Минцифры отстаивает отсрочку от мобилизации для сотрудников ИТ и связи

Минцифры отстаивает отсрочку от мобилизации для сотрудников ИТ и связи

Минцифры отстаивает отсрочку от мобилизации для сотрудников ИТ и связи

ИТ-специалистам и сотрудникам операторов связи нужен трудовой договор, копия лицензии аккредитованной в Минцифры компании, справка с работы и диплом об образовании. Министерство разъяснило правило отсрочки от частичной мобилизации.

“Во все (!!!) военкоматы (то есть в каждый) были направлены персональные телеграммы за моей подписью с порядком действий", — написал глава Минцифры Максут Шадаев в профильном Telegram-канале “Гранты и льготы для IT".

О том, что специалисты ИТ, связи и медиа получат отсрочку от частичной мобилизации, стало известно в пятницу, 23 сентября. Решение приняло Минобороны, Минцифры его поддержало.

Для сотрудников операторов связи при личной явке в военкомат необходимо иметь:

  • оригинал или заверенную копию трудового договора с работодателем;
  • диплом о получении профессионального высшего образования;
  • копию выданной работодателю лицензии об осуществлении деятельности в области оказания услуг связи, заверенную гендиректором компании или уполномоченным им лицом;
  • справку с места работы, подписанную гендиректором или уполномоченным им лицом о том, что сотрудник в организации задействован в обеспечении устойчивости, безопасности и целостности функционирования отдельных сооружений связи, средств связи и линий связи сети связи общего пользования, а также центров обработки данных.

На сайте госуслуг должна появиться форма для ИТ-специалистов. Как уточняет РБК, работодатель сможет подать список сотрудников, подходящих под критерии отсрочки.

Минцифры также рассматривает возможность включения руководящих должностей в ИТ-сфере в перечень специальностей, которые попадают под отсрочку от частичной мобилизации, сообщал Интерфакс.

"Мы прорабатываем возможность включения управленческих специальностей в перечень профильных для ИТ", — отметил Шадаев.

Так он ответил на вопрос о возможности предоставления отсрочки генеральным директорам и их заместителям независимо от специальности по диплому о высшем образовании.

При этом министр уточнил, что руководитель ИТ-компании должен сам определять факт своего участия в процессах разработки и поддержания программных продуктов (это условие является обязательным для получения отсрочки).

На вопрос о возможности получения отсрочки сотрудниками ИТ-компаний, оформленных как ИП, Шадаев ответил: "Единственный вариант для получения отсрочки — оформляться как юрлицо и получать аккредитацию".

В ведомстве также отметили, что специалисты ИТ, связи и медиа, имеющие право на отсрочку от частичной мобилизации, но получившие отказ, смогут его оспорить, направив пакет документов в Минцифры.

CodeScoring представила OSA Proxy для защиты цепочки поставок ПО

Платформа CodeScoring представила новый сервис OSA Proxy — инструмент для контроля безопасности компонентов с открытым исходным кодом ещё до того, как они попадут в корпоративную инфраструктуру. Решение стало частью модуля CodeScoring.OSA и ориентировано на защиту цепочки поставок ПО на самом раннем этапе разработки.

В отличие от классического подхода, когда композиционный анализ проводится уже после загрузки зависимостей, OSA Proxy работает в момент установки пакетов.

Сервис перехватывает запросы пакетных менеджеров к внешним индексам и проверяет сторонние компоненты на соответствие заданным политикам безопасности. Если версия пакета признана небезопасной, её можно заблокировать ещё до появления в среде разработки.

OSA Proxy поддерживает популярные экосистемы и репозитории, включая Maven Central, NPM, PyPI, NuGet, Go Modules и пакеты Debian, а также альтернативные хранилища, совместимые с официальными спецификациями. При этом сервис не привязан к конкретным хранилищам артефактов и может работать как с ними, так и вовсе без них — в зависимости от того, как устроена инфраструктура в компании.

Технически решение выступает в роли прокси между пакетным менеджером и внешним репозиторием. Оно может фильтровать небезопасные версии, изменять ответы репозиториев, пересчитывать контрольные суммы и перенаправлять ссылки, сохраняя корректность форматов и стабильность работы сборки. Предусмотрены разные режимы использования — от пассивного мониторинга до активной блокировки компонентов.

Сканирование выполняется как на уровне манифестов зависимостей, так и для отдельных пакетов. В основе сервиса лежит асинхронная модель обработки запросов и механизм автоматических повторов, что позволяет ему устойчиво работать при высокой нагрузке или временных сбоях внешних сервисов.

OSA Proxy доступен всем пользователям модуля CodeScoring.OSA и ориентирован на компании, которые хотят усилить контроль за использованием open source без серьёзных изменений в существующих процессах разработки и инфраструктуре.

Платформа CodeScoring представила новый сервис OSA Proxy — инструмент для контроля безопасности компонентов с открытым исходным кодом ещё до того, как они попадут в корпоративную инфраструктуру. Решение стало частью модуля CodeScoring.OSA и ориентировано на защиту цепочки поставок ПО на самом раннем этапе разработки.

В отличие от классического подхода, когда композиционный анализ проводится уже после загрузки зависимостей, OSA Proxy работает в момент установки пакетов. Сервис перехватывает запросы пакетных менеджеров к внешним индексам и проверяет сторонние компоненты на соответствие политикам безопасности. Если версия пакета признана небезопасной, её можно заблокировать ещё до появления в среде разработки.

OSA Proxy поддерживает основные экосистемы и репозитории — Maven Central, NPM, PyPI, NuGet, Go Modules и пакеты Debian, а также альтернативные хранилища, совместимые с официальными спецификациями. При этом сервис не привязан к конкретным хранилищам артефактов и может работать как с ними, так и вовсе без них — в зависимости от архитектуры инфраструктуры.

Технически решение выступает в роли прокси между пакетным менеджером и внешним репозиторием. Оно анализирует манифесты зависимостей и отдельные пакеты, может фильтровать небезопасные версии, изменять ответы сторонних репозиториев, пересчитывать контрольные суммы и перенаправлять ссылки, сохраняя корректность форматов и стабильность сборки.

Для команд предусмотрены разные режимы работы — от мониторинга до активной блокировки компонентов. Это позволяет настраивать уровень контроля в зависимости от требований конкретного проекта. В основе сервиса используется асинхронная модель обработки запросов и механизм автоматических повторов, что обеспечивает стабильную работу даже при высокой нагрузке или временных сбоях внешних сервисов.

OSA Proxy доступен всем пользователям модуля CodeScoring.OSA и рассчитан на компании, которые хотят усилить контроль за использованием компонентов с открытым исходным кодом без существенных изменений в существующих процессах разработки и инфраструктуре.

RSS: Новости на портале Anti-Malware.ru