Касперская предупредила Мишустина об оттоке 10-15 тыс. ИТ-специалистов

Касперская предупредила Мишустина об оттоке 10-15 тыс. ИТ-специалистов

Наталья Касперская, председатель ассоциации разработчиков «Отечественный софт» и глава группы компаний InfoWatch, предупреждает о возможном оттоке ИТ-специалистов за рубеж. Свои опасения Касперская выразила в письме на имя председателя Правительства Российской Федерации Михаила Мишустина.

По мнению главы InfoWatch, массовый отъезд российских специалистов возможен в том случае, если ИТ-сферу не включат в список пострадавших от пандемии.

Из-за серьёзных задержек зарплат и сокращения сотрудников, по оценкам Натальи Касперской, в 2020-2021 годах из России могут уехать 10-15 тысяч ИТ-экспертов.

«Учитывая, что фонд оплаты труда составляет около 80% расходов российских ИТ-компаний, спад в отрасли приведет к сокращению сотрудников», — цитирует часть направленного Мишустину документа РБК.

Авторы письма также ссылаются на данные опроса, в ходе которого выяснилось, что средняя выручка российских разработчиков программ в мае упала почти вдвое в сравнении с прошлым годом.

При этом более 10% опрошенных организаций сообщили о падении выручки на 90% и более. Обеспокоенные представители ассоциации считают, что сокращение ИТ-отрасли так или иначе приведёт к снижению экспортной активности. В связи с этим Наталья Касперская и коллеги просят правительство признать этот сектор пострадавшим от пандемии.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Госорганам России рассказали, как перейти на отечественную криптосвязь

Правительство Российской Федерации опубликовало рекомендации по переходу госсервисов на использование отечественных методов и средств шифрования. Представленные рекомендации носят временный характер и разработаны в соответствии с законом «Об информации, информационных технологиях и о защите информации».

Текст проекта нового нормативного акта выложен для обсуждения на профильном федеральном портале.

Обнародованный документ призван оказать помощь органам власти в построении клиентской части так называемого Сервиса защищенного взаимодействия (СЗВ) — комплексной службы, обеспечивающей безопасную связь. Работы по созданию СЗВ предусматривают проектирование подсистемы с клиент-серверной архитектурой, реализующей протокол защиты транспортного уровня. По замыслу, эта подсистема должна обеспечивать единую точку доступа к ресурсам госорганов и муниципальных служб, одностороннюю аутентификацию, а также расшифровку трафика с последующей передачей на обработку в другие подсистемы СЗВ.

При создании клиентской части СЗВ разработчикам рекомендуется соблюдать следующие требования:

  • свести к минимуму число компонентов, реализовать их только программными средствами, разнообразить решения;
  • предусмотреть возможность функционирования на стационарных и мобильных устройствах, а также применение различных средств криптозащиты информации (СКЗИ) на стороне пользователя;
  • предусмотреть техподдержку для используемых программ и обеспечить соответствие условий их эксплуатации нормам, определенным для СКЗИ;
  • обеспечить русскоязычный обмен с пользователями;
  • с учетом перспектив развития СЗВ предусмотреть возможность поддержки протокола с двусторонней аутентификацией и независимость от архитектур подключаемых к СЗВ информационных систем.

Аутентификация и установка защищенного соединения клиентской части должны выполняться в защищенном режиме и без взаимодействия с пользователем. К тому же эти процедуры не должны мешать работе других программ на устройстве пользователя. Функции настроек и графического интерфейса рекомендуется реализовать с учетом особенностей ОС, под которой работает клиентская часть СЗВ.

При выборе программного обеспечения разработчикам также советуют отдавать предпочтение отечественным серийным продуктам с действующей техподдержкой. Кроме того, им следует ориентироваться на встроенные или совместно используемые СКЗИ на основе TLS 1.2 с криптоалгоритмами по ГОСТ Р 34.12-2015 или МР 26.2.001-2013. При этом СКЗИ должны иметь действующий сертификат ФСБ России о соответствии требованиям к средствам защиты информации по классу КС1 и выше.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru