Николай Никифоров доложил Владимиру Путину о поддержке российского ПО

Николай Никифоров доложил Владимиру Путину о поддержке российского ПО

Николай Никифоров доложил Владимиру Путину о поддержке российского ПО

В ходе совещания Президента России Владимира Путина с членами Правительства министр связи и массовых коммуникаций Российской Федерации Николай Никифоров доложил Президенту РФ о реализуемых ведомством мерах поддержки и продвижения российского программного обеспечения (ПО).

Владимир Путин отметил, что в рамках реализации отраслевого плана импортозамещения Минкомсвязь разработала концепцию Российского фонда развития информационных технологий (Фонд развития ИТ).

Николай Никифоров напомнил, что благодаря подписанному Президентом в июне 2015 года закону №188-ФЗ, куда вошли поправки к законам «Об информации» и «О контрактной системе в сфере госзакупок», впервые появилась возможность юридически определить происхождение ПО из Российской Федерации. В настоящее время действует специальный реестр российского ПО. Он предназначен для расширения использования отечественной ИТ-продукции в органах государственной власти РФ, а также в целях оказания правообладателям ПО мер государственной поддержки. В реестр уже включено около 250 программных продуктов. Министр сообщил, что по итогам первого полугодия 2016 года планируется достичь значения примерно в 500 продуктов.

«По нашим данным, только органы госвласти осуществляют закупку иностранного ПО на сумму около 20 млрд рублей в год, при том, что качественные решения у наших разработчиков есть, — сказал глава Минкомсвязи России. — По данным отраслевых ассоциаций, объем продаж экспорта из России, в том числе ИТ-услуг, программного обеспечения, достиг уже почти семи миллиардов долларов, это очень существенная цифра. Теперь вместе с ФАС России будем ловить за руку тех госзаказчиков, кто все равно по старинке предпочитает закупать иностранное ПО, несмотря на то, что появились аналогичные российские решения».

Владимир Путин поднял вопрос о распространении механизма действующих преференций для российского ПО на закупки госкомпаний и госкорпораций.

Глава Минкомсвязи России подтвердил необходимость распространения этой практики, которая сегодня действует только применительно к закупкам в рамках федерального закона №44-ФЗ, и на компании с госучастием — федеральный закон №223-ФЗ. По его словам, делать это нужно постепенно, и возможно, оптимально внедрить эти поправки на следующий год. Объем закупок у госкомпаний значительно больше, чем у всех госорганов, добавил он.

 

Президент попросил руководство Правительства сориентировать представителей государства в компаниях с госучастием на использование отечественного ПО. Он отметил, что в первом полугодии 2016 года это можно рассматривать как рекомендацию, а во втором — как обязательную меру.

«Наши программисты точно могут это все обеспечить, абсолютно, даже сомнений никаких нет», — подчеркнул глава государства.

Глава Минкомсвязи рассказал Президенту о ходе реализации предложенной министерством меры по поддержке разработки и продвижения отечественного ПО через создание Фонда развития ИТ. Он подчеркнул, что соответствующее мероприятие закреплено в утвержденном Премьер-министром РФ Дмитрием Медведевым «Плане действий Правительства России, направленных на обеспечение стабильного социально-экономического развития Российской Федерации в 2016 году».

Николай Никифоров сказал, что идея создания фонда прорабатывалась вместе с отечественной ИТ- индустрией.

Глава ведомства рассказал о том, что в рамках фонда планируется использовать четыре инструмента поддержки: субсидирование части затрат на разработку системных программных продуктов; льготное заемное финансирование для ИТ-компаний; софинансирование части затрат на продвижение продуктов, в том числе за рубежом; создание центра компетенции, который на постоянной основе отслеживает государственные закупки и разрабатывает методику перехода на отечественные программные продукты.

Николай Никифоров сообщил, что финансирование фонда составит пять миллиардов рублей ежегодно. «Источник финансирования на 2016 год мы нашли, — сказал Николай Никифоров. — Это плата, которую внесли операторы мобильной связи за право использования части радиочастот. В рамках подготовки предложений по бюджету 2017–2019 годов будем обязательно просить эту строчку нам оставить, потому что, поддержка, как и в промышленности, нужна долгосрочная».

Николай Никифоров заявил о том, что на государственную поддержку компании смогут рассчитывать, начиная с мая–июня 2016 года.

Инфосистемы Джет запустила кибериспытания с призом до 1,5 млн

Компания «Инфосистемы Джет» запустила программу кибериспытаний на платформе Standoff Bug Bounty. Цель проекта — проверить реальную киберустойчивость компании к самым опасным сценариям атак, включая полный захват управления ИТ-инфраструктурой и получение несанкционированного доступа к системам клиентов. За подтверждение возможности реализации каждого из таких сценариев предусмотрено вознаграждение до 1,5 млн рублей.

Программа рассчитана до конца 2026 года, но может завершиться раньше — если исследователям удастся успешно продемонстрировать одно из двух недопустимых событий.

В фокусе кибериспытаний находятся корпоративные информационные системы «Инфосистемы Джет», как во внутреннем контуре, так и в отдельной защищённой среде, используемой для удалённой работы с инфраструктурой заказчиков. Помимо крупных выплат за критические сценарии, компания готова дополнительно поощрять исследователей за найденные уязвимости высокого уровня опасности, даже если они не привели к полной цепочке атаки.

По словам Ивана Булавина, директора по продуктам платформы Standoff 365, формат кибериспытаний позволяет оценивать безопасность не через отдельные уязвимости, а через призму реальных бизнес-рисков.

Практика 2025 года это подтверждает: более 60% выявленных недостатков в рамках кибериспытаний относились к критическому и высокому уровням, что значительно выше показателей классических программ по поиску уязвимостей. Общий объём выплат по таким программам превысил 42 млн рублей, что, по мнению экспертов, говорит о зрелости и эффективности формата.

Запуск кибериспытаний стал логичным продолжением классической программы баг-баунти «Инфосистемы Джет», которая уже действует и показала хорошие результаты. Однако, как подчёркивают в компании, основной интерес теперь смещается с поиска отдельных уязвимостей на понимание того, насколько устойчив бизнес к реальным разрушительным атакам.

Как пояснил Андрей Янкин, директор центра информационной безопасности «Инфосистемы Джет», компания заранее определила для себя наиболее критичные и недопустимые ИТ-сценарии — это полное разрушение ИТ-систем без возможности быстрого восстановления и атаки на клиентов через собственную инфраструктуру. Анализ десятков расследованных инцидентов ИБ за 2025 год показал, что именно такие результаты чаще всего интересуют реальных злоумышленников.

По его словам, формат кибериспытаний привлекает более опытных исследователей за счёт высоких вознаграждений, а потенциальные выплаты несоизмеримо меньше ущерба, который мог бы быть нанесён при реальной атаке. Именно поэтому компания готова «с радостью заплатить» за демонстрацию недопустимого события — как за возможность заранее увидеть и закрыть самый опасный сценарий.

RSS: Новости на портале Anti-Malware.ru