С 1 января 2016 года закупку импортного софта нужно будет обосновывать

С 1 января 2016 года закупку импортного софта нужно будет обосновывать

Дума приняла в третьем чтении законопроект о преференциях для отечественного софта, внесенный ее комитетом по информполитике во главе с Леонидом Левиным. С 1 января 2016 г. госзаказчик должен будет объяснить свой выбор в пользу иностранного софта, если в специально созданном реестре отечественного программного обеспечения будут российские аналоги. Ограничение коснется только государственных органов.

При внесении документа в Госдуму кроме закупок госведомств он ограничивал еще и закупки госкорпораций. Но в финальную версию закона это требование не вошло. По словам исполнительного директора ассоциации «Отечественный софт» Евгении Василенко, участвовавшей в подготовке законопроекта, Госдума сейчас обсуждает более общий документ о преференциях при закупках для заказчиков из госкорпораций, пишет vedomosti.ru.

Дополнение к закону разработало Минкомсвязи: ведомство выложило на портал общественного обсуждения доработанный проект постановления правительства, запрещающий госзакупки иностранного софта с тремя исключениями. Первое – если в реестре нет программ нужного класса. Второе – программы есть, но не подходят по техническим характеристикам (госзаказчик должен объяснить, по каким именно). И третье – если сведения о таком софте или закупке составляют гостайну. Закон даст постановлению полномочия вести реестр и классифицировать софт: оба документа смогут существовать параллельно.

Часто заказчики предпочитают импортный софт российскому по привычке, а не из-за лучших характеристик, говорит Василенко из «Отечественного софта». Закупку привычных импортных технологий проще согласовать с руководством ведомств, продолжает эксперт. Зачастую заказчикам неизвестны российские аналоги, что Василенко и директор по продажам в России и СНГ компании Parallels Сергей Члек объясняют несопоставимо большими маркетинговыми бюджетами иностранных вендоров.

Сильнее всего новый закон ударит по производителям не критичного для бизнеса софта, уверен вице-президент IT-кластера «Сколково» и бывший гендиректор «SAP СНГ» Игорь Богачев. В пример он приводит офисные пакеты от Microsoft, вместо которых госорганы смогут закупать российские аналоги. А вот уже внедренные программные продукты от Oracle и SAP заменить будет сложно и при их развитии госзаказчики будут обосновывать невозможность закупки альтернативных решений, уверен Богачев. Около 20 крупных иностранных вендоров поставляют свои IT-продукты госсектору, но больше половины закупок в сегменте приходится на Microsoft, Oracle и SAP – их ежегодные продажи в госсекторе измеряются сотнями миллионов долларов, считает председатель Лиги независимых IT-экспертов Сергей Карелов. Если новый закон будет исполняться, три вендора могут потерять от 10 до 30% своих ежегодных продаж в госсекторе, подсчитывает Карелов.

В выигрыше же, по мнению гендиректора группы компаний InfoWatch Натальи Касперской, окажется около 1000 российских разработчиков, среди которых она называет 1С, Dr. Web, Entensys, «Лабораторию Касперского», InfoWatch, «Аскон». Схожий список и у Сергея Калина из «Открытых технологий». Отечественным разработчикам помогает не столько закон, сколько сама дискуссия об импортозамещении, считает гендиректор компании «1С-Битрикс» Сергей Рыжиков. Еще год назад госклиенты редко рассматривали продукты «1С-Битрикса», предпочитая западные аналоги, а теперь «1С-Битрикс» даже открыл отдел по работе с такими клиентами, объясняет он.

По данным Ассоциации электронных торговых площадок (АЭТП), анализирующей закупки, в 2014 г. госорганы закупили IT-решений Microsoft, IBM, Oracle, SAP и Cisco на сумму 1,18 млрд руб. Это на 34% меньше IT-закупок 2013 г., составивших 1,8 млрд руб. Закупки госкорпораций существенно больше: в 2014 г. они приобрели продукции этих IT-вендоров на 17,6 млрд руб., что на 53% больше показателя 2013 г., когда закупки составили 11,5 млрд руб., знают аналитики АЭТП. Но при госзакупках редко прописываются конкретные марки оборудования: чаще всего указаны характеристики. Реальные закупки импорта могут быть примерно в 4 раза больше сумм, предоставленных АЭТП, знают собеседники «Ведомостей» в двух крупных системных интеграторах.

Представители Microsoft отказались от комментариев. Представители SAP, IBM, Oracle на запрос «Ведомостей» не ответили.

Дума приняла в третьем чтении законопроект о преференциях для отечественного софта, внесенный ее комитетом по информполитике во главе с Леонидом Левиным. С 1 января 2016 г. госзаказчик должен будет объяснить свой выбор в пользу иностранного софта, если в специально созданном реестре отечественного программного обеспечения будут российские аналоги. Ограничение коснется только государственных органов." />

Блокировка по фингерпринту: почему у россиян снова посыпались Xray, REALITY

В сообществе пользователей VPN вновь неспокойно. В начале июня многие россияне столкнулись с массовыми сбоями в работе популярных решений на базе Xray, VLESS и REALITY. Автор под ником hyperion_cs провёл на Хабре собственное исследование и заявил, что обнаружил новый алгоритм ограничений, который применяется как мобильными, так и домашними провайдерами.

По его версии, проблема связана не с блокировкой конкретных серверов или IP-адресов.

Гораздо интереснее другое: система анализирует параметры TLS-соединений, включая SNI, сетевую принадлежность сервера и так называемый фингерпринт клиента — набор признаков, по которым можно определить, под какой браузер маскируется соединение.

Как утверждает исследователь, под особое внимание попадают подключения к серверам в определённых подсетях и автономных системах. Причём речь идёт не только о зарубежных площадках, но и о крупных российских инфраструктурных провайдерах, включая Selectel, Яндекс Облако и Cloud.ru.

Согласно опубликованному анализу, если система фиксирует несколько параллельных TLS-подключений к одному ресурсу за короткий промежуток времени, соединения могут быть принудительно заморожены на две минуты. Если после этого клиент меняет свой сетевой отпечаток, срок ограничения якобы увеличивается уже до десяти минут.

Автор исследования отмечает, что такой подход напоминает известную среди специалистов сибирскую блокировку, но с более жёсткими параметрами и расширенным охватом.

Особое беспокойство вызывает то, что под ограничения потенциально могут попадать не только инструменты обхода блокировок, но и вполне легитимные веб-сайты, размещённые в российских дата-центрах. По мнению исследователя, это может негативно сказываться на доступности обычных интернет-ресурсов.

Для проверки своей гипотезы автор использовал инструмент dpi-ch из проекта dpi-checkers. По его словам, результаты тестирования показывают, что ограничения затрагивают часть популярных российских инфраструктурных площадок, а для зарубежных операторов по-прежнему применяются дополнительные механизмы фильтрации трафика.

 

Следует отметить, что опубликованное исследование представляет собой независимый технический анализ. Официальных комментариев со стороны операторов связи или регулирующих органов по поводу описанного механизма на момент публикации не поступало.

RSS: Новости на портале Anti-Malware.ru