Разработчики ПО ждут возобновления госфинансирования уже со 2 квартала

Разработчики ПО ждут возобновления госфинансирования уже со 2 квартала

Разработчики ПО ждут возобновления госфинансирования уже со 2 квартала

Первый вице-премьер Дмитрий Григоренко заявил, что во втором квартале 2025 года может возобновиться выдача грантов для Индустриальных центров компетенций (ИЦК), приостановленная в декабре 2024 года. Речь идёт о 32 проектах по импортозамещению программного обеспечения на общую сумму почти 24 млрд рублей.

Приостановка финансирования последовала после совещания, проведённого с участием представителей ИЦК.

Тогда Григоренко поручил приостановить отбор новых претендентов на господдержку и провести ревизию текущих проектов. Первоначально предполагалось, что финансирование возобновится в январе 2025 года.

Однако, как сообщил первый вице-премьер в интервью «Коммерсанту», процесс возобновления грантовой поддержки затянулся и теперь ожидается не раньше второго квартала 2025 года. По данным издания, перенос сроков связан с тем, что Минцифры не завершило дополнительную оценку результатов второй волны отбора особо значимых проектов (ОЗП).

«Задача дополнительной оценки — определить, насколько потенциальные заказчики заинтересованы в приобретении разрабатываемых решений для замены зарубежного ПО, а также спрогнозировать возврат выделенных средств в федеральный бюджет через налоговые отчисления. Поддержка должна приносить пользу не отдельным компаниям, а целым отраслям», — пояснил Григоренко.

Грантовая программа для ИЦК была запущена в 2022 году. В рамках первой волны отбора было утверждено 150 проектов на общую сумму 180,9 млрд рублей. Из них 32 проекта получили финансирование за счёт грантов в размере 19,9 млрд рублей. Остальные проекты поддерживались через льготные займы и финансирование со стороны государственных заказчиков.

Вторая волна отбора началась в сентябре 2024 года. По данным аппарата Григоренко, на поддержку претендовали 68 проектов общей стоимостью более 53 млрд рублей, из которых 32 проекта на сумму 23,9 млрд рублей рассчитывали на гранты. В рамках предложенной правительством схемы софинансирования половину средств должны предоставить заказчики.

Отношение разработчиков к программе грантовой поддержки оказалось неоднозначным.

Председатель совета директоров «Базальт СПО» и член правления Ассоциации разработчиков программного обеспечения «Отечественный софт» Алексей Смирнов в интервью «Коммерсанту» в мае 2024 года отметил, что объём грантовой поддержки составляет лишь 1% от инвестиций самих разработчиков ПО. По его мнению, компаниям важнее гарантированные заказы, чем грантовые выплаты.

Эксперт «Газинформсервис» Григорий Ковшов обратил внимание на значительный объём отчётности, который должны предоставлять получатели грантов. Он считает, что сокращение бюрократических процедур могло бы способствовать увеличению числа перспективных проектов.

Президент НП «Руссофт» Валентин Макаров признал, что некоторые ИЦК сыграли важную роль в консолидации потребностей участников рынка и заказчиков. Однако, по его мнению, большая часть ресурсов оказалась сосредоточена в руках крупных корпораций.

«Эффективность ИЦК с точки зрения развития индустрии оказалась невысокой, что подтверждают результаты опросов ИТ-компаний-разработчиков ПО за 2023–2024 годы», — отметил Макаров.

С другой стороны, старший менеджер «S+Консалтинг» Роман Яковлев считает, что высокие требования ИЦК к проектам способствуют совершенствованию бизнес-процессов ИТ-компаний и повышению качества разработок.

Система Антифишинг выявила 74 тыс. фишинговых сайтов

По итогам 2025 года система «Антифишинг» выявила 217 тыс. злонамеренных ресурсов, из которых 74 тыс. пришлись на фишинговые сайты. В Минцифры отмечают устойчивую тенденцию к снижению общего числа таких ресурсов: в 2024 году их было выявлено 342 тыс., а в 2023 — 355 тыс.

Эти данные привели «Ведомости» со ссылкой на ведомство, которое выступает оператором системы «Антифишинг».

С фишинговыми ресурсами ситуация выглядит менее однозначной. В 2024 году было обнаружено 86 тыс. таких сайтов, тогда как в 2023 — лишь 40 тыс. При этом Роскомнадзор сообщил о блокировке 100 тыс. фишинговых ресурсов в 2025 году — это в 3,3 раза больше, чем годом ранее. Статистику привёл подведомственный Роскомнадзору Центр мониторинга и управления сетью связи общего пользования.

Руководитель направления по повышению киберграмотности корпоративных пользователей компании RED Security Артём Мелехин связывает рост числа выявляемых злонамеренных ресурсов с развитием и совершенствованием систем обнаружения, в том числе автоматизированных и массовых.

Директор по развитию центра мониторинга внешних цифровых угроз Solar Aura ГК «Солар» Александр Вураско считает, что улучшение механизмов выявления фишинговых ресурсов привело к исчезновению отдельных их типов. Дополнительную роль сыграли антимошеннические меры со стороны банков и операторов связи. В результате злоумышленники сместили фокус на «угон» учётных записей в мессенджерах и социальных сетях.

При этом порог входа в этот «бизнес» продолжает снижаться. По словам Александра Вураско, этому способствует развитие сервисной модели. В даркнете без труда можно найти продавцов услуг PhaaS (phishing as a service — «фишинг как услуга»). По оценкам экспертов, примерно за 10 долларов можно создать вполне работоспособный фишинговый сайт. Существуют и более дешёвые предложения — по цене чашки кофе, но их качество, как правило, крайне низкое. В то же время ресурсы, рассчитанные на целевые атаки против крупных компаний, могут стоить порядка 100 тыс. рублей.

Артём Мелехин также отмечает влияние инструментов генеративного искусственного интеллекта. При этом ИИ применяется не только злоумышленниками, но и для выявления фишинга. Руководитель направления аналитики и спецпроектов экспертно-аналитического центра InfoWatch Андрей Арсентьев подчёркивает, что ключевая задача, которую решают организаторы фишинговых атак с помощью генеративного ИИ, — это персонализация предложений.

Как отметила старший контент-аналитик «Лаборатории Касперского» Ольга Алтухова, фишинг по-прежнему остаётся одной из основных угроз для российских пользователей. В основе фишинговых и скамерских атак лежит социальная инженерия, а не технические ухищрения. Злоумышленники манипулируют эмоциями, часто создают ощущение срочности и активно пользуются низким уровнем осведомлённости пользователей — в том числе корпоративных — в вопросах безопасности.

Согласно исследованию RED Security, более 40% опрошенных оказались уязвимы для фишинга. 34% респондентов вводили учётные данные на поддельных страницах, причём 13% делали это несколько раз, так и не получив ожидаемого результата. При этом рост цифровой грамотности идёт медленно и требует значительных усилий.

По мнению экспертов, повышение осведомлённости пользователей должно сочетаться с системной работой, направленной на снижение рентабельности фишинговых атак. Добиться этого можно за счёт ускорения выявления и блокировки ресурсов, а также усложнения механизмов монетизации таких атак.

RSS: Новости на портале Anti-Malware.ru