Программа цифрового суверенитета MTLA

Материал из Montelibero
Версия от 16:42, 22 ноября 2024; Decentralizuj (обсуждение | вклад) (программа цифрового суверенитета)
(разн.) ← Предыдущая | Текущая версия (разн.) | Следующая → (разн.)

Проблематизация

Значительная часть ИТ инфраструкруты MTLA базируется на проприетарных решениях сторонних компаний и это имеет ряд нежелательных последствий:

  1. перенос данных к другому поставщику услуг может быть невозможен или крайне затруднен, что делает текущего поставщика монополистом со всеми сопуствующими рисками и неудоствами для нас как потребителей.
  2. поставщик услуг может
    1. в любой момент приостановить оказание услуг служебным акаунтам или аккаунтам ключевых активистов движения
    2. удалить полезные или размещенные участниками ассоциации данные
    3. передать приватные данные третьим лицам
    4. организовать слежку за членами сообщества с использованием систем автоматической обработки информации в реальном времени и/или машинного обучения
    5. использовать метаданные для формирования уникального цифрового отпечатка каждого пользователя для отслеживания его в других местах
  3. доработка этих решений под нужды ассоциации возможна только в узких границах заложенных поставщиком.

Цели программы

  1. формирование требований к аппаратному обеспечению для размещениях всех необходимых сервисов
  2. составление реестра используемых программных решений, возможных альтернатив обеспечивающих суверенитет ассоциации и требований к ним.
  3. создание плана миграции или интеграции для каждого конкретного программного решения.
  4. просветительская деятельность на тему существующих решений на базе СПО и рисков связанных с использованием проприетарного программного обеспечения.
  5. формирование стандартов контейнеризации и автоматического развертывания сервисов
  6. установка и обслуживание сервисов

Индикаторы

  1. требования к аппаратному обеспечению опублинованы, одобрены и переданы поставщику услуг
  2. составлен и опубликован реестр используемых программных решений. проприетарным решениям найдены возможные алтернативы и добавлены в реестр.
  3. для случаев когда выбрана наилучшая альтернатива составлен и опубликован план миграции
  4. организована хотя бы одна встеча и заинтересованные участники приглашены на неё. в разделе РП даются ответы на вопросы и публикуются релевантные образовательные материалы созданные или найденные участниками
  5. процесс установки сервисов автоматизирован и документирован хотя бы в формате комментариев в установочном скрипте.
  6. сервисы установлены в согласии с планом миграции и опубликованы контакты отвественного системного администратора.

Примечание

По каждому этапу замены или внедрения нового сервиса должно быть проведено обсуждение с участием заинтересованных сторон и решения о внедрении приняты согласно установленым процедурам принятия решений.

Команда

Куратор программы: @lena_masterica

Подрядчик: инициативная группа обеспечения цифрового суверенитета