С 1 января 2016 года закупку импортного софта нужно будет обосновывать

С 1 января 2016 года закупку импортного софта нужно будет обосновывать

Дума приняла в третьем чтении законопроект о преференциях для отечественного софта, внесенный ее комитетом по информполитике во главе с Леонидом Левиным. С 1 января 2016 г. госзаказчик должен будет объяснить свой выбор в пользу иностранного софта, если в специально созданном реестре отечественного программного обеспечения будут российские аналоги. Ограничение коснется только государственных органов.

При внесении документа в Госдуму кроме закупок госведомств он ограничивал еще и закупки госкорпораций. Но в финальную версию закона это требование не вошло. По словам исполнительного директора ассоциации «Отечественный софт» Евгении Василенко, участвовавшей в подготовке законопроекта, Госдума сейчас обсуждает более общий документ о преференциях при закупках для заказчиков из госкорпораций, пишет vedomosti.ru.

Дополнение к закону разработало Минкомсвязи: ведомство выложило на портал общественного обсуждения доработанный проект постановления правительства, запрещающий госзакупки иностранного софта с тремя исключениями. Первое – если в реестре нет программ нужного класса. Второе – программы есть, но не подходят по техническим характеристикам (госзаказчик должен объяснить, по каким именно). И третье – если сведения о таком софте или закупке составляют гостайну. Закон даст постановлению полномочия вести реестр и классифицировать софт: оба документа смогут существовать параллельно.

Часто заказчики предпочитают импортный софт российскому по привычке, а не из-за лучших характеристик, говорит Василенко из «Отечественного софта». Закупку привычных импортных технологий проще согласовать с руководством ведомств, продолжает эксперт. Зачастую заказчикам неизвестны российские аналоги, что Василенко и директор по продажам в России и СНГ компании Parallels Сергей Члек объясняют несопоставимо большими маркетинговыми бюджетами иностранных вендоров.

Сильнее всего новый закон ударит по производителям не критичного для бизнеса софта, уверен вице-президент IT-кластера «Сколково» и бывший гендиректор «SAP СНГ» Игорь Богачев. В пример он приводит офисные пакеты от Microsoft, вместо которых госорганы смогут закупать российские аналоги. А вот уже внедренные программные продукты от Oracle и SAP заменить будет сложно и при их развитии госзаказчики будут обосновывать невозможность закупки альтернативных решений, уверен Богачев. Около 20 крупных иностранных вендоров поставляют свои IT-продукты госсектору, но больше половины закупок в сегменте приходится на Microsoft, Oracle и SAP – их ежегодные продажи в госсекторе измеряются сотнями миллионов долларов, считает председатель Лиги независимых IT-экспертов Сергей Карелов. Если новый закон будет исполняться, три вендора могут потерять от 10 до 30% своих ежегодных продаж в госсекторе, подсчитывает Карелов.

В выигрыше же, по мнению гендиректора группы компаний InfoWatch Натальи Касперской, окажется около 1000 российских разработчиков, среди которых она называет 1С, Dr. Web, Entensys, «Лабораторию Касперского», InfoWatch, «Аскон». Схожий список и у Сергея Калина из «Открытых технологий». Отечественным разработчикам помогает не столько закон, сколько сама дискуссия об импортозамещении, считает гендиректор компании «1С-Битрикс» Сергей Рыжиков. Еще год назад госклиенты редко рассматривали продукты «1С-Битрикса», предпочитая западные аналоги, а теперь «1С-Битрикс» даже открыл отдел по работе с такими клиентами, объясняет он.

По данным Ассоциации электронных торговых площадок (АЭТП), анализирующей закупки, в 2014 г. госорганы закупили IT-решений Microsoft, IBM, Oracle, SAP и Cisco на сумму 1,18 млрд руб. Это на 34% меньше IT-закупок 2013 г., составивших 1,8 млрд руб. Закупки госкорпораций существенно больше: в 2014 г. они приобрели продукции этих IT-вендоров на 17,6 млрд руб., что на 53% больше показателя 2013 г., когда закупки составили 11,5 млрд руб., знают аналитики АЭТП. Но при госзакупках редко прописываются конкретные марки оборудования: чаще всего указаны характеристики. Реальные закупки импорта могут быть примерно в 4 раза больше сумм, предоставленных АЭТП, знают собеседники «Ведомостей» в двух крупных системных интеграторах.

Представители Microsoft отказались от комментариев. Представители SAP, IBM, Oracle на запрос «Ведомостей» не ответили.

Дума приняла в третьем чтении законопроект о преференциях для отечественного софта, внесенный ее комитетом по информполитике во главе с Леонидом Левиным. С 1 января 2016 г. госзаказчик должен будет объяснить свой выбор в пользу иностранного софта, если в специально созданном реестре отечественного программного обеспечения будут российские аналоги. Ограничение коснется только государственных органов." />
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Почти половина веб-атак на госорганизации — это попытки подбора паролей

С начала 2025 года самой распространённой веб-угрозой для госсектора стал брутфорс — атаки на учётные записи путём подбора паролей. По данным компании «Вебмониторэкс», такие попытки взлома составили почти 50% всех веб-атак на госструктуры за первые шесть месяцев года.

Госсектор — единственная отрасль, где подобные атаки стабильно занимают первое место.

Причём речь идёт в основном не о простом переборе паролей из словаря, а о credential stuffing — когда злоумышленники используют уже скомпрометированные логины и пароли, утекшие с других сайтов и сервисов. Эти данные загружаются в специальные программы и массово прогоняются через форму авторизации. Такие атаки часто идут с тысяч разных IP-адресов.

Всего за первое полугодие 2025 года было зафиксировано почти 600 миллионов веб-атак на российские организации. В среднем на одну госструктуру приходилось около миллиона атак.

В исследовании проанализированы данные более 170 крупных организаций из разных отраслей — от госсектора и ИТ до ритейла, финансов, здравоохранения и промышленности.

Как поясняет генеральный директор компании Анастасия Афонина, у большинства граждан есть аккаунты на госпорталах, но лишь немногие всерьёз задумываются о безопасности. Многие используют одни и те же пароли на разных сайтах и годами не меняют их. Учитывая частые утечки данных в последние годы, это серьёзно повышает риски. Взлом аккаунта может привести не только к краже личных данных, но и к более серьёзным последствиям — например, оформлению кредита или проведению сделки от имени пользователя.

Кроме того, целью атак могут быть и служебные учётные записи — в этом случае под угрозой оказывается уже не личная, а конфиденциальная или даже секретная информация. А если удастся получить доступ к аккаунту администратора, последствия могут быть критическими.

Чтобы защититься от таких атак, эксперты советуют:

  • включать двухфакторную аутентификацию;
  • ограничивать число попыток входа;
  • использовать сложные пароли и регулярно их менять;
  • не хранить рабочие пароли на личных устройствах;
  • использовать защитные решения на уровне веб-приложений, способные отфильтровывать подозрительный трафик и массовые попытки подбора пароля.

Обычным пользователям также рекомендуют пользоваться менеджерами паролей — так проще хранить и использовать сложные комбинации, не запоминая их.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru