Проблема использования иностранных компонентов в «отечественных» продуктах состоит не столько в их происхождении (хотя, безусловно, и в этом тоже), сколько в асимметрии возможностей находить и использовать уязвимости.
Представим, что то же ядро GNU/Linux, которое используют 9/10 «российских» ОС, разрабатывается как серьёзный продукт и имеет хоть какую-то изоляцию внутри. Даже при этом, западные спецслужбы смогут взламывать «объекты критической инфраструктуры» под его управлением.
Всё дело в ИИ. Из-за текущей государственной политики в сфере ИТ, которая фактически воспринимает развитие как угрозу, создание «прорывных» моделей априори невозможно. Добавить к этому сложившийся вокруг «импортозамещения» климат — который можно охарактеризовать фразой «можно, а зачем?» — а вместе с ним ошеломляющее санкционное давление, и про мощный полностью российский ИИ можно забыть.
Именно с помощью ИИ можно кратно ускорить нахождение, использование и закрытие уязвимостей. По-сути, речь идёт о невозможности полноценно защищать государственные информационные системы, потому что самый эффективный инструмент как «обороны», так и «нападения» у нас, в лучшем случае, «на ладан» дышит.
Ситуация была бы на порядок лучше, если бы речь шла о системах с полностью российским происхождением. Как минимум, нельзя было бы взять и скачать полный исходный код ядра, а затем заставить какой-нибудь «Mythos» искать в нем уязвимости.
Ввиду характера разработки ядра GNU/Linux, их там множество. При этом, взлом даже самого незначительного компонента ядра позволяет получить доступ ко всей системе, т. к. для «производительности» в архитектуре нет ни одной попытки изолировать составляющие.
Нельзя сказать, что такой «балаган» существует только в рамках одного ИТ-сектора. Более-менее схожая ситуация сейчас во всех аспектах государственного управления.