Какие преимущества дает использование СЭД на свободном ПО


СЭД на СПО: чем отличается от решений на проприетарном ПО и почему выгодна бизнесу и государственным организациям


Российский рынок систем электронного документооборота (СЭД) активно движется в сторону свободного ПО. Этот вектор развития определили российские законодатели и мировые тенденции, связанные с интересом к ИТ-системам с открытым кодом на микросервисной архитектуре. Почему государственные компании и крупный частный бизнес все чаще выбирают СЭД на СПО вместо проприетарного ПО?

Предлагаю совершить небольшой скачок во времени и взглянуть на российский рынок систем электронного документооборота второй половины 2000-х. На это время как раз пришелся первый всплеск интереса к свободному ПО. Началось с того, что Минкомсвязи решило сократить достаточно крупные затраты на лицензионные отчисления: многие государственные организации покупали проприетарные лицензии, в том числе СЭД, потраченные средства на которые ежегодно складывались в круглую сумму. Также министерство поставило цель получить больше контроля над программным кодом – в проприетарных системах он закрыт, что несет риски в области информационной безопасности. Так возникла идея разработать собственное ПО: свободное и с открытым кодом, которое не потребует лицензионных отчислений.

На фото – СЭД

Система электронного документооборота на предприятии 

Минкомсвязи планировало создать общий репозиторий, куда представители государственных, региональных и муниципальных ведомств могли зайти, узнать о возможностях СЭД или других программ, а затем скачать, установить и внедрить их у себя, не привлекая подрядчиков. Увы, идея не взлетела: через несколько лет в правительство пришли новые люди, которые выбрали другое направление – заключили довольно выгодное соглашение с Microsoft на поставки ПО. В итоге государственные организации и бизнес так и не начали массово внедрять у себя подобные решения. Однако почва для дальнейшего продвижения свободного ПО была подготовлена.

Чем отличаются свободное и открытое ПО

Часто сталкиваюсь с тем, что люди, далекие от ИТ, путают свободное ПО с открытым. Чтобы двигаться дальше, нам нужно понять, чем они отличаются.

Свободное ПО (СПО, в англ. free software) – бесплатно распространяемое программное обеспечение, за установку и использование которого вы не платите. Но есть нюанс: разные категории лицензий. В одном случае вы можете взять программу бесплатно и дальше делать с ней все что угодно: использовать или менять на свое усмотрение, а затем регистрировать как собственную разработку и даже продавать. В другом случае у вас связаны руки: использовать бесплатно можно, а вносить изменения – нет. Тем не менее это все равно будет считаться свободным ПО.

Свободное ПО – это когда «безвозмездно, то есть даром» (с)

Свободное ПО – это когда «безвозмездно, то есть даром» (с)

Открытое ПО (в англ. open-source software) – программное обеспечение с открытым кодом. В таких программах любой желающий может изучить программный код и убедиться, что в нем нет уязвимостей. При этом открытое ПО не обязательно бесплатное, в некоторых случаях все-таки придется покупать лицензию.

Открытое ПО – когда его код может «пощупать» кто угодно

Открытое ПО – когда его код может «пощупать» кто угодно

Например, ECM-платформа Alfresco, которую «Логика Бизнеса» взяла за основу для некоторых своих продуктов, позиционируется как открытая и доступна в двух вариантах. Alfresco Community Edition – свободное ПО, которое распространяется на условиях лицензии LGPL, то есть отдельные разработчики и организации могут внедрять и использовать его бесплатно. А Alfresco Content Services – коммерческая версия продукта, поддерживающая высокие нагрузки, ее можно использовать только после покупки лицензии. При этом обе редакции платформы имеют открытый исходный код. На основе проекта Alfresco Content Services в НЦПР («Национальный центр поддержки и разработки») разработали российский программный продукт «МСВСфера Инфооборот» с открытым исходным кодом. Это высокопроизводительная, масштабируемая и гибкая система управления контентом, которая позволяет создавать корпоративные информационные системы для управления документами, архивами, веб-контентом и совместной работой пользователей.

Наша компания вовремя увидела потенциал роста рынка свободного ПО и решила создавать собственные продукты именно на базе Alfresco.

 

СЭД на СПО и проприетарном ПО – в чем отличия?

За последние несколько лет отличия между свободным и проприетарным ПО стали определяющими при выборе программных решений и для государственных организаций, и для крупного бизнеса. Рассмотрим оба вида ПО через призму модели ТСО – совокупной стоимости владения, которая включает не только начальные затраты на покупку и внедрение, но и все последующие (прежде всего, на поддержку).

Что произойдет после того, как вы купили СЭД в виде проприетарного ПО? Вначале вы привлекаете  специалистов, чтобы этот продукт внедрить и настроить. Но это еще не все: на протяжении всего жизненного цикла – например, 10 лет – его нужно поддерживать. И именно поддержка может оказаться самым тяжелым финансовым бременем для бизнеса или государственной организации. Также в процессе появляются другие риски: например, разработчик может прекратить поддержку своего продукта и тогда придется искать других специалистов или менять систему. Бывают другие ситуации: вы отказываетесь от официальной поддержки, а за это вам блокируют работу с продуктом. Или вот еще: вы продолжаете работать с системой, но вам уже не доступны обновления и патчи.

Alfresco Content Services – одна из самых популярных ECM-платформ с открытым кодом

Alfresco Content Services – одна из самых популярных ECM-платформ с открытым кодом

Рассмотрим, каким будет ТСО в случае со свободным ПО. С полностью бесплатной версией все понятно, но если речь идет о коммерческом продукте, как Alfresco Content Services, то начальные затраты все-таки будут. И в некоторых случаях они сопоставимы со стоимостью лицензии на проприетарное ПО. Но самое интересное начинается дальше. Разобраться в коде свободного открытого ПО могут любые специалисты – как привлеченные со стороны, так и работающие в компании. Таких проблем с поддержкой, как в случае с проприетарным ПО, у вас не будет: даже если вы прекращаете получать поддержку разработчиков, вы можете справляться дальше своими силами. И это полностью рабочая модель.

Как показывает практика, любая организация со штатом специалистов, глубоко погруженных в предметную область, может разработать собственную СЭД. Однако это не всегда разумно в долгосрочной перспективе: продукт обычно выходит сырым, регулярно «падает», работает с низкой производительностью и не масштабируется. И главное – он поддерживается только своими создателями. Потому крупные компании все-таки предпочитают использовать продукты, разработанные на базе промышленных платформ. Вокруг них, как правило, сформировано партнерское сообщество, в котором компании могут легко «подхватить» поддержку почти любого решения на этой платформе. А если она при этом свободная и открытая, это дает еще несколько бенефитов. Главный из них – возможность использовать программы без рисков для информационной безопасности.

Для государственных организаций и крупных коммерческих компаний остро стоит вопрос с защитой информации. В случае с открытым ПО любой технический специалист с необходимыми компетенциями может просмотреть и оценить с точки зрения уязвимостей код, на котором написан продукт. Плюс разработчик со стороны может сделать то же самое – указать на явные ошибки в программе. А значит, уязвимость можно обнаружить и устранить раньше, чем в проприетарном ПО.

Ошибки могут появиться в коде любого ПО

Ошибки могут появиться в коде любого ПО

В случае с проприетарным ПО вопрос защищенности решается иначе. Даже если условный СЭД разрабатывает западная компания с мировым именем, это не страхует российскую государственную организацию от возможных рисков. На практике ошибки кода, которые приводят к уязвимостям, примерно одинаково часто встречаются в любых программах: и проприетарных, и открытых. Если в закрытом ПО кто-то целенаправленно будет искать ошибку и все-таки ее найдет, то велика вероятность, что он захочет использовать это для организации кибератаки. А вот ситуация, когда ошибку в открытом коде увидит кто-то один и воспользуется ею со злым умыслом, маловероятна.

Отличия между СПО и проприетарным ПО еще не означают, что первое с разгромным счетом выигрывает у второго. Поэтому сразу хочу уберечь вас от лишних иллюзий по поводу свободно распространяемого ПО:

  1. Иллюзия легкости. Не стоит думать, что любая компания самостоятельно справится с настройкой и адаптацией СПО под свои задачи. Привлекать специалистов экспертного уровня с нужными компетенциями – дорого и по деньгам, и по времени.

  2. Иллюзия открытости. Разобраться в чужом открытом коде не так легко, как кажется на первый взгляд.

  3. Иллюзия свободы. Компании, которые участвуют в разработке свободного и открытого ПО, могут брать деньги за консультации, обучение, доступ к патчам и обновлениям. То есть в какой-то степени вы все равно связаны с третьим лицом, как в случае с проприетарным ПО, хотя меньше зависите от него в техническом плане.

 

Почему государственные организации выбирают СЭД на СПО

Госсектор обычно первым ощущает на себе политические, экономические и законодательные изменения в стране. Когда за событиями 2014 года последовал Приказ Минсвязи «Об утверждении плана по импортозамещению программного обеспечения» от 01.02.2015 № 96, стало очевидно, что государственным организациям придется в первую очередь переходить на свободное открытое ПО как на альтернативу отечественным проприетарным решениям.

Причина первая: открытость позволяет снизить риски, связанные с информационной безопасностью. Выше мы уже говорили о том, насколько проще и быстрее обнаружить и устранить уязвимость, работая именно с открытым ПО.

Причина вторая: экономия в долгосрочной перспективе. Вспоминаем про ТСО – со свободным и открытым ПО совокупная стоимость владения в большинстве случаев будет ниже, чем при использовании проприетарного программного обеспечения.

Причина третья: уверенность в надежности платформы. Если говорить про СЭД и Alfresco в частности, то в ее разработку и поддержку вложены сотни человеко-лет. Это промышленная платформа, которой доверяют и государства, и бизнес. Вероятность возникновения ошибок стремится к нулю, так как у платформы большое количество пользователей, которые помогают их оперативно устранять.

Причина четвертая: соблюдение политики импортозамещения. Многие решения на свободном ПО, разработчики которых подтвердили их российское происхождение, входят в Единый реестр российских программ для ЭВМ и БД. Одно из них – «МСВСфера Инфооборот», отечественная сборка известной в мире ECM-платформы Alfresco Content Services. Именно на базе «МСВСфера Инфооборот» мы разработали продукт «Логика: СЭД», который полностью наследует ее функциональные и архитектурные возможности, а также входит в Единый реестр российских программ для ЭВМ и БД.

Для госсектора вопрос информационной безопасности стоит особенно остро

Для госсектора вопрос информационной безопасности стоит особенно остро

Чем СПО может заинтересовать бизнес-сегмент

Не только госсектор, но и частные компании все чаще выбирают СЭД на СПО, и у них есть свои причины. Тренд на использование свободного ПО с открытым кодом прослеживается во всем мире и практически во всех областях: если раньше бизнес массово пользовался операционной системой Windows, то сегодня активно заменяет ее на Linux. Та же ситуация наблюдается на рынке баз данных.

В небольших и средних компаниях интерес к свободному ПО подстегивают два фактора. Первый – бесплатность. Причем не обязательно полностью переходить на СПО, ведь можно просто взять его, рассмотреть со всех сторон и попытаться подстроить под свои процессы с минимальными усилиями. Если все понравится, только тогда можно сделать однозначный выбор. Второй фактор касается поддержки: если ПО открытое, то можно своих же специалистов научить поддерживать и развивать продукт.

Если частная компания достаточно крупная, у нее тоже высокие шансы столкнуться с западными санкциями. А значит, выбор в пользу СПО для нее становится еще более очевидным в дополнение к тем плюсам, которые я рассмотрел выше. 

После введения санкций у крупного российского бизнеса выход ограничен: отечественные решения или СПО

После введения санкций у крупного российского бизнеса выход ограничен: отечественные решения или СПО

Почему СЭД на СПО так популярны?

  • Работа в рамках законодательства РФ. В большей степени это актуально для государственных организаций и крупного бизнеса, в меньшей – для малых и средних компаний.

  • Экономия в краткосрочной и долгосрочной перспективе. В ней заинтересован и госсектор, и бизнес любых размеров.

  • Смена поколений СЭД-платформ. С момента появления систем электронного документооборота прошло достаточно много времени. Часть ПО уже устарела и не соответствует текущим потребностям организаций, часть уже не поддерживается вендорами. Компании, которые выбирают новые системы, все чаще обращаются к СПО, которое набирает популярность в мировых масштабах.

  • Глобальный тренд на сервисную архитектуру и следование парадигме DevOps. Мы наблюдаем, как меняются подходы к построению ИТ-систем. Если раньше они были преимущественно монолитными, то сегодня состоят из отдельных сервисов и микросервисов плюс максимально автоматизированы. Когда системы автоматически компилируются, устанавливаются, разворачиваются и тестируются, это здорово экономит время и самих разработчиков, и пользователей таких систем. Особенно много подобных решений работает под Linux.

Если вы склоняетесь к использованию системы электронного документооборота на СПО, я рекомендую обратить внимание на две вещи. Первая: ориентируйтесь на промышленные платформы с большим количеством пользователей – это само по себе будет гарантировать стабильную работу. И вторая: выбирайте вендора с именем и репутацией – он точно разобрался в коде, исправил ошибки и получил сертификаты безопасности.

Именно такую платформу мы предлагаем нашим клиентам. «МСВСфера Инфооборот» – российская сборка известной в мире ECM-платформы Alfresco Content Services, которая включена в Единый реестр российских программ для ЭВМ и БД и прошла сертификацию на соответствие требованиям ФСТЭК. Уверен, что весь мир и Россия в том числе движутся в сторону открытого ПО с микросервисной архитектурой, и как раз для СЭД-платформы я вижу это единственно правильным вектором развития на сегодняшний день. 

Хотите узнавать все новости блогов первыми?
Если вы хотите узнавать все новости первыми, просто оставьте адрес своей электронной почты: