Использование мобильных ОС на базе AOSP из реестра российского ПО без сертификатов ФСТЭК/ФСБ возможно, но строго зависит от контекста применения.
В обычных корпоративных системах достаточно использования сертифицированных СКЗИ для защиты данных. Однако на объектах критической информационной инфраструктуры (КИИ), особенно высокой категории, чаще всего требуется и сертифицированная ОС.
Ключевое решение должно основываться на категории объекта, архитектуре защиты и четком разделении зон ответственности между несертифицированной платформой и сертифицированными средствами криптозащиты.
Подробно разбираем тему в статье ❤️