Минцифры обсуждает включение ERP систем в перечень КИИ

Минцифры обсуждает включение ERP систем в перечень КИИ

Минцифры обсуждает включение ERP систем в перечень КИИ

Минцифры совместно с рядом других ведомств рассматривает возможность отнесения ERP-систем к объектам критической информационной инфраструктуры (КИИ). Также обсуждается введение ответственности за несвоевременный переход с иностранных ERP-решений на отечественные аналоги, в том числе в виде налоговых санкций.

О том, что власти обсуждают включение ERP-систем в перечень объектов КИИ, сообщило издание РБК со ссылкой на источники в ИТ-отрасли и госструктурах.

В Минцифры пояснили, что такая мера напрямую связана с подготовкой подзаконных актов в рамках принятых в апреле изменений законодательства.

По мнению Минцифры, ERP-системы играют ключевую роль в обеспечении устойчивости бизнеса и должны быть отнесены к КИИ. Эта позиция уже нашла отражение в проектах новых нормативных актов. Для таких систем предлагается ввести обязательное использование российского ПО, а за нарушение требований — ответственность. По данным РБК, обсуждаются, в частности, повышенные налоговые ставки для организаций, не перешедших на отечественные решения. Однако финальных решений пока нет.

Как отметил Николай Комлев, глава АПКИТ и руководитель центра компетенций и разработки ERP, около 30% российских компаний по-прежнему используют зарубежные ERP-системы, прежде всего SAP. Остальные перешли на отечественные продукты, 80% из которых построены на платформе «1С».

Заместитель гендиректора «Консист Бизнес Групп» Владимир Егоров сообщил, что на сегодня отсутствуют кейсы полного отказа от SAP в пользу российских систем. Максимум — это замена отдельных функциональных блоков. По словам коммерческого директора департамента 1С ГК «КОРУС Консалтинг» Рената Черныша, среди крупных компаний с выручкой более 50 млрд рублей проекты полного импортозамещения SAP также неизвестны. Чаще всего переход идет поэтапно.

Согласно информации источников РБК, SAP до сих пор используют «Северсталь», ВТБ, «Аэрофлот», «Внуково», «Сибур Холдинг» и ведущие телеком-операторы. При этом компании в ответ на запросы СМИ заявили, что намерены отказаться от SAP из-за отсутствия обновлений и риска уязвимостей. Например, в «Северстали» отмечают, что российские системы пока проигрывают по скорости закрытия отчетных периодов и качеству планирования.

Председатель Ассоциации крупнейших потребителей ПО и оборудования Рената Абдулина обратила внимание, что большинство отечественных ERP-решений изначально создавались для малого и среднего бизнеса. В результате крупные компании сталкиваются с ограничениями масштабируемости, сложностями внедрения и высокой стоимостью перехода. Также остаются проблемы с совместимостью с российскими ОС и СУБД.

«Обсуждаемая сейчас мера поможет ускорить переход на отечественные и менее уязвимые системы. При этом отстающие отрасли, как нерадивые школьники, придумывают оправдания, чтобы не замещаться», — отметил Николай Комлев. Он подчеркнул, что необновляемая ERP-система, находящаяся в центре управления предприятием, постепенно накапливает уязвимости и становится мишенью для атак.

Директор центра компетенций управления предприятием холдинга Т1 Алексей Стоянов считает, что ужесточение требований со стороны регулятора станет дополнительным стимулом к переходу на отечественные решения. Он напомнил, что ERP-системы обрабатывают значительные объёмы данных, включая персональные.

«Мы уверены, что до завершения перехода можем гарантировать стабильную работу существующей ERP. Основным риском остаётся отсутствие поддержки со стороны западных вендоров. Мы компенсируем его рядом «наложенных» мер и использованием отечественных решений в области информационной безопасности», — отметил директор по развитию ИТ «Т2 РТК Холдинга» Дмитрий Попов.

В то же время Ренат Черныш полагает, что инициатива по отнесению ERP к КИИ вряд ли ускорит переход: «Такой процесс требует основательной подготовки: от методологии и архитектуры до квалифицированных команд и соответствующей IT-инфраструктуры. Без этого есть риск, что компании пойдут по пути формального исполнения без реального импортозамещения».

Заместитель гендиректора по науке «СиСофт Девелопмент» Михаил Бочаров подтвердил наличие тенденции к созданию формальных проектов с параллельными системами отчетности. При этом основная работа по-прежнему ведётся в SAP. По его мнению, включение ERP-систем в перечень КИИ не решит ключевые проблемы — нехватку кадров, зрелых решений и сложности внедрения.

Российский телеком накрыли DDoS-атаки до 2,7 Тбит/с длиной в неделю

Киберпреступники сменили тактику атак на российский телеком. Если раньше операторы связи чаще сталкивались с короткими DDoS-ударами, то теперь злоумышленники делают ставку на длительное изматывание инфраструктуры. К такому выводу пришли аналитики StormWall, изучив данные клиентов компании за май и июнь 2026 года.

По данным исследования, телеком-компании всё чаще подвергаются сверхмощным DDoS-атакам объемом от 1,3 до 2,7 Тбит/с.

Но главная особенность новых кампаний — их продолжительность. Атаки могут растягиваться на недели.

При этом речь не идет о непрерывном потоке трафика. Обычно злоумышленники атакуют по несколько часов в день, выбирая периоды максимальной нагрузки. Такой подход позволяет не только создавать перебои в работе сервисов, но и увеличивать расходы операторов на обслуживание трафика.

Эксперты отмечают, что многие провайдеры рассчитывают стоимость потребления трафика по так называемому 95-му перцентилю. В результате длительная DDoS-кампания способна нанести финансовый ущерб даже тем компаниям, которые технически способны выдержать атаку.

Статистика показывает серьезное изменение картины угроз. Если в мае 2025 года на атаки мощностью менее 50 Гбит/с приходилось 66% всех инцидентов, то в мае 2026 года их доля сократилась до 16,5%.

Иными словами, эпоха мелких DDoS-атак для телеком-отрасли практически закончилась. На смену ей пришли хорошо подготовленные противники с доступом к терабитным мощностям.

Последствия таких атак могут выходить далеко за пределы одного оператора. Сбои способны затронуть интернет-доступ, телефонию, облачные сервисы и корпоративные приложения. Кроме того, проблемы в сетях операторов автоматически отражаются на клиентах — от банков и ретейла до интернет-провайдеров и других организаций, зависящих от каналов связи.

В StormWall отмечают, что злоумышленники всё чаще стремятся не просто создать кратковременный сбой, а нанести максимально возможный ущерб инфраструктуре и бизнесу жертвы.

RSS: Новости на портале Anti-Malware.ru