Минцифры готовит новые льготы для компаний, участвующих в ОЗП

Минцифры готовит новые льготы для компаний, участвующих в ОЗП

Минцифры готовит новые льготы для компаний, участвующих в ОЗП

Минцифры обсуждает дополнительные льготы для компаний, участвующих в особо значимых проектах (ОЗП) по замене зарубежного ПО на российское. Среди возможных мер — перенос сроков импортозамещения и прямая финансовая поддержка. Один из источников рассказал, что Минцифры уже собирает предложения по возможным мерам поддержки.

О ходе обсуждения сообщило РБК со ссылкой на источники в промышленности. В числе вариантов называют прямое финансирование и перенос сроков импортозамещения, в том числе на объектах критической информационной инфраструктуры (КИИ).

О возможном сдвиге дедлайнов для участников ОЗП СМИ сообщали еще меньше трех недель назад. При выполнении ряда условий сроки могут быть перенесены до 2031 или даже 2036 года, тогда как для остальных организаций дедлайн остается прежним — 1 января 2028 года.

Также, как минимум на стадии обсуждения, находится вопрос о сохранении льгот для так называемых кэптивных ИТ-компаний — дочерних структур крупных холдингов. Об этом сообщил источник РБК:

«Минцифры всегда выступает резко против сокращения льгот для ИT-компаний. Сейчас середина года, идет формирование бюджетов, поэтому разговоры об отмене льгот с 2027-го снова возникли. Случится это или нет, пока никто не знает. Но если случится, то ОЗП может рассматриваться как вариант для сохранения преференций не только для кэптивных, но и для других ИT-компаний».

В аппарате первого вице-премьера Дмитрия Григоренко подтвердили, что обсуждение преференций для участников ОЗП действительно идет. Однако конкретные меры там не назвали, сославшись на раннюю стадию процесса.

В Минцифры также сообщили, что ведомство работает над нормативным актом, который определит порядок перехода на российское программное обеспечение на значимых объектах критической информационной инфраструктуры. Сроки и условия такого перехода прорабатываются с учетом итогов конференции «Цифровая индустрия промышленной России» (ЦИПР). Подробности представитель ведомства не раскрыл.

При этом, как напоминает РБК, последние две волны заявок на ОЗП были полностью отклонены. В последней волне, прошедшей в мае 2026 года, из 19 заявок одну отозвали, а остальные 18 отклонили. Кроме того, многих потенциальных участников отпугнула система штрафных санкций, из-за чего они отказались от подачи заявок.

Подпишитесь на новости

Российских владельцев MikroTik предупредили об ограничении трафика

Около 100 тысяч российских маршрутизаторов MikroTik могут работать на уязвимых версиях RouterOS. Теперь их владельцам придётся поторопиться с обновлением: если патчи не установить в течение недели после предупреждения, оператор сможет ограничить трафик через отдельные порты. Интернет не обязательно исчезнет полностью, но работать может начать с сюрпризами.

Как сообщает РБК, Главное радиочастотное управление направило операторам связи рекомендации по защите оборудования MikroTik — как собственного, так и установленного у абонентов.

Причиной стали шесть критических уязвимостей RouterOS, обнаруженных специалистами CERT Polska. Наиболее опасная связка включает CVE-2026-67276 и CVE-2026-86060.

Первая позволяет обойти SSH-аутентификацию, а вторая — повысить привилегии до администратора. При совместном использовании злоумышленник способен полностью захватить роутер без пароля и легитимного закрытого SSH-ключа.

Ещё одна брешь, CVE-2026-67277, затрагивает сервис проверки пропускной способности. Через неё атакующий может получить данные из памяти ядра либо удалённо отправить устройство в сбой или перезагрузку.

MikroTik уже выпустила исправления, однако ждать, пока все пользователи самостоятельно найдут кнопку обновления, регулятор не хочет. Операторам рекомендовали предупредить абонентов, временно закрыть удалённый доступ к настройкам через отдельные порты и следить за подозрительным трафиком.

Если владелец роутера проигнорирует сообщение и не обновит RouterOS за неделю, провайдер может ограничить соединения по некоторым портам. В Роскомнадзоре признают, что мера неидеальная, но считают её временным способом снизить риск атак.

Представители отрасли отмечают, что операторы не обязаны чинить абонентские роутеры своими руками. Но защищать собственные сети всё равно придётся.

RSS: Новости на портале Anti-Malware.ru