Подписан закон о формировании реестра значимых разработчиков ПО

Подписан закон о формировании реестра значимых разработчиков ПО

Подписан закон о формировании реестра значимых разработчиков ПО

Президент подписал закон о создании перечня значимых разработчиков российского программного обеспечения. Новый нормативный акт вступит в силу с 1 марта 2026 года и должен повысить прозрачность в определении ключевых игроков отрасли, участвующих в крупных госпрограммах и проектах цифровой трансформации.

Закон, принятый Госдумой 22 июля, устанавливает требования к компаниям, претендующим на включение в перечень.

Среди них — полный контроль со стороны Российской Федерации, субъекта РФ, муниципалитета или гражданина РФ, а также участие в реализации значимых ИТ-проектов.

Разработчик также должен самостоятельно распоряжаться своими программными продуктами, не зависеть от третьих сторон и соответствовать требованиям в сфере информационной безопасности. Для подтверждения последнего пункта компания должна пройти комплексную проверку.

Формированием и ведением перечня займётся Минцифры. Министерство также установит порядок его создания и актуализации.

«Создание перечня значимых ИT-компаний — шаг, с одной стороны, довольно символический, а с другой — системообразующий. Он, по сути, задает структуру отрасли: показывает, какие игроки действительно важны и кому государство готово доверять. Этот список нужен, чтобы выделить тех, кто может участвовать в крупных госконтрактах и национальных программах. Не просто реестр ради галочки, а своего рода фильтр доверия», — заявил директор департамента реализации инфраструктурных проектов «Софтлайн Решения» (ГК Softline) Виталий Попов.

Управляющий директор по взаимодействию с госорганами Positive Technologies Игорь Алексеев отметил, что закон устраняет пробел, связанный с ПО, которое разрабатывают крупные компании для собственных нужд. Однако, по его словам, детали регулирования ещё предстоит проработать.

Директор управления операционных систем «Группы Астра» Михаил Геллерман считает, что новый перечень упростит выбор решений в тех сегментах, где в основном реестре ПО представлено слишком много позиций. Например, в разделе с операционными системами их около 50. Преимущество, по его мнению, получат компании с успешными внедрениями. Кроме того, это создаст стимулы для разработки решений в недозаполненных секторах.

Исполнительный директор АРПП «Отечественный софт» Ренат Лашин выразил опасения, что новый реестр может привести к попаданию на ответственные направления, включая объекты КИИ, продуктов, не прошедших проверку в основном реестре. Это может повысить риски в сфере безопасности.

Ранее АРПП «Отечественный софт» указывало на проблему размытых ограничений по контролю над ПО со стороны иностранных лиц. Как отметил Ренат Лашин, эта коллизия не была устранена при принятии закона и теперь её придётся решать через подзаконные акты или поправки.

Попытки ботоводов Kimwolf создать резервную C2-связь вырубили I2P-сеть

Последнее время пользователи I2P массово жалуются на сбои: при повышении нагрузки роутеры виснут, временами анонимная сеть вообще выпадает из доступа. Как оказалось, причиной тому внезапное нашествие 700 тыс. ботов Kimwolf.

Попытки многочисленных зараженных устройств присоединиться к I2P-сети, в которой, как выяснил KrebsOnSecurity, ежедневно активны лишь 15-20 тыс. узлов, стали забивать каналы, как при DDoS-атаке.

Ботоводы Kimwolf сами не ожидали такого эффекта: ведь они просто хотели опробовать I2P в качестве резервного варианта C2-связи — на случай отказа основной командной инфраструктуры стараниями правоохраны и законопослушных провайдеров.

 

В итоге было решено отказаться от этой идеи и поэкспериментировать с Tor.

 

В настоящее время I2P-сеть все еще работает вполсилы. Обновления подготовлены и развертываются, на следующей неделе ситуация должна улучшиться.

Объявившийся в конце прошлого года IoT-ботнет Kimwolf быстро возрос: в январе в его состав уже входило более 2 млн зараженных устройств. Новобранец используется в основном для проксирования вредоносного трафика и проведения DDoS-атак.

В американской компании Synthient отслеживают новую угрозу и недавно заметили, что численность мощного ботнета сократилась на 600 тыс. устройств.

RSS: Новости на портале Anti-Malware.ru