Новости

США правительство Индии задумывается о новых правилах безопасности смартфонов: требования к раскрытию исходного кода

Недавно в штате Гуджарат направлен законопроект, который, если будет принят, может изменить ландшафт мобильной индустрии в Индии. В марте 2026 года Верховный съ...

США правительство Индии задумывается о новых правилах безопасности смартфонов: требования к раскрытию исходного кода
США правительство Индии задумывается о новых правилах безопасности смартфонов: требования к раскрытию исходного кода – технологические новости и аналитика
США правительство Индии задумывается о новых правилах безопасности смартфонов: требования к раскрытию исходного кода

Недавно в штате Гуджарат направлен законопроект, который, если будет принят, может изменить ландшафт мобильной индустрии в Индии. В марте 2026 года Верховный съ...

📋 Обзор

Недавно в штате Гуджарат направлен законопроект, который, если будет принят, может изменить ландшафт мобильной индустрии в Индии. В марте 2026 года Верховный съезд Индии предложил поправку, в которой производителям гражданских смартфонов придется предоставлять доступ к исходному коду устройств, а также к документам, связанным с их принудительным запуском.

Раздел 1

Для того чтобы понять, что это значит, стоит вспомнить примеры из России: в 2018‑м году Федеральная служба безопасности (ФСБ) получила право проверять «локальные» версии операционных систем, если они используются в гос‑структурах. Однако сейчас обсуждается более широкая полоса – разработчики будут обязаны сдавать доступные все открытые разработки и архивы кода, даже если речь идёт о коммерческих продуктах. Главные пункты закона • Обязательное раскрытие исходного кода; • Проверка верификации ПО и его соответствия стандартам безопасности; • Возможность удалённого доступа к устройству через «серверный» канал, если это необходимо для государственной защиты; • Надёжный перехват и хранение данных об изменении прошивок в реальном времени. Если сравнить с российским опытом, эти требования аналогичны заявленной инициативе «О гарантиях безопасности мобильных платформ», где прогнозируется предоставление инструкций ВЦК (Внешняя разведка). Однако даже в России это было разрешено только в сфере государственных сетей, а не потребительских смартфонов. Новые индийские правила означают, что каждый смартфон, залитый на рынки, будет иметь «первоначальный пункт доступа», который любой запрос госинформационной службы может проверить. Контекст и последствия Поставщики смартфонов уже сталкиваются с новыми требованиями по защите данных в рамках GDPR и CCPA, но индийский закон добавляет слой обязательной прозрачности, который имеет серьезные практические ограничения. Если условно сравнить с миром: ситуация похожа на диктат в Китае, где компании Apple и Samsung работают над «серой» версией Android, допускающей открытый доступ к код-ревью со стороны государственных структур. В Индии же инициатива ориентирована на «общее благо» и национальную безопасность, но многие критики утверждают, что это потенциально стабилизует уязвимость платформы и даст правительствам излишний контроль. В России уже прошли волну обсуждений по аналогичным темам. В 2024 году прошёл обзор Технического регламента о защите личных данных, предусматривающий, что в случае угрозы безопасности операторы обязаны предоставлять доступ к «программному резерву» для проверки. Но в России нет статуса «обязательного предоставления исходного кода» в большинстве случаев, и в случае с Индией это первое масштабное законодательное требование. Хорошая новость – индийские чиновники утверждают, что правила не будут использоваться для цензурных целей. Их цель – усилить защиту граждан от тайных программ, уязвимостей в прошивках и потенциальных сквозных точек доступа для кибератак со стороны иностранных государств. Что значит это для российской аудитории? Поскольку часть производителей смартфонов поставляет устройства в обе страны, изменения в Индии могут оказать косвенное влияние и на российский рынок. Например, китайские бренды, которые напрямую экспорты в Индию, могли бы вынужденно изменить архитектуру прошивок, учитывая появление «публичной» точки доступа к исходному коду. Это в долгосрочной перспективе может ускорить развёртывание Rust‑или фреймворков шифрования, как альтернатива OpenSSL, в России. Для владельцев смартфонов в России это создаст дополнительные ожидания от производителей. Если глобальные бренды начнут раскладывать компании в Индии, они могут вынести стандарты прозрачности и усиления безопасности на международный уровень. В итоге ритм обновлений, патчей и защиты данных может ускориться, но в тоже время общее число «уязвимостей» может понизиться – когда всё «видно» и проверяется. Итог Новый индийский закон, требующий раскрытия исходного кода и возможности удалённого перехода к устройствам, может стать новым ориентиром в области мобильной безопасности. Российские производители и потребители, следя за подобными переменами, должны быть готовы к большей прозрачности и совместному внедрению более строгих стандартов защиты, чтобы не упустить перспективные возможности и не стать целями для кибератак.

Источник: Аналитические данные и отраслевые отчеты

Следите за новостями технологий в нашем Telegram-канале и не пропускайте важные обновления!

Источник: engadget.com