Подписан закон о формировании реестра значимых разработчиков ПО

Подписан закон о формировании реестра значимых разработчиков ПО

Подписан закон о формировании реестра значимых разработчиков ПО

Президент подписал закон о создании перечня значимых разработчиков российского программного обеспечения. Новый нормативный акт вступит в силу с 1 марта 2026 года и должен повысить прозрачность в определении ключевых игроков отрасли, участвующих в крупных госпрограммах и проектах цифровой трансформации.

Закон, принятый Госдумой 22 июля, устанавливает требования к компаниям, претендующим на включение в перечень.

Среди них — полный контроль со стороны Российской Федерации, субъекта РФ, муниципалитета или гражданина РФ, а также участие в реализации значимых ИТ-проектов.

Разработчик также должен самостоятельно распоряжаться своими программными продуктами, не зависеть от третьих сторон и соответствовать требованиям в сфере информационной безопасности. Для подтверждения последнего пункта компания должна пройти комплексную проверку.

Формированием и ведением перечня займётся Минцифры. Министерство также установит порядок его создания и актуализации.

«Создание перечня значимых ИT-компаний — шаг, с одной стороны, довольно символический, а с другой — системообразующий. Он, по сути, задает структуру отрасли: показывает, какие игроки действительно важны и кому государство готово доверять. Этот список нужен, чтобы выделить тех, кто может участвовать в крупных госконтрактах и национальных программах. Не просто реестр ради галочки, а своего рода фильтр доверия», — заявил директор департамента реализации инфраструктурных проектов «Софтлайн Решения» (ГК Softline) Виталий Попов.

Управляющий директор по взаимодействию с госорганами Positive Technologies Игорь Алексеев отметил, что закон устраняет пробел, связанный с ПО, которое разрабатывают крупные компании для собственных нужд. Однако, по его словам, детали регулирования ещё предстоит проработать.

Директор управления операционных систем «Группы Астра» Михаил Геллерман считает, что новый перечень упростит выбор решений в тех сегментах, где в основном реестре ПО представлено слишком много позиций. Например, в разделе с операционными системами их около 50. Преимущество, по его мнению, получат компании с успешными внедрениями. Кроме того, это создаст стимулы для разработки решений в недозаполненных секторах.

Исполнительный директор АРПП «Отечественный софт» Ренат Лашин выразил опасения, что новый реестр может привести к попаданию на ответственные направления, включая объекты КИИ, продуктов, не прошедших проверку в основном реестре. Это может повысить риски в сфере безопасности.

Ранее АРПП «Отечественный софт» указывало на проблему размытых ограничений по контролю над ПО со стороны иностранных лиц. Как отметил Ренат Лашин, эта коллизия не была устранена при принятии закона и теперь её придётся решать через подзаконные акты или поправки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники крадут Google и Telegram-аккаунты через поддельный Zoom

Эксперты зафиксировали новый сценарий атак, нацеленных на предпринимателей и менеджеров. Злоумышленники выходят на потенциальных жертв в Telegram, представляясь клиентами, и предлагают обсудить сотрудничество в Zoom.

Вместо настоящего приглашения они присылают поддельную ссылку, которая ведёт на фишинговый ресурс. Пользователь сначала проходит несколько капч, а затем попадает на страницу входа в Google-аккаунт.

После ввода логина и пароля у жертвы дополнительно запрашивают код подтверждения. Именно этот код нужен атакующим, чтобы перехватить доступ ещё и к Telegram.

Чтобы ускорить процесс и не дать жертве времени на сомнения, мошенники могут параллельно писать или звонить, торопя с вводом данных.

Получив доступ к Google-аккаунту, они проверяют, есть ли привязанные криптокошельки или биржевые сервисы, и могут использовать учётку для поиска конфиденциальной информации или доступа к банковским ресурсам.

По словам специалистов, в этой схеме ничего принципиально нового нет — это классическая комбинация общения в мессенджере и фишинговой ссылки. Но легенда с «бизнес-версией Zoom» и дополнительное давление на жертву делают атаку убедительнее.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru