Николай Никифоров доложил Владимиру Путину о поддержке российского ПО

Николай Никифоров доложил Владимиру Путину о поддержке российского ПО

В ходе совещания Президента России Владимира Путина с членами Правительства министр связи и массовых коммуникаций Российской Федерации Николай Никифоров доложил Президенту РФ о реализуемых ведомством мерах поддержки и продвижения российского программного обеспечения (ПО).

Владимир Путин отметил, что в рамках реализации отраслевого плана импортозамещения Минкомсвязь разработала концепцию Российского фонда развития информационных технологий (Фонд развития ИТ).

Николай Никифоров напомнил, что благодаря подписанному Президентом в июне 2015 года закону №188-ФЗ, куда вошли поправки к законам «Об информации» и «О контрактной системе в сфере госзакупок», впервые появилась возможность юридически определить происхождение ПО из Российской Федерации. В настоящее время действует специальный реестр российского ПО. Он предназначен для расширения использования отечественной ИТ-продукции в органах государственной власти РФ, а также в целях оказания правообладателям ПО мер государственной поддержки. В реестр уже включено около 250 программных продуктов. Министр сообщил, что по итогам первого полугодия 2016 года планируется достичь значения примерно в 500 продуктов.

«По нашим данным, только органы госвласти осуществляют закупку иностранного ПО на сумму около 20 млрд рублей в год, при том, что качественные решения у наших разработчиков есть, — сказал глава Минкомсвязи России. — По данным отраслевых ассоциаций, объем продаж экспорта из России, в том числе ИТ-услуг, программного обеспечения, достиг уже почти семи миллиардов долларов, это очень существенная цифра. Теперь вместе с ФАС России будем ловить за руку тех госзаказчиков, кто все равно по старинке предпочитает закупать иностранное ПО, несмотря на то, что появились аналогичные российские решения».

Владимир Путин поднял вопрос о распространении механизма действующих преференций для российского ПО на закупки госкомпаний и госкорпораций.

Глава Минкомсвязи России подтвердил необходимость распространения этой практики, которая сегодня действует только применительно к закупкам в рамках федерального закона №44-ФЗ, и на компании с госучастием — федеральный закон №223-ФЗ. По его словам, делать это нужно постепенно, и возможно, оптимально внедрить эти поправки на следующий год. Объем закупок у госкомпаний значительно больше, чем у всех госорганов, добавил он.

 

Президент попросил руководство Правительства сориентировать представителей государства в компаниях с госучастием на использование отечественного ПО. Он отметил, что в первом полугодии 2016 года это можно рассматривать как рекомендацию, а во втором — как обязательную меру.

«Наши программисты точно могут это все обеспечить, абсолютно, даже сомнений никаких нет», — подчеркнул глава государства.

Глава Минкомсвязи рассказал Президенту о ходе реализации предложенной министерством меры по поддержке разработки и продвижения отечественного ПО через создание Фонда развития ИТ. Он подчеркнул, что соответствующее мероприятие закреплено в утвержденном Премьер-министром РФ Дмитрием Медведевым «Плане действий Правительства России, направленных на обеспечение стабильного социально-экономического развития Российской Федерации в 2016 году».

Николай Никифоров сказал, что идея создания фонда прорабатывалась вместе с отечественной ИТ- индустрией.

Глава ведомства рассказал о том, что в рамках фонда планируется использовать четыре инструмента поддержки: субсидирование части затрат на разработку системных программных продуктов; льготное заемное финансирование для ИТ-компаний; софинансирование части затрат на продвижение продуктов, в том числе за рубежом; создание центра компетенции, который на постоянной основе отслеживает государственные закупки и разрабатывает методику перехода на отечественные программные продукты.

Николай Никифоров сообщил, что финансирование фонда составит пять миллиардов рублей ежегодно. «Источник финансирования на 2016 год мы нашли, — сказал Николай Никифоров. — Это плата, которую внесли операторы мобильной связи за право использования части радиочастот. В рамках подготовки предложений по бюджету 2017–2019 годов будем обязательно просить эту строчку нам оставить, потому что, поддержка, как и в промышленности, нужна долгосрочная».

Николай Никифоров заявил о том, что на государственную поддержку компании смогут рассчитывать, начиная с мая–июня 2016 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Golden dMSA: доступ к защищенным ресурсам AD через взлом контроллера домена

Специалисты Semperis обнаружили серьезный изъян проекта Managed Service Accounts (dMSA), который существенно упрощает взлом паролей к управляемым аккаунтам и позволяет получить постоянный доступ во всем их ресурсам в доменах Active Directory.

Функциональность dMSA была введена в Windows Server 2025 для зашиты от атак на протокол Kerberos. Разработанный экспертами способ внедрения бэкдора в обход аутентификации несложен в исполнении, однако для успешной атаки придется заполучить корневой ключ службы KDS.

Из-за этого создатели Golden dMSA оценили степень угрозы как умеренную: заветный ключ доступен только из-под учетной записи с высочайшими привилегиями — администратора корневого домена, админа предприятия либо SYSTEM.

С помощью этого мастер-ключа можно получить текущий пароль dMSA или gMSA (групповой управляемый аккаунт пользователя AD) без повторного обращения к контроллеру домена. Как оказалось, для регулярно и автоматически заменяемых паролей предусмотрено лишь 1024 комбинации, и они поддаются брутфорсу.

 

Таким образом, компрометация одного контроллера домена в рамках Golden dMSA может обернуться масштабным взломом управляемых аккаунтов AD-службы. Автор атаки также получает возможность горизонтально перемещаться между доменами целевой организации.

Примечательно, что представленный Semperis метод позволяет обойти Windows-защиту Credential Guard — механизм, предотвращающий кражу учеток, NTLM-хешей и тикетов Kerberos (идентификаторов TGT).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru