С 1 января 2016 года закупку импортного софта нужно будет обосновывать

С 1 января 2016 года закупку импортного софта нужно будет обосновывать

Дума приняла в третьем чтении законопроект о преференциях для отечественного софта, внесенный ее комитетом по информполитике во главе с Леонидом Левиным. С 1 января 2016 г. госзаказчик должен будет объяснить свой выбор в пользу иностранного софта, если в специально созданном реестре отечественного программного обеспечения будут российские аналоги. Ограничение коснется только государственных органов.

При внесении документа в Госдуму кроме закупок госведомств он ограничивал еще и закупки госкорпораций. Но в финальную версию закона это требование не вошло. По словам исполнительного директора ассоциации «Отечественный софт» Евгении Василенко, участвовавшей в подготовке законопроекта, Госдума сейчас обсуждает более общий документ о преференциях при закупках для заказчиков из госкорпораций, пишет vedomosti.ru.

Дополнение к закону разработало Минкомсвязи: ведомство выложило на портал общественного обсуждения доработанный проект постановления правительства, запрещающий госзакупки иностранного софта с тремя исключениями. Первое – если в реестре нет программ нужного класса. Второе – программы есть, но не подходят по техническим характеристикам (госзаказчик должен объяснить, по каким именно). И третье – если сведения о таком софте или закупке составляют гостайну. Закон даст постановлению полномочия вести реестр и классифицировать софт: оба документа смогут существовать параллельно.

Часто заказчики предпочитают импортный софт российскому по привычке, а не из-за лучших характеристик, говорит Василенко из «Отечественного софта». Закупку привычных импортных технологий проще согласовать с руководством ведомств, продолжает эксперт. Зачастую заказчикам неизвестны российские аналоги, что Василенко и директор по продажам в России и СНГ компании Parallels Сергей Члек объясняют несопоставимо большими маркетинговыми бюджетами иностранных вендоров.

Сильнее всего новый закон ударит по производителям не критичного для бизнеса софта, уверен вице-президент IT-кластера «Сколково» и бывший гендиректор «SAP СНГ» Игорь Богачев. В пример он приводит офисные пакеты от Microsoft, вместо которых госорганы смогут закупать российские аналоги. А вот уже внедренные программные продукты от Oracle и SAP заменить будет сложно и при их развитии госзаказчики будут обосновывать невозможность закупки альтернативных решений, уверен Богачев. Около 20 крупных иностранных вендоров поставляют свои IT-продукты госсектору, но больше половины закупок в сегменте приходится на Microsoft, Oracle и SAP – их ежегодные продажи в госсекторе измеряются сотнями миллионов долларов, считает председатель Лиги независимых IT-экспертов Сергей Карелов. Если новый закон будет исполняться, три вендора могут потерять от 10 до 30% своих ежегодных продаж в госсекторе, подсчитывает Карелов.

В выигрыше же, по мнению гендиректора группы компаний InfoWatch Натальи Касперской, окажется около 1000 российских разработчиков, среди которых она называет 1С, Dr. Web, Entensys, «Лабораторию Касперского», InfoWatch, «Аскон». Схожий список и у Сергея Калина из «Открытых технологий». Отечественным разработчикам помогает не столько закон, сколько сама дискуссия об импортозамещении, считает гендиректор компании «1С-Битрикс» Сергей Рыжиков. Еще год назад госклиенты редко рассматривали продукты «1С-Битрикса», предпочитая западные аналоги, а теперь «1С-Битрикс» даже открыл отдел по работе с такими клиентами, объясняет он.

По данным Ассоциации электронных торговых площадок (АЭТП), анализирующей закупки, в 2014 г. госорганы закупили IT-решений Microsoft, IBM, Oracle, SAP и Cisco на сумму 1,18 млрд руб. Это на 34% меньше IT-закупок 2013 г., составивших 1,8 млрд руб. Закупки госкорпораций существенно больше: в 2014 г. они приобрели продукции этих IT-вендоров на 17,6 млрд руб., что на 53% больше показателя 2013 г., когда закупки составили 11,5 млрд руб., знают аналитики АЭТП. Но при госзакупках редко прописываются конкретные марки оборудования: чаще всего указаны характеристики. Реальные закупки импорта могут быть примерно в 4 раза больше сумм, предоставленных АЭТП, знают собеседники «Ведомостей» в двух крупных системных интеграторах.

Представители Microsoft отказались от комментариев. Представители SAP, IBM, Oracle на запрос «Ведомостей» не ответили.

Дума приняла в третьем чтении законопроект о преференциях для отечественного софта, внесенный ее комитетом по информполитике во главе с Леонидом Левиным. С 1 января 2016 г. госзаказчик должен будет объяснить свой выбор в пользу иностранного софта, если в специально созданном реестре отечественного программного обеспечения будут российские аналоги. Ограничение коснется только государственных органов." />
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

HybridPetya: наследник Petya научился обходить защиту UEFI Secure Boot

Исследователи из ESET рассказали о новом вымогателе, получившем имя HybridPetya. Этот зловред напоминает печально известные Petya и NotPetya, но с важным отличием: он умеет обходить механизм безопасной загрузки в UEFI-системах, используя уязвимость, закрытую Microsoft в январе 2025 года.

По словам экспертов, первые образцы HybridPetya были загружены на VirusTotal в феврале.

Принцип работы знаком (встречался у Petya): программа шифрует главную таблицу файлов — ключевую структуру NTFS-разделов, где хранится информация обо всех файлах. Но теперь к этому добавился новый трюк — установка вредоносного EFI-приложения прямо в EFI System Partition.

 

У HybridPetya два основных компонента: инсталлятор и буткит. Именно буткит отвечает за шифрование и вывод «поддельного» окна CHKDSK, будто система проверяет диск на ошибки.

 

На самом деле в этот момент шифруются данные. Если диск уже зашифрован, жертве показывается записка с требованием заплатить $1000 в биткойнах. В кошельке злоумышленников на данный момент пусто, хотя с февраля по май туда пришло около $183.

 

Интересно, что в отличие от разрушительного NotPetya, новый вариант всё же предполагает расшифровку: после оплаты жертва получает ключ, и буткит запускает обратный процесс, восстанавливая оригинальные загрузчики Windows.

Некоторые версии HybridPetya используют уязвимость CVE-2024-7344 в UEFI-приложении Howyar Reloader. С её помощью можно обойти Secure Boot — защитный механизм, который должен предотвращать запуск неподписанных загрузчиков. Microsoft уже отозвала уязвимый бинарный файл в январском обновлении.

ESET подчёркивает: пока признаков активного распространения HybridPetya нет, возможно, это только семпл. Но сам факт появления таких образцов показывает, что атаки на UEFI и обход Secure Boot становятся всё более реальными и привлекательными — и для исследователей, и для киберпреступников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru