напишу
источник

AV

Alexander Voinov in Drupal RU
Andrey K
Потом ко мне пришли главбух с кастетом и комдир с пистолетом и сказали, что нам надо заказ.
Всё.
Проси от главбуха и комдира больше конкретики
Нужны точные формулировки желательно со ссылками на законы
Что именно им надо
источник

AV

Alexander Voinov in Drupal RU
Например
Если предполагается что система будет стоять в оборонке во внутренних серверах
источник

AK

Andrey K in Drupal RU
Нет, просто очередное гос. предприятие, которое "завернули" на госзакупках за то, что в ТЗ они указали список типа "друпал,модх, вордпресс"
источник

AV

Alexander Voinov in Drupal RU
То там могут быть свои сюрпризы
Напимер все сервера и апач и база должны крутится на отечественной ОС на отечественном железе
А это эльбрус
И там тебе прийдется еще заложить в бюджет адаптацию под «русские» форки серверного софта
источник

AV

Alexander Voinov in Drupal RU
Если это внутренний контур
То может быть нужен ФСТЭК
источник

AK

Andrey K in Drupal RU
Кажется, сервер будет свой. Пусть там русский линукс ставят)
источник

AV

Alexander Voinov in Drupal RU
Тут есть два пути
Сертифицировать сам софт
Или сертифицировать контур в котором софт
Второе проще
источник

AV

Alexander Voinov in Drupal RU
У нас есть партнер который может под задачу обеспечить сертификацию контура
У словно ставиться что-то типа фаервола внутри которого и сервер и его клиенты
Для этого друпал и ДАР не надо сертифицировать ФСТЭК
Достаточно что контур гарантирует контроль за утечками
источник

AV

Alexander Voinov in Drupal RU
Тоесть ФСТЭК это про шпионаж любого рода
источник

AV

Alexander Voinov in Drupal RU
Теперь про что именно отечественное ПО
Это про национальную безопасность в случае если нас отключат от ДНС серверо внешних
От гитхаба и прочих хранилишь
Внутри страны должен быть полный контур софта для минимального функционирования
источник

AV

Alexander Voinov in Drupal RU
Тоесть вот сейчас байден или кто у них решит за навального нас нагнуть
И все перестанет работать
Тутже всем прилетят пиздюли
И все побегут контролировать исполнение нормативов
В том числе лимитов по закупке отечественного ПО
источник

AV

Alexander Voinov in Drupal RU
Тот кто сертифицировал как отечественное ПО гарантирует что у него есть все исходники внутри РФ и он както сможет обеспечить супорт этого софта
источник

AV

Alexander Voinov in Drupal RU
В минимальной версии мы гарантируем что исходники лежат внутри РФ и они доступны для установки на заявленном окруджении
В соответствии с инструкциями которые отдавались на сертификацию
источник

AV

Alexander Voinov in Drupal RU
Дальше по хорошему в SLA с клиентом должно быть включено описание рисков и супорта
Для вас это возможность сделать допродажи
Если вы там хотите переложить часть рисков на нас как держателей ДАР
То будем обсуждать отдельно эту цену
источник