Аппаратная база для российского ритейла: что означает появление устройств на «Иртыше» и как готовить MDM
На форуме «Микроэлектроника 2026» ЗАО «НОРСИ‑ТРАНС» и ООО «Трамплин Электроникс» подписали соглашение о создании локализованных изделий на базе процессора «Иртыш». По данным Компьютерры, проект нацелен на укрепление технологической независимости в критически важных сегментах. Для ИТ-руководителей розницы это не просто новость из мира чипов — это сигнал к пересмотру долгосрочных стратегий по оснащению кассовых узлов, терминалов сбора данных (ТСД) и инфраструктуры самообслуживания.
Что произошло
В основе новости лежит конкретное юридическое действие: договор между производителем телеком-оборудования («НОРСИ‑ТРАНС») и разработчиком электроники («Трамплин Электроникс»). Цель альянса — серийный выпуск готовых продуктов на отечественной системной логике «Иртыш». В контексте розничного бизнеса речь идет о целой экосистеме:
- Специализированные мобильные устройства: ТСД для складов и торгового зала, защищенные смартфоны курьеров.
- Кассовые решения: модули для построения новых поколений онлайн-касс (ККТ) и POS-терминалов, соответствующих требованиям импортозамещения.
- Сетевая инфраструктура: контроллеры доступа, шлюзы безопасности и IoT-шлюзы для умных полок или электронных ценников.
Ключевой момент заключается в том, что переход на собственную компонентную базу неизбежно влечет за собой смену программных стеков. Устройства на «Иртыше», вероятнее всего, будут поставляться с отечественными ОС (например, Astra Linux для встраиваемых систем или мобильная Аврора), а их архитектура может отличаться от привычных ARM-референсов Qualcomm или MediaTek. Это требует адаптации низкоуровневых драйверов периферии — сканеров ШК, пин-падов, принтеров чеков.
Почему это важно
Для крупного сетевого ритейла зависимость от западных аппаратных платформ стала операционным риском. Прекращение поставок специализированных SoC (System-on-Chip) способно парализовать программы обновления парка ТСД и планшетов для торговых залов. Появление платформы «Иртыш» решает проблему физической доступности железа, но создает новый фронт работ для департамента ИБ и инфраструктурных команд.
Смежные риски и требования регуляторов
Использование отечественного процессора тесно связано с выполнением норм законодательства РФ. Если ваши новые ТСД обрабатывают персональные данные клиентов (программы лояльности, оплата через QR), они попадают под 152-ФЗ. При включении таких решений в реестр Минцифры потребуется доказать корректность работы СКЗИ и отсутствие недекларированных возможностей на уровне "железа". Платформа «Иртыш» потенциально упрощает сертификацию ФСТЭК/ФСБ, так как цепочка доверия становится прозрачной внутри страны.
Специфика управления парком
Главная боль при переходе на новую архитектуру — совместимость со средствами централизованного управления. Стандартные профили Android Enterprise могут работать иначе на устройствах с кастомными прошивками отечественных ОС. Ритейл-интеграторы столкнутся с необходимостью перепрошивать существующие бюджетные китайские планшеты (которые часто используются во внутреннем ПО курьера) или закупать новые партии оборудования, чей SNMP OID'ы, идентификаторы Build.FINGERPRINT и API-интерфейсы еще не внесены в базы популярных MDM-систем. Без должной подготовки вы получите парк "зоопарка", который невозможно контролировать едиными политиками блокировки экрана, геофенсинга и удаленного стирания данных (wipe).
Что делать
Подготовка инфраструктуры к приему устройств на новой аппаратной платформе должна начинаться задолго до первой закупки. Стратегия действий для ИТ-директора выглядит следующим образом:
1. Инвентаризация зависимостей прикладного ПО.
Необходимо провести аудит всех мобильных приложений (для курьеров, инвентаризации, клиентской выдачи). Особое внимание уделить NDK-библиотекам (нативному коду). Если ваше приложение использует специфичные оптимизации под ARMv8-A Cortex, оно потребует перекомпиляции под архитектуру процессора «Иртыш». Запросите у разработчиков roadmap поддержки альтернативных ABI уже сейчас.
2. Тестирование коннекторов MDM-вендора.
Не дожидаясь релиза коммерческих образцов, обратитесь к документации вашего поставщика UEM/MDM. Проверьте разделы поддержки Custom OEMConfig. Вам понадобятся тестовые политики для настройки параметров /system/build.prop и управления сертификатами в хранилище KeyStore.
- Пример проверки: убедитесь, что ваш MDM поддерживает отправку Intent-команд через Android Debug Bridge (ADB) в обход стандартных SafetyNet/Play Integrity API, которые на полностью изолированном российском устройстве могут быть недоступны.
- Практическая настройка: подготовьте XML-конфигурации для принудительной активации режима Device Owner без участия Google-сервисов (используя метод NFC-bump или QR-код инициализации DPC).
3. Проработка сценариев офлайн-доступности.
Устройства на базе «Иртыша» ориентированы на внутренний контур. Настройте политики таким образом, чтобы синхронизация с сервером MDM происходила через корпоративную Wi-Fi сеть магазинов, минуя публичный интернет. Используйте внутренние адреса сервера вида mdm.internal.corp. Обязательно протестируйте работу протоколов аутентификации ГОСТ TLS на этих каналах связи.
4. Обновление регламентов жизненного цикла (RBVM).
Включите в план закупок пункт об обязательной проверке наличия исходных кодов загрузчика (Bootloader) и возможности подписи образов OTA-обновлений вашим корпоративным ключом. Это критично для закрытия уязвимостей CVE на уровне ядра Linux, которое будет использоваться в изделиях. Подготовьте команды для сервисных инженеров:
> fastboot oem lock
> fastboot flashing unlock_critical
(Примечание: доступность этих команд зависит от реализации вендором защиты JTAG-интерфейса на кристалле «Иртыш»).
5. Синхронизация пользователей через SCIM.
Поскольку новые устройства будут интегрироваться в закрытые контуры Active Directory / FreeIPA российских компаний, заранее настройте автоматизацию. Использование протокола SCIM позволит бесшовно блокировать доступ уволенного кассира ко всем терминалам одновременно, независимо от того, какая ОС там установлена. Изучите спецификации подключения вашей IDP-системы к шлюзу /docs/scim.
Переход на процессор «Иртыш» — это неизбежный этап взросления российской розницы. Те компании, которые начнут адаптировать свои пайплайны развертывания DevOps для Android-трактов и обновлять матрицы совместимости MDM сегодня, получат преимущество в непрерывности бизнеса завтра. Начните с пилотной группы из 5–10 устройств будущего поколения, чтобы выявить проблемы драйверов печатающих устройств и сканирования марок DataMatrix до масштабирования на всю сеть.
Источник: https://www.computerra.ru/365659/v-rossii-budut-razvivat-importonezavisimye-izdeliya-na-baze-protsessora-irtysh/