Госзаказчики продолжают закупать ОС Windows

Госзаказчики продолжают закупать ОС Windows

Госзаказчики продолжают закупать ОС Windows

В 2023 году только одна госорганизация приобрела ОС Windows и всего лишь на сумму 30 тыс. рублей, пишут РИА Новости. При этом Anti-Malware.ru обнаружил на сайте госзакупок минимум две сделки на 150 тыс. руб и еще 4 заявки на суммы до 300 тыс. рублей каждая.

О том, что в России практически остановились госзакупки Windows сообщают “РИА Новости”. Агентство ссылается на отчет проекта «Контур.Торги".

Согласно исследованию площадки, заказы американской ОС в 2022 году упали на 82%, а в 2023 году была проведена только одна сделка и та — на скромную сумму в 31 тыс. рублей. Какая организация и что именно приобрела из линейки Microsoft Windows, в новости не уточняется.

Команда Anti-Malware.ru для объективности данных обратилась к официальному сайту госзакупок.

Согласно размещенным в открытом доступе сведениям, как минимум две государственные организации закупили уже в 2023 году продукты Microsoft.

Так, в феврале этого года ОС Windows на почти 140 тыс. руб приобрел Тюменский офтальмологический диспансер, а в марте завершилась закупка “системного блока в сборе с установленной лицензионной операционной системой Windows 10 Professional” для кировоградского Дворца Культуры — 39 166,67 руб.

 

Кроме того, на официальной портале госзакупок в стадии подачи заявок и рассмотрения их комиссией “висят” четыре запроса на ПО от Microsoft. Суммы заявок варьируются от 120 тыс. до 320 тыс. рублей.

 

Напомним, в начале апреля в компании “Код Безопасностизаявили, что к 2025 году 99% государственных организаций России полностью избавятся от операционной системы Windows. По прогнозам вендора, за два оставшихся года решения семейства Microsoft успеют заменить на Linux.

Также на этой неделе стало известно, что власти хотят обязать магазины, торгующие электроникой, предустанавливать российскую операционную систему на все ноутбуки и персональные компьютеры, которые ввозятся в Россию. В ноябре прошлого года Минцифры определило три приоритетные операционные системы, которые планирует поддерживать и развивать. Все они — Astra Linux, ОС “Альт” и “Ред ОС” — базируются именно на Linux.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

70% компаний в России не соответствуют закону о защите персональных данных

Лишь треть российских компаний выполняет требования закона №152-ФЗ о защите персональных данных. Такие результаты показал опрос, проведённый K2 Кибербезопасность и K2 Cloud (входят в группу К2Тех) среди более чем 120 специалистов по ИТ и информационной безопасности из средних и крупных организаций.

Согласно данным исследования, только 30% участников уверены, что их компании соблюдают все предписания регуляторов — проводят аудит обработки данных, обновляют политику безопасности и используют современные средства защиты, включая обезличивание данных.

Остальные 70% признали, что пока далеки от полного соответствия. Из них 39% уже разработали план действий и находятся на этапе внедрения, а 31% не знают, с чего начать или не располагают нужными ресурсами.

«Это тревожный сигнал, ведь выполнение требований закона — это минимум, без которого нельзя говорить о зрелой системе кибербезопасности», — отмечает Анна Шарлай, старший аналитик по кибербезопасности в K2 Кибербезопасность.

Отдельная проблема — использование зарубежных облачных сервисов. После вступления в силу поправок к №152-ФЗ компании больше не могут хранить и обрабатывать персональные данные россиян на иностранных серверах. Тем не менее, 44% опрошенных признались, что продолжают пользоваться Google Workspace, Office 365 и другими зарубежными платформами.

По словам Максима Завьялова, руководителя практики импортозамещения K2 Cloud, хранение данных граждан РФ за границей является прямым нарушением закона и создаёт риски потери контроля над информацией. «Выбор отечественного провайдера становится вопросом не только удобства, но и безопасности бизнеса», — подчеркнул он.

Исследование также показало, что чуть больше половины компаний (54%) при выборе решений для защиты данных обращают внимание на наличие сертификатов ФСТЭК. Однако для организаций, работающих с государственными информационными системами и объектами критической инфраструктуры, использование сертифицированных средств — не рекомендация, а прямая обязанность.

В остальных случаях компании могут использовать несертифицированные продукты, но обязаны самостоятельно доказывать соответствие требованиям законодательства — что на практике оказывается гораздо сложнее и дороже.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru