Мир сегодня с "Юрий Подоляка"
Мир сегодня с "Юрий Подоляка"
Труха⚡️Україна
Труха⚡️Україна
Николаевский Ванёк
Николаевский Ванёк
Мир сегодня с "Юрий Подоляка"
Мир сегодня с "Юрий Подоляка"
Труха⚡️Україна
Труха⚡️Україна
Николаевский Ванёк
Николаевский Ванёк
Комлев ИТ/ИБ avatar
Комлев ИТ/ИБ
Комлев ИТ/ИБ avatar
Комлев ИТ/ИБ
Стимулирование перехода бизнеса на отечественные решения
 
Сегодня прошло заседание Общественного Совета при Минцифры России. Внесли достаточно много предложений: расскажу о них в нескольких постах. И начну с темы перехода на российские решения.

✔️ В случае окончания СВО, но сохранения санкций, сохранить существующее правовое регулирование, стимулирующее импортозамещение (как меры поддержки разработчиков, так и заказчиков по переходу на отечественное ПО) путем субсидирования расходов, включая льготные кредиты, налоговые льготы, субсидии и прочее

✔️ Включить расходы на отечественные ИТ-решения в структуру себестоимости продукции предприятия, требуются изменения в Налоговом кодексе РФ

✔️ Предложить Минцифры России предусмотреть мероприятия по популяризации отечественных ИТ-решений в образовательных учреждениях (в рамках проектов «Код будущего», «Цифровые кафедры», обучение топ-специалистов ИТ и ИИ и др), а также среди всех групп населения (через АНО «Национальные приоритеты», СМИ, официальные каналы органов власти и тд.)

✔️ Предложить Минцифры России пересмотреть и возобновить реализацию программы РФРИТ по возмещению затрат на продвижение российских ИТ-продуктов в сети Интернет

✔️ В случае развития/ усиления интереса государства к ценовому регулированию ПО, как объекту интеллектуальной собственности, создать рабочую группу по подходам к ценообразованию на программное обеспечение (при Комиссии по поддержке ИТ-индустрии Общественного совета Минцифры России), пригласить в её состав представителей ФАС, Счетной палаты, Генпрокуратуры, Минцифры России, отраслевые ИТ-ассоциации и представителей крупнейших разработчиков ПО

#ОС_Минцифры #импортозамещение
11 марта 2025 г. начала свою работу совместная рабочая группа, созданная под эгидой двух ассоциаций — АПКИТ и АРПЭ

Цель группы — организовать прямое взаимодействие между ведущими производителями отечественных микропроцессоров и ведущими российскими производителями ПО, в первую очередь — в сфере информационной безопасности.

С учетом растущих вызовов в сфере кибербезопасности, такая инициатива является очередным шагом к глубокой взаимной интеграции отраслей ИТ и электроники, значительному расширению возможностей отечественной промышленности. Специалисты двух ассоциаций используют накопленные наработки и компетенции для глубокой адаптации существующих и разработки новых совместных проектов.

Приоритетные задачи рабочей группы:

✔️ Решение проблемы адаптация существующего и разработки нового ПО с обеспечением совместимости с существующими и перспективными моделями российских процессоров (в первую очередь — в сфере информационной безопасности)

✔️ Создание единых стандартов для взаимной интеграции российских процессорных архитектур и программных решений для создания новых надежных, доверенных и безопасных программных и программно-аппаратных продуктов на российском «железе»

Уверены, что совместные усилия помогут сблизить позиции «программистов» и «электронщиков» и приведут к созданию качественно новых решений как в сфере информационной безопасности, так и в других областях применения российских программно-аппаратных продуктов.

Ассоциация российских разработчиков и производителей электроники (АРПЭ) — некоммерческое объединение российских компаний электронной промышленности, созданное для разработки предложений по развитию отрасли, согласования решений между компаниями, заказчиками и государственными регуляторами, расширения производственной кооперации и международного сотрудничества.

#кибербезопасность #ПО
Вчера в Госдуме прошло заседание по законопроекту «О деятельности по разработке и распространению видеоигр»

Законопроект был направлен не на развитие игровой индустрии в России, а «на регулирование общественных отношений, возникающих в связи с разработкой и распространением видеоигр в России, а также на установление ограничений в целях защиты нравственности, прав и законных интересов граждан, в том числе информирования пользователей видеоигр об особенностях их содержания».

Но даже при таком четком обозначении главных целей впечатлило желание такого большого числа комитетов, регуляторов и экспертных объединений поучаствовать в экспертизе игр или указать на новые угрозы от этого сегмента рынка.

К чести организаторов этого расширенного заседания, депутатов П. Толстого, С. Боярского, А. Горелкина и других, сразу после его открытия, они дали слово записавшимся представителям ассоциаций, объединений и бизнеса. И только потом начались выступления депутатов, регуляторов и экспертов. То есть, сперва услышали бизнес. Это действительно важно.

АПКИТ заранее направила в Думу письмо со своими замечаниями к законопроекту, а также проинофрмировала о поддержке предложений, изложенных в коллективном письме представителей отрасли видеоигр в составе Ассоциации игровой индустрии (АИИ), Ассоциации профессионалов индустрии оперирования и разработки игр (АПРИОРИ), ПАО «МТС», ООО «ЮК «ЭБР».

Я не планировал выступать по данному законопроекту, но потом не сдержался и обратил внимание собравшихся на четыре, как мне кажется, важных аспекта:

✔️ Контроль за играми дешевле и проще поручить самому сообществу производителей, т.е. индустрии. А государству лишь реагировать в случае, если индустрия не справляется. Я привел пример с механизмом Хартий АПКИТ, когда компании добровольно брали на себя обязательства, например, по ограничению роста цен на программы и ни разу их не нарушили.

✔️ Закон не должен излишне подробно вдаваться в технологии игр. Так, например, преждевременно пытаться зарегулировать правоотношения вокруг игрового имущества. И технологии меняются слишком быстро — закон просто не успеет меняться столь же быстро, и, в целом, если побег зарегулировать на стадии роста, он может зачахнуть или прорасти на другой «грядке». Многие соседние страны будут рады принять наших разработчиков.

✔️ Господдержка индустрии уже есть — в рамках общих механизмов — реестров Минцифры. Дальнейшую поддержку можно искать не через прямые госсредства, а через поддержку экспорта и обсуждение условияй для возврата и легализации здесь мировых компаний.

✔️ Наконец, я предостерег от реализации выступившего передо мной поставщика игровых консолей, который предлагал ввести механизм аккредитации «белых поставщиков». Мы тоже за обеление рынка. Но в условиях внешних санкций любой реестр компаний-импортеров станет удобным инструментом для внесения всех их в очередной санкционный пакет.

За фото спасибо «Токсичная цифра»

#видеоигры #IT #АПКИТ
Приглашаем пройти пульс-опрос АПКИТ среди компаний ИТ-сектора

Опрос будет доступен в течение недели (до 2 апреля). Его результаты будут представлены на ИТ-Саммите в Санкт-Петербурге и по его окончании здесь, в этом канале.

Ссылка на опрос: https://anketa.b1.ru/e/5106/F2gEXxGZ
Вчера прошло совместное заседание Совета по развитию цифровой экономики и Совета по развитию финансового рынка при Совете Федерации. Тема как никогда актуальная — «Кибербезопасность. Что нужно изменить в регулировании?»

Выделили с коллегами несколько тезисов, прозвучавших от спикеров, которые привлекли наше внимание:

✔️ Замминистра цифрового развития, связи и массовых коммуникаций РФ Иван Лебедев рассказал о том, что мошенники чаще всего действуют в группах, в том числе иностранных. Также представил подготовленную ведомством законодательную инициативу об «антифроде». Законопроект, который внесен в Государственную Думу, включает более 20 конкретных мер.

✔️ Председатель комитета Госдумы РФ по информационной политике, информационным технологиям и связи Сергей Боярский рассказал, что введенный режим охлаждения на 48 часов при дистанционном получении кредитов ощутимо снизил число мошеннических действий в этой сфере, что подтверждают данные МВД. Он также высказался в поддержку законопроекта.

✔️Заместитель председателя Банка России Герман Зубарев отметил, что Центробанк совместно с Минцифры активно борется с киберпреступниками, работает с антифрод-системами банков. А также добавил, что подавляющие число мошенничеств начинается с технического звонка, следовательно, борьбу необходимо вести в том числе техническими средствами.

✔️ Председатель комиссии по поддержке ИТ-индустрии, развитию отечественных продуктов и обеспечению информационной безопасности ОС при Минцифры Наталья Касперская отметила необходимость корректировки проекта в нескольких пунктах: недопустимость сбора голосовых данных, определить и закрепить терминологию, внести ясность в методы запрета использования иностранных мессенджеров для госорганов. Также добавила, что биометрия не является надежным методом идентификации.

По итогам заседания планируется подготовить решение с учетом всех предложений и замечаний, которые обсуждались в ходе заседания. Законопроект такого формата действительно нужен в РФ: общий ущерб от телефонных мошенников составил 295 млрд рублей только за 2024 год.

#кибербезопасность #мошенники #ИТ
Российская газета подняла интересный вопрос — о возможности возвращения западных производителей (вендоров) в Россию после снятия санкций. Я прокомментировал этот вопрос в издании, но тема богаче и шире.

Вот еще несколько соображений:

🟦 Как и какие санкции могут отменяться, как на долго это может растянуться?

Американские ограничения на торговлю с СССР, в обиходе — «Поправки Джексона-Вэника», введенные в 1974, были отменены только в 2012 году. А сегодня против нас направлены уже не только американские, но и европейские, канадские, австралийские и иные санкции. Но торговля и движение финансов все равно взломают лёд.

🟦 С чего, вероятно, начнется отмена?

С того, что нужно им. С поставки наших ресурсов, т.е. с их удешевления за счет устранения барьеров. С поставки на наш рынок готовой продукции, в т.ч. вычислительной техники, с возвращения платформ и сервисов.

🟦 Что было бы интересно нам?

Поставка комплектующих (например, процессоров, памяти), чистых материалов, станков и оборудования для развития производства здесь.

Получается, что интересы не очень-то совпадают. Их готовая техника и мощные ИТ-системы, обкатанные на сотнях миллионов пользователей, способны легко подавить (отнять рынок) наше рождающееся производство.

Государственные системы останутся для них недоступными. А вот на поле частного бизнеса начнется конурентная борьба. Без конкуренции плохо — возникает застой. Но и неравная конкуренция убьет развиваемое в стране производство.

В то же время ни одна страна в мире не может освоить всех технологий. И если придут компании с неиспорченной репутацией и новыми технологиями, то это будет в общих интересах. Через них мы бы вновь постарались встроиться с мировые цепочки производства и продаж.

Есть надежда, что даже частичное снятие санкций приоткроет границы для экспорта, снимет препоны для финансовой логистики. И тогда перед нами откроется мировой рынок.

✔️ Поэтому одной из важнейших задач для нашей ИТ-индустрии быть готовым к резкому наращиванию экспорта. Свой не госсектор, а рынок частного бизнеса и потребительский рынок нам едва ли удастся удержать без накачки мышц за счет экспорта.

Было бы полезно ИТ-объединениям совместно на площадке АПКИТ превентивно выработать программу мер поддержки экспорта и предложить государству.

#IT #экспорт
🔔 Тренды недели: Минцифры готово к запуску сервиса по проверке зарегистрированных сим-карт

С 1 апреля на Госуслугах заработает новый сервис, который позволит гражданам России проверять сим-карты, зарегистрированные на их имя. Ранее на портале появилась возможность поставить «самозапрет» на оформление кредитов.

Подробнее об опыте пользования новыми сервисами на Госуслугах, которые помогают пользователям сохранить свои персональные данные рассказал член комиссии по поддержке ИТ-индустрии Общественного совета при Минцифры России Николай Комлев:

В день старта услуги по самозапрету кредитов, мы всей семьей ввели самозапрет. Цели прозрачны, процедура проста. С сим-картами — цели тоже понятны. Чтобы каждый из нас знал, какие карты и сколько их на себя оформлено. И если обнаружились неучтенные карты, вероятнее всего, нами прикрываются мошенники — надо срочно принимать меры.

Конечно, в случае утечки информации о сим-картах, риски выше, чем в случае самозапретов кредитов. Можно спрогнозировать, что в первые же дни запуска новой услуги тут же включатся жулики, которые будут звонить и предлагать способы оформления не учтенных сим-карт, будут, используя методы социальной инженерии, в связи с новым поводом, заставлять нас зайти на ложные сайты, прислать коды из СМС.

Это всё «пена», но её выброс тоже нужно учитывать, а при введении новой услуги обязательно инструктировать — как правильно ею воспользоваться и как не поддаться на действия мошенников.


В Госдуме предупредили, что в первые часы и дни работы сервиса могут быть сбои, но технически к запуску всё готово.

#ОС_Минцифры #дайджест #тренды

↔️ Подписаться
ИТ-компании + ВУЗы = новые кадры

Убыль населения в России за прошедший год увеличилась на 20,4% по сравнению с 2023 годом, сообщил Росстат.

За прошлый год нас стало меньше почти на 600 тыс. человек. Как компенсировать эти потери для экономики, для ИТ-бизнеса?

Когда ресурсов не хватает, необходимо использовать их более эффективно. Тем более, что в условиях санкций нам с нашим небольшим (по мировым меркам) населением необходимо замещать сразу и науку, и производство программного обеспечения, компьютеров, микроэлектроники, роботов, станков и т.д.

Это можно сделать только повысив наше «качество», т.е. нашу образованность, знания, умение учиться, производительность труда. И лучше всего системе образования могут помочь сами работодатели.

Именно в этой логике Минцифры подготовило и выставило для публичного обсуждения проект постановления Правительства «О внесении изменений в постановление Правительства Российской Федерации от 30 сентября 2022 г. № 1729».

В 2024 были дискуссии о том, как именно ИТ-компании могли бы помогать системе образования, сколько на это тратить, как это проверять. С самой идеей не спорили. Тем более, что изначально было заявлено, что обязательной эта помощь станет только для сильных ИТ-компаний, получающих льготы от государства.

Сейчас важно грамотно донастроить правила игры. Сделать более четкими вопросы администрирования. Убрать повод для фобий, например, о том, что вузы теперь смогут выкручивать руки ИТ-компаниям в обмен на подтверждение, что компании действительно помогают.

В свое время на ежегодной конференции АПКИТ «Преподавание ИТ в России» родилась идея «цифровых кафедр». Её включили потом в нацпроект «Цифровая экономика». И уже в 2024 году число будущих айтишников (и цифровых пользователей), зачисленных на цифровые кафедры, существенно превысило прием на традиционные ИТ-направления — 228 тысяч против 128.5 тысяч.

Хочется надеяться, что совместные усилия ИТ-бизнеса и государства (прежде всего Минцифры) по настройке и реализации этого нового проекта дадут не менее ощутимый уже не количественный, но качественный рост ИТ-профессионалов в России 💪

#IT #кадры
Не менее 80% российских предприятий должны перейти на отечественное ПО к 2030 году. Такие параметры заложены в профильный нацпроект по экономике данных, рассказал председатель правительства РФ Михаил Мишустин


Что нужно сделать, чтобы достичь целей по переходу к российскому ПО?

Есть формальный ответ на этот вопрос — необходимо пошаговое выполнение планов Правительства и Нацпроекта «Экономика данных».

Если же взглянуть чуть глубже, то стоит учесть, что есть госорганы и госпредприятия, которые директивно переходят или уже перешли на отечественное. Есть объекты КИИ, которые тоже должны, но многим мешает отсутствие средств, специалистов или необходимых инструментов.

При этом существует огромный частный сектор экономики, который считает вложенные в предыдущие годы средства в ИТ и переход на отечественное обуславливает не директивами, а необходимостью в связи с отсутствием поддержки иностранного или развитием новых технологий и появлением качественных российских продуктов.

Поэтому для достижения показателя в госсекторе нужны в первую очередь качественные российские аналоги лучших мировых систем и последовательность госполитики (многие разработчики побаиваются, что в случае смягчения санкций, смягчится и политика импортозамещения).

Переход на отечественное в частном секторе более сложен. Тут необходим комплекс мер. В частности, инвестиции в отечественные ИТ-проекты как со стороны государства, так и частных инвесторов. При этом, если мы хотим не просто сделать аналоги, а выйти на опережающие технологии (например, квантовые), то это должны быть долговременные инвестиции. Необходимо повышать привлекательность российской юрисдикции для айтишников и инновационных компаний. Необходимо стимулировать процесс перехода на новые технологии (льготные кредиты и иные мотиваторы).

Ожидаемые преимущества от использования российского ПО

Независимость от иностранных вендоров (внезапно не отключат от сопровождения, скорее доработают под заказ или поправят ошибки). Как правило, более низкие цены. Продукты изначально настроены на правила российских регуляторов, наши технологические стандарты сетей, язык и привычки российских пользователей.

Риски, связанные с отказом от зарубежного ПО

Не очень большие, но они есть. Например, риск сбоев в работе предприятий, особенно непрерывного цикла, именно в момент перехода и привыкания к новым системам. Кстати, для минимизации этих рисков ЦКР ERP совместно с АНО НЦК ИСУ прорабатывают вопрос страхования возможных сбоев при переходе крупных предприятий на отечественные системы.

#импортозамещение
Важное заявление АПКИТ на конференции «Рускрипто»

На повестке — вопрос о законодательных изменениях в Постановлении Правительства РФ от 17 июля 2015 года № 719 «О подтверждении производства российской промышленной продукции» (ПП-719), который становится критичным для области информационной безопасности.
 
Компании отрасли, при участии АПКИТ, неоднократно обращались во ФГБУ Всероссийский научно-исследовательский институт радиоэлектроники, как в организацию уполномоченную Минпромторгом России для участия в подготовке изменений в ПП-719 с предложениями в проект постановления касательно раздела требований по коду «Средства защиты информации, а также информационные и телекоммуникационные системы, защищенные с использованием средств защиты информации».

К сожалению, наиболее остро стоящие вопросы, затрагивающие, в том числе, проблемы внедрения современных отечественных технологий в области защиты информации в государственные информационные системы (ГИС) и информационные системы субъектов критической информационной инфраструктуры (ИС КИИ) до настоящего времени не решены.

Более того, АПКИТ не получила ни одного официального ответа на запросы.

Какие проблемы могут возникнуть при принятии проекта изменений в постановление в предлагаемой ВНИИР редакции:

✔️ Разработчики документа предложили, что реестровые записи для средств защиты информации/средств криптографической защиты информации (СЗИ/СКЗИ), «…подлежат исключению из реестра российской промышленной продукции в течение 30 дней с даты принятия настоящего постановления».

Так как практически все оборудование ИБ было внесено в Реестр российской промышленной продукции (и далее в Единый Реестр российской радиоэлектронной продукции) именно таким образом, это означает, что через месяц после введения документа в силу, все оборудование ИБ перестанет быть частью как Реестра РПП так и Единого Реестра РЭП.

✔️ Предлагаемая ВНИИР редакция изменений в ПП-719 не учитывает необходимость сертификации средств защиты информации/средств криптографической защиты информации (СЗИ/СКЗИ) и требуемые для этого временные затраты. В этой связи, реализация предлагаемой редакции изменений в ПП-719 приведет к невозможности получить одновременно сертифицированные и отечественные (внесенные в реестр РЭП) СЗИ/СКЗИ.

✔️ Предлагаемая ВНИИР редакция изменений в ПП-719 устанавливает обязательность наличия сертификатов ФСБ России и (или) ФСТЭК России для внесения продукции в Реестр российской радиоэлектронной продукции.

При этом, никак не учитывается требование ФСТЭК России об обязательном наличииреестровой записи для сертификации отдельных типов СЗИ.

Указанные проблемы требуют внимания и действий на самом высоком уровне, так как отсутствие сертифицированного и доверенного оборудования ИБ в стране — это вопрос национальной безопасности и суверенитета.

#ПО #закон
АПКИТ выступила с инициативой смягчения уголовного преследования IT-предпринимателей. Предложения от ассоциации направили в комитет Госдумы по информационной политике. Подробнее об инициативе поговорили с журналистами РБК.

Что предлагаем:

✔️ освобождать от уголовной ответственности IT-предпринимателей, если они впервые совершили преступление и выплатили штраф или возместили ущерб;
✔️ если суд назначил обвиняемому меру пресечения в виде запрета определенных действий, разрешить ему продолжать работу по основному месту, в том числе через интернет, а также засчитывать 16 часов за сутки исполнения наказания или меры пресечения;
✔️ установить четкие сроки проведения судебных экспертиз и следственных действий;
✔️ запретить затягивание рассмотрения дел по экономическим преступлениям более чем на три месяца; если рассмотрение ✔️ дела задерживается, предприниматель может быть освобожден из-под ареста;
✔️ разработать более понятные правила подачи заявлений об освобождении под залог.

Необходимо различать преступления, где технологии являются средством совершения деяний «в откровенно криминальных целях», например фишинга, взлома инфраструктуры, похищения персональных данных и др., от преступлений, которые в реальности представляют собой отражение единичных ошибок в деятельности компаний.

#IT #АПКИТ #закон
Shown 1 - 11 of 11
Log in to unlock more functionality.