|
Министерство внутренних дел и по делам Королевства Нидерландов развивает проект DAWO (Digitaal Autonome Werkomgeving Overheid), нацеленный на создание суверенной рабочей среды для государственных органов, продвигаемой с целью исключения зависимости от иностранных технологических корпораций. В качестве операционной системы для рабочих станций выбран Linux-дистрибутив NixOS. В разработку проекта вовлечены три государственные IT-компании - DICTU, SSC-ICT и DUO-ICT. Первый стабильный релиз DAWO ожидается в следующем году. В настоящее время в пилотном внедрении платформы участвуют четыре муниципалитета. Наработки опубликованы на государственной платформе совместной разработки, созданной на базе Forgejo, и зеркалируется в Codeberg.
Платформу DAWO образуют несколько компонентов:
Дистрибутив NixOS выбран в качестве основного для рабочих станций из-за декларативной модели конфигурации, поддержки воспроизводимых сборок, возможности работы на устаревших системах, наличия средств для аудита и отката изменений, а также развития сообществом без влияния отдельных корпораций. На выбор NixOS также повлияло то, что курирующая проект NixOS некоммерческая организация зарегистрирована в Нидерландах, а авторы пакетного менеджера Nix и первого варианта дистрибутива имеют голландские корни. В качестве претендентов рассматривались openSUSE и Fedora, но были отклонены из-за влияние на их разработку отдельных компаний.
Похожая инициатива по созданию решения для госорганов на базе NixOS параллельно запущена во Франции. Проект развивает Межминистерское управление по цифровым делам (DINUM) для обеспечения цифрового суверенитета и независимости от иностранного ПО. Для системных администраторов разработан защищённый вариант дистрибутива -
Securix, а для обычных пользователей предлагается использовать шаблон Bureautix, который различные ведомства могут адаптировать под свои нужды. До конца года намечено пилотное внедрение платформы примерно на 250 рабочих станциях.
В Securix применяется аутентификация с использованием аппаратных ключей (FIDO2, TPM2, YubiKey) и загрузка в режиме UEFI Secure Boot. Bureautix представляет собой вариант Securix, адаптированный для установки на системы обычных пользователей. С цельб исключения завязки на сетевую инфраструктуру и недопущение подключения других пользователей к системе принципиально не поддерживается централизованный вход через LDAP или FreeIPA. Для ведения и распространения базы пользователей применяется Git.
Базовое пользовательское окружение основано на KDE. На выбор предлагаются офисные пакеты LibreOffice, ONLYOFFICE и WPS Office (+ markdown-редактор Typst), для редактирования кода - neovim и vscodium, для электронной почты - thunderbird, neomutt и aerc, для обмена сообщениями -
signal-desktop и element-desktop. В качестве браузера задействован Chromium.для просмотра видео - vlc, для ведения заметок obsidian, для просмотра PDF - xournalpp.
|