Минцифры готовит закон о принудительном лицензировании зарубежного ПО

Минцифры готовит закон о принудительном лицензировании зарубежного ПО

Минцифры готовит закон о принудительном лицензировании зарубежного ПО

В правительстве ищут способы продлить жизнь зарубежному софту. Механизм предполагает оплату за использование ПО на спецсчета до востребования правообладателя. Параллельно будет идти декриминализация нелицензионного использования софта. Мнения в отрасли разделились на “за” и “против”.

О декабрьском письме директора департамента развития ИТ-отрасли Минцифры Дмитрия Никитина в “Общественную потребительскую инициативу” сообщает “Ъ”.

В условиях ухода из России иностранных разработчиков ПО вопрос его использования “приобретает особую актуальность и 

требует регулирования”, пишет чиновник.

В связи с этим правительство “прорабатывает вопрос определения специальных условий использования иностранного ПО, в отношении которого невозможно исполнение добросовестными российскими пользователями действующих договорных обязательств”.

Минцифры вместе с участниками рынка обсуждает законопроект, который, с одной стороны, “декриминализует” нелегальное использование софта зарубежных компаний, прекративших поддержку и обновление ПО в России, а с другой — запустит механизм его принудительного лицензирования.

Российские клиенты будут перечислять оплату на спецсчет, правообладателям средства “будут переведены по первому требованию”.

“Декриминализация” нелегального использования софта значительно замедлит темпы импортозамещения ПО и нанесет урон всему российскому ИТ-рынку, считает гендиректор компании “МойОфис” Павел Калякин.

“Кроме того, иностранные производители программных продуктов могут использовать любые возможные способы для удаленного контроля за действиями российских пользователей”, — опасается он.

Напомним, в начале декабря “МойОфис” запросил госгранты на доработку своего софта на сумму в 1,38 млрд руб.

Реализация инициативы будет, “по сути, просто ожиданием возвращения правообладателей в страну”, считает глава Datana Владимир Захаров.

В то же время гендиректор iPavlov Лоран Акобян не видит противоречий механизма принудительного лицензирования с импортозамещением ПО:

“Их сочетание позволяет в нестабильные времена обеспечивать беспрерывное использование ПО, необходимого критическим ИТ-системам”.

Глава совета директоров “Базальт СПО” Алексей Смирнов считает, что мера необходима, но ее следует доработать.

“Логично установить двойную оплату софта, при котором 50% средств идет на спецсчет, а еще 50% — на поддержку российских разработчиков”, — предлагает Смирнов.

Добавим, накануне стало известно, что компания Microsoft снова открыла доступ к установке Windows пользователям из России, а отечественный вендор ICL вышел с инициативой запретить ввоз в страну зарубежных компьютеров даже по параллельному импорту.

Количество уязвимостей в банковских приложениях за год выросло в 10 раз

По данным исследования AppSec Solutions, посвящённого анализу 90 приложений компаний финансового сектора — банков, микрофинансовых организаций и страховых компаний, — количество критических уязвимостей в них за год выросло в 10 раз. Об этом сообщили специалисты AppSec Solutions.

Всего в ходе анализа было выявлено 3 555 уязвимостей, из которых 2 006 отнесены к высоким или критическим. Для сравнения: в 2023 году исследователи обнаружили около 4 500 уязвимостей, однако критический статус тогда получили лишь 183 из них.

Как отметил руководитель отдела анализа защищённости мобильных приложений AppSec Solutions Никита Пинаев, одной из самых распространённых проблем остаётся наличие критически важной информации прямо в коде. Это создаёт условия для перехвата конфиденциальных данных, включая банковские реквизиты и личную информацию пользователей.

При этом мобильные приложения финансовых компаний, как подчёркивают исследователи, остаются абсолютными лидерами по числу опасных уязвимостей.

По данным исследования Роскачества и ГК «Солар», ошибки и уязвимости обнаруживаются в каждом втором мобильном приложении. В основном такие проблемы создают риск перехвата пользовательских данных и реализации сценария «человек посередине». Наиболее проблемными тогда оказались приложения онлайн-аптек и сервисов доставки.

RSS: Новости на портале Anti-Malware.ru