tass.ru/ekonomika/23316771«Несмотря на принимаемые меры и преодоление тенденции кратного прироста преступлений в сфере информационно-коммуникационных технологий, их число продолжает увеличиваться — в прошлом году на 13%. Две трети зарегистрированных деяний — это хищения, совершаемые путем применения различных техник социальной инженерии — более 485 тыс. преступлений», — сказал он.
«Объем наносимого ущерба: разные оценки, но по нашей оценке, это не менее 160 млрд [рублей] прямого ущерба, а, по отдельным оценкам, это примерно 250 млрд в год», — сказал он.
Ссылаясь на информацию от Министерства внутренних дел, он добавил, что в 2024 году было зафиксировано на 34,8% преступлений в IT-сфере больше, чем в 2023 году. «Всего — огромное количество, 677 тыс., и важно, что из них 70,2% — это преступления, которые совершаются путем кражи или мошенничества», — признал Лебедев.
tass.ru/ekonomika/23299255
«Сама IT -отрасль показывает в этом году еще больший темп роста, чем предыдущие годы. В этом смысле я вижу определенную „перегретость“, — сказал министр.
Проектом, в частности, вводится новое требование для госкомпаний в части включения ПО, разработанного для внутреннего использования. В реестр российского ПО могут быть включены решения госкомпаний только в случае отсутствия аналогов в реестре российского и евразийского ПО. Минцифры установит перечень классов ПО, на которое будет распространятся данное требование, говорится в пояснительной записке к проекту.
Помимо этого, госкомпаниям необходимо будет ежегодно подтверждать коммерциализацию своих программных решений, причем доля дохода от реализации аффилированным с госкомпанией лицам должна составлять не более 30%. «Это позволит оптимизировать государственные затраты и будет стимулировать закупку и развитие уже существующих на рынке российских программных решений», — говорится в пояснительной записке.
Проектом устанавливается, что правообладатели программ должны ежегодно не позднее 1 июня предоставлять (актуализировать): сведения о размере выручки за реализацию ПО; информацию о стоимости ПО; документацию о функциональных характеристиках ПО. «Данная мера необходима для оценки эффективности предоставления налоговых льгот, осуществления контроля динамики роста стоимости на ПО и соблюдения правообладателями требования о свободной реализации ПО», — поясняют авторы проекта.
Национальный координационный центр по компьютерным инцидентам (НКЦКИ) при ФСБ России решил расторгнуть соглашение о сотрудничестве с компанией Positive Technologies — одной из крупнейших на российском рынке информационной безопасности. Об этом сообщается на сайте госсистемы обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА).
НКЦКИ объясняет расторжение договора «отсутствием взаимодействия по предусмотренным соглашением направлениям». Соглашение перестало действовать с 20 ноября. В Positive Technologies заявили ТАСС, что это «плановая активность», о которой компания была уведомлена заранее.
«НКЦКИ меняет требования к обязанностям корпоративных центров ГосСОПКА, в связи с этим переподписываются соглашения. На данный момент мы в диалоге с регулятором и в процессе подписания нового соглашения», — заверили там.
Рынок страхования пока не может предложить крупным клиентам приемлемые условия защиты от киберрисков. Эту проблему обозначил глава «Национальной страховой информационной системы» (НСИС, оператор базы данных страховщиков, 100% принадлежат ЦБ) Николай Галушин в ходе выступления на круглом столе в Совете федерации 7 ноября. В частности, НСИС не смогла найти походящий по условиям и отвечающий всем потребностям компании договор страхования. «Максимум, что мы нашли для себя,— это покрытие в 500 млн руб. по такому договору, что явно недостаточно для нас»,— отметил топ-менеджер (цитата по «Интерфаксу»).
Кроме того, в такие договоры вводятся исключения в отношении актуальных для страхователя рисков. В частности, не покрываются убытки при условии использования нелицензионного программного обеспечения (с учетом того, что часть ПО покупалась еще у зарубежных компаний, которые могли не продлить лицензии), исключаются из состава страхового покрытия убытки от DDOS-атак, а также «штрафы, пени и иные расходы, которые могут быть понесены страхователем в связи с утечкой персональных данных», уточнил Николай Галушин.
Так как цифровые стратегии госкомпаний во многом регулируются KPI, и они также включают свои разработки в реестр российского ПО, мы со следующего года будем обязательно отслеживать коммерческую реализацию их продуктов. Критерием сохранения в реестре российского ПО будет наличие внешней выручки
Недавно пришли данные за I полугодие 2024 года, и мы видим, что по отношению к I полугодию прошлого года отрасль выросла больше чем на 60%. Мы очень быстро и очень круто развиваемся