Путину предложили устанавливать российские антивирусы на все компьютеры

Путину предложили устанавливать российские антивирусы на все компьютеры

Путину предложили устанавливать российские антивирусы на все компьютеры

К 2024 году в России должны появиться как минимум десять высокотехнологичных и конкурентоспособных на глобальном рынке предприятий в сфере высоких технологий, десять «отраслевых/индустриальных цифровых платформ для основных отраслей экономики» (в том числе для цифрового здравоохранения, цифрового образования и «умного» города).

К этому моменту в стране также должны успешно работать 500 малых и средних предприятий «в сфере создания цифровых технологий», а вузы будут выпускать по 120 тыс. специалистов в сфере IT в год. Кроме того, должны быть реализованы не менее 30 исследовательских проектов в области цифровой экономики с объемом бюджета не менее 100 млн руб.

Такие плановые показатели содержатся в обновленном проекте программы «Цифровая экономика» (копия есть у РБК). Программа уже несколько месяцев разрабатывается профильными министерствами по поручению президента России Владимира Путина. Суть проекта — создание «правовых, технических, организационных и финансовых условий для развития цифровой экономики» в России и интеграции ее с цифровыми экономиками членов Евразийского экономического союза. Основной исполнитель поручения по подготовке программы — Минкомсвязь. Первый вариант проекта программы министерство отправило в правительство в середине мая, с тех пор он обсуждался на различных площадках, в том числе на Петербургском международном экономическом форуме в начале июня. По его итогам Владимир Путин поручил правительству до 1 июля доработать и представить проект программы на рассмотрение Совета при президенте России по стратегическому развитию и приоритетным проектам, «предусмотрев источники, механизмы и объем ее финансирования», пишет rbc.ru.

По словам источника РБК, близкого к администрации президента и собеседника в одной из отраслевых организаций, правительство направило проект программы «Цифровая экономика» президенту в пятницу, 30 июня.

Реклама

Вопросы финансирования в документе пока не прописывались. Как пояснил РБК председатель совета директоров Института развития информационного общества Юрий Хохлов, принимавший участие в разработке программы, финансирование будет обсуждаться 5 июля на заседании Совета по стратегическому развитию и приоритетным проектам. «На нем правительство намерено предложить создать фонд цифровой экономики с ежегодным бюджетом 100 млрд руб.», — рассказал Юрий Хохлов. Ранее о планах по созданию такого фонда также заявлял помощник президента Андрей Белоусов, по словам которого деньги пойдут на создание инфраструктуры: сетей связи, центров обработки данных, аппаратного обеспечения. «Однако значительная часть средств для реализации программы будет привлечена от бизнес-структур. Так, по данным экспертов рынка, инфраструктура разворачивания сетей 5G (пятого поколения мобильной связи. — РБК) обойдется примерно в 900 млрд руб., и эти средства будут вкладывать операторы «большой четверки», так как проект инвестиционно привлекательный», — приводит пример Юрий Хохлов.

Пресс-секретарь президента Дмитрий Песков и представитель Минкомсвязи не ответили на запросы РБК.

Отечественные. Суверенные. Твои

Из подготовленной версии проекта следует, что к 2024 году 97% российских домохозяйств должны иметь широкополосный доступ в интернет со скоростью не менее 100 МБит/с (по итогам 2016 года средняя скорость составляла 12 МБит/с), во всех городах с населением более 1 млн человек должно появиться устойчивое покрытие 5G, при этом 95% всего российского сетевого трафика должно будет маршрутизироваться через отечественные сети. Доля России в мировом объеме оказания услуг по хранению и обработке данных к этому моменту должна составить 10% (сейчас — менее 1%).

Большое внимание в программе уделено российскому софту и оборудованию. К концу срока реализации программы доля иностранного компьютерного, серверного и телекоммуникационного оборудования, закупаемого госорганами, должна снизиться до 50%, а программного обеспечения — до 10%. Сейчас госорганы обязаны при закупках отдавать предпочтение отечественному софту, но в отношении оборудования такого требования нет. В проекте говорится, что производители отечественного компьютерного, серверного и телекоммуникационного оборудования должны получить преференции при поставках госорганам уже к концу 2018 года. Частично использовать российское оборудование намерены и в создаваемой распределенной системе центров обработки данных, которая должна появиться к концу 2020 года и обеспечить обработку всех данных, формируемых гражданами и организациями на территории России. К 2024 году в каждом из федеральных округов страны должно появиться по одному опорному ЦОДу (центру обработки данных). Координацией системы и обеспечением ее безопасности займется ситуационный центр мониторинга и управления инфраструктуры хранения и обработки данных.

Кроме производителей оборудования бенефициарами программы могут стать и разработчики антивирусного софта. Ко второму кварталу 2019 года чиновники намерены законодательно обеспечить предустановку отечественных антивирусных программ на все персональные компьютеры, ввозимые и создаваемые на территории Евразийского экономического союза. Наиболее известные производители антивирусных решений в России — компании «Лаборатория Касперского» и Dr.Web. «Если вынести за скобки ESET, иностранных антивирусных вендоров на российском рынке почти не осталось. Их совокупная рыночная доля, по моей оценке, не превышает 5% и продолжает сокращаться. Импортозамещение и, как следствие, вывод иностранных вендоров из госсектора, а теперь еще и потенциальный передел рынка домашних пользователей еще более усугубят ситуацию. Насколько это правильно с точки зрения экономики и конкуренции — решать регуляторам», — говорит глава ESET в России и СНГ Денис Матеев.

В проекте программы также говорится, что организации, ведущие деятельность в приоритетных направлениях цифровой экономики, смогут рассчитывать на специальный правовой режим. «Он будет заключаться в создании так называемых правовых песочниц для отдельных предметных областей, рынков или территорий. Например, будет создана возможность тестирования на дорогах автомобилей с автопилотом. У нас в стране уже реализуется проект по созданию беспилотного автомобиля КамАЗом и Cognitive Technologies, однако из-за законодательных ограничений само тестирование разработки проводится в США», — говорит Юрий Хохлов. К 2020 году опытная эксплуатация беспилотного транспорта должна быть организована в пяти городах России (какие города смогут принять участие в потенциальном тестировании — в программе не указано).

«Красная кнопка» для Рунета

Претендовать на финансирование по программе смогут и те, кто будет заниматься созданием систем для повышения информационной безопасности. Согласно проекту программы в третьем квартале 2018 года должна быть введена в эксплуатацию «информационная система обеспечения целостности, устойчивости и безопасности функционирования российского сегмента интернета», а во втором квартале 2019 года — начаться опытная эксплуатация централизованной системы управления российскими сетями связи, обеспечивающей в том числе анализ и фильтрацию трафика. В первом квартале 2019 года также должна быть разработаны архитектура и прототип национальной системы фильтрации интернет-трафика при использовании информационных ресурсов детьми. Консультант общественной организации «ПИР-Центр» Олег Демидов указывает на риски таких мер. «Принцип централизации управления сетевыми инфраструктурами может как укреплять, так и подрывать их безопасность, и прежде всего устойчивость, способствуя формированию единых «точек отказа». Неумелая, топорная, «казенная» реализация единой системы управления маршрутизацией может привести к тому, что государство своими руками при помощи отрасли создаст ту самую «красную кнопку» для Рунета, которой никогда не было ранее», — рассуждает он.

Чиновники намерены внести в международные организации проекты нормативных актов, касающихся суверенного права государств определять информационную, технологическую и экономическую политику в национальных сегментах интернета. Также Россия планирует вынести проекты нормативно-правовых актов, которые «исключают анонимность, безответственность пользователей и безнаказанность правонарушителей в сети интернет».

Среди негативных сторон предыдущих версий проекта программы «Цифровая экономика» участники рынка называли отсутствие амбициозности, что все поставленные в ней цели будут исполнены и без усилий государства. «Несмотря на некоторые улучшения по разделам, например в части исследований и разработок, проект в целом стал хуже и при текущих планах в области информационной безопасности приведет не к развитию цифровой экономики, а к огромным и бессмысленным затратам на обеспечение этой безопасности, которые лягут прежде всего на бизнес. Этот тренд понятен, но не приведет к ожидаемому государством бурному развитию цифровизации», — говорит директор по стратегическим проектам Института исследования интернета Ирина Левова. Она отмечает, что основные затраты на реализацию государственной программы в очередной раз будут переложены на бизнес-структуры.

Почти половина кибератак на промышленность в России оказалась успешной

Почти половина кибератак на российские промышленные предприятия в 2025 году — 47% — оказались успешными и привели к сбоям в основной деятельности компаний. Для сравнения: в 2024 году к таким последствиям привели лишь 31% инцидентов. Точное число атак не раскрывается, однако эксперты дают понять, что речь идёт о тысячах случаев.

Такую статистику приводят «Ведомости» со ссылкой на Positive Technologies. В компании отмечают, что доминирующей схемой атак остаётся двойное вымогательство — когда злоумышленники одновременно похищают ценные данные и блокируют работу критически важных сервисов, угрожая публикацией информации в случае отказа от выкупа.

Аналитик центра мониторинга «Спикатела» Даниил Глушаков привёл собственные данные за 2025 год: всего было зафиксировано около 22 тыс. инцидентов, что на 42% больше, чем годом ранее. В 22% случаев атаки были признаны серьёзными, так как привели к финансовому ущербу, повлияли на операционную деятельность компаний или сочетали оба этих фактора.

 

Как отмечает руководитель отдела защиты информации InfoWatch ARMA Роман Сафиуллин, компании крайне неохотно раскрывают информацию о кибератаках. Однако полностью скрыть последствия таких инцидентов практически невозможно. Зачастую о взломе сообщают сами злоумышленники, а в других случаях проблемы становятся заметны по косвенным признакам — недоступности внешних сервисов, сбоям в работе ИТ-систем или замедлению взаимодействия с контрагентами. Причём чем крупнее компания, тем более заметны последствия атаки.

Аналитик исследовательской группы Positive Technologies Валерия Беседина отметила, что на промышленность в 2025 году пришлось 15% всех кибератак — столько же, сколько и на госсектор, который ранее долгое время лидировал по этому показателю. Третье и четвёртое места заняли ИТ-компании и сфера услуг — по 7% атак. При этом ИТ-компании нередко становятся целью как промежуточное звено для последующих атак на их клиентов. По данным «Спикатела», доля атак на промышленность достигает 34%, а на телеком — 26%.

Рост интереса злоумышленников к промышленным компаниям Роман Сафиуллин объясняет двумя ключевыми факторами. Во-первых, инструменты для атак на промышленные системы, включая АСУ ТП, стали доступнее — их всё больше появляется на теневых площадках, а стоимость постоянно снижается. Во-вторых, последствия атак на промышленные объекты сложно скрыть, особенно от персонала, что обеспечивает заметный медийный эффект, на который нередко рассчитывают политически мотивированные злоумышленники.

Представитель InfoWatch ARMA также подтвердил, что одной из основных целей атак остаётся кража данных. Это характерно как для инцидентов с применением шифровальщиков или вайперов — зловредов, уничтожающих информацию, — так и для атак без явного разрушения данных. Во втором случае злоумышленники, как правило, стараются как можно дольше оставаться в инфраструктуре компании, не выдавая своего присутствия.

Руководитель Kaspersky ICS CERT Евгений Гончаров, ссылаясь на глобальную статистику, оценил долю инцидентов, повлиявших на основную деятельность компаний, примерно в 20%. Так, в третьем квартале 2025 года перебои в операционных процессах были зафиксированы в 30 из 128 подтверждённых инцидентов в организациях промышленного и транспортного секторов.

По оценке руководителя департамента киберразведки (Threat Intelligence) компании F6 Елены Шамшиной, средний размер выкупа за восстановление данных в 2025 году составил от 4 до 40 млн рублей для крупных компаний и от 240 тыс. до 4 млн рублей для малого и среднего бизнеса. По сравнению с 2024 годом рост требований достиг 67%. При этом оценить средний размер ущерба сложно, поскольку сроки восстановления после атак могут существенно различаться.

Руководитель группы расследования инцидентов центра исследования Solar 4RAYS ГК «Солар» Иван Сюхин не видит предпосылок для снижения количества атак в ближайшее время. По его словам, наибольшее давление продолжат испытывать промышленность, ТЭК, логистика, госсектор и другие критически значимые отрасли.

RSS: Новости на портале Anti-Malware.ru