tgindex
GR в IT
@GR_ITрусский

Автор: Елена Бочерова, исполнительный директор российской ИТ-компании «Киберпротект». Член Экспертного совета по программному обеспечению при Минцифры России, грантового комитета РФРИТ, профильных комитетов ключевых ИТ-ассоциаций. Связь: @chifafox

Последний пост
13 авг.
Последнее чтение
13 авг.
Постов за неделю
1
Всего постов
22
Тип
открытый
Язык
русский
В каталоге с
12 авг.
Подписчики
1 097
+7 за 4 дн.
Сутки
+2
+0,18%
Неделя
 
Месяц
 
Просмотров на пост
308
21 постов
Вовлечённость
28,1%
к подписчикам
Постов в день
0,1
всего 22
Упоминаний
2
каналов
Охват размещения
оценка
1/24сутки в ленте
256
1/48двое суток
293
1/72трое суток
316

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 13 авг.2891017

    💻 ФСТЭК утвердила шкалу зрелости ИБ для субъектов КИИ ФСТЭК России утвердила методику оценки зрелости деятельности по технической защите информации и обеспечению безопасности значимых объектов КИИ. Она предназначена для операторов информационных систем, владельцев значимых объектов КИИ, операторов ИСПДн и подрядчиков, участвующих в эксплуатации систем и оказании услуг по ИБ. Шкала включает нулевое значение и четыре уровня: начальный, системный, контролируемый и верифицируемый. На начальном уровне меры реализуются не полностью, на системном — выстроены с учётом актуальных угроз, на контролируемом — регулярно проверяются, а на верифицируемом их эффективность подтверждается независимой организацией. Оценка охватывает 21 направление — от управления уязвимостями, обновлениями и доступом до мониторинга, обучения сотрудников, защиты от DDoS-атак и использования ИИ. Каждое направление проверяется по восьми параметрам: документирование, фактическое выполнение, инструменты, квалификация, контроль, обучение, внешний аудит и актуализация. Проверку можно провести самостоятельно или привлечь лицензированную организацию. По итогам формируется профиль зрелости, выявляются разрывы между текущим и целевым состоянием и составляется план улучшений. Для значимых объектов КИИ первой категории рекомендован уровень не ниже третьего, второй категории — не ниже второго, третьей — не ниже первого. 💻 По сути, ФСТЭК предлагает оценивать не само наличие регламентов и средств защиты, а то, насколько ИБ-процессы реально выполняются, контролируются и развиваются. 👍 GR в IT. Подписаться.

  • 💻 Антифрод становится инфраструктурой: как Россия выстраивает единый контур борьбы с цифровым мошенничеством За полтора года российское регулирование прошло путь от отдельных ограничений на звонки и SIM-карты до создания единой системы, объединяющей банки, операторов связи, государственные органы и цифровые платформы. Уже приняты два пакета мер, готовится третий, а Минцифры представило проект долгосрочной Доктрины до 2035 года. ➡️ «Антифрод 1.0», закреплённый ФЗ № 41-ФЗ в апреле 2025 года, ввёл маркировку корпоративных звонков, отказ от массовых обзвонов и рассылок, самозапрет на оформление SIM-карт, ограничения на передачу номера третьим лицам и дополнительные механизмы защиты банковских операций. Главным результатом стало создание ГИС «Антифрод» для обмена сведениями о мошеннических номерах, счетах и аккаунтах. ➡️ «Антифрод 2.0», подписанный 26 июня 2026 года ФЗ № 210-ФЗ, расширяет этот контур. Появятся единый учёт банковских карт, лимит в 20 карт на человека, база IMEI, маркировка и самозапрет на международные звонки, а также возможность сообщать о мошенничестве через «Госуслуги». В отдельных случаях банки и операторы связи должны будут возмещать похищенные средства, если они проигнорировали сигнал ГИС или не выполнили меры защиты. Большинство требований начнёт действовать в 2027 году. ➡️ «Антифрод 3.0» находится на стадии законопроекта. Среди обсуждаемых мер — запрет SIM-карт со стартовым балансом и номеров, оформленных на чужое имя, обязательная биометрия при дистанционном заключении договора связи, ужесточение требований к дилерам, виртуальной телефонии и SMS-агрегаторам. Операторов и интернет-ресурсы также могут обязать три года хранить данные об IP-адресах, регистрации, авторизации и удалении аккаунтов. Предполагаемый срок запуска — март 2028 года, но состав пакета ещё обсуждается. ➡️ Наряду с доктринами по ключевым вопросам национальной безопасности, Минцифры разрабатывает проект Доктрины противодействия ИКТ-правонарушениям до 2035 года. Она предполагает переход от точечных блокировок к постоянному управлению рисками: антифрод-аудитам, оценке уязвимости информационных систем, отраслевым стандартам, применению ИИ, биометрии и цифровых доказательств. Пока это стратегические направления, которые потребуют закрепления в отдельных нормативных актах. Также Правительство согласовало механизм, при котором после сигнала о захвате SIM-карты дистанционное банковское обслуживание по связанному номеру может приостанавливаться на 24 часа. 💻 В итоге антифрод постепенно становится единым контуром регулирования с обязательным обменом данными и общей ответственностью всех участников цифровой среды. 👍 GR в IT. Подписаться.

  • 💻 Встречайте заключительный выпуск сезона нашего подкаста «Стражи леса» В гостях — Александр Аноприенко, ректор Донецкого национального технического университета, старейшего технического вуза Донбасса. Поговорили о прошлом и будущем ИКТ в ДонНТУ, Донбассе и России, о роли таких компаний, как «Киберпротект», в развитии компьютерного образования, о привлечении студентов к реальной практике и работе над проектами в компьютерных фирмах и о тотальном переходе к использованию российского оборудования и программного обеспечения. ➡️ Среди шахт и заводов: история ДонНТУ от горного техникума до ведущего вуза Донбасса ➡️ Победа — это не случайность: о чём говорит успех студентов в спортивном программировании ➡️ Интеграция в научно-образовательное пространство России и перспективы ДонНТУ ➡️ Какими будут выпускники будущего: ИИ и «воинствующий технооптимизм» ➡️ Инженерные классы, фестивали и соревнования: как укрепить имидж технических специальностей Слушайте подкаст, как и всегда, на Яндекс Музыке и в Apple Podcasts. 👍 GR в IT. Подписаться.

  • 💻 Покупателям российского оборудования могут компенсировать до 50% вложений: мера затронет и ЦОДы Минпромторг по предложению Минцифры разрабатывает новый вид специального инвестиционного контракта — СПИК для покупателей отечественного высокотехнологичного оборудования. Инвесторы смогут получить налоговые льготы в размере до 50% затрат на его приобретение и установку при строительстве промышленной инфраструктуры. 💻 Сейчас механизм СПИК ориентирован преимущественно на производителей: компания берет на себя обязательства по освоению выпуска промышленной продукции, а государство гарантирует стабильность условий и предоставляет меры поддержки. Стимулировать через СПИК компании, которые закупают российское оборудование, в том числе для создания ЦОД, действующее законодательство не позволяет. Для запуска нового механизма предлагается изменить закон № 488-ФЗ «О промышленной политике в Российской Федерации» и ряд отраслевых нормативных актов. Размер льготы планируют ограничить половиной вложений, чтобы объем государственной поддержки оставался соразмерным экономическому эффекту проекта. Для операторов ЦОД мера может стать существенным стимулом к использованию отечественных серверов, систем хранения данных и инженерного оборудования. При этом эффективность инициативы будет зависеть от критериев локализации: значительная часть стоимости серверов по-прежнему приходится на импортные процессоры и память, а отдельные элементы энергетической инфраструктуры в России не производятся. Поэтому эксперты предлагают учитывать не только наличие продукции в реестре, но и долю российской добавленной стоимости, глубину локализации и экономический эффект. 💻 Инициатива пока находится на стадии разработки, но в случае принятия может заметно изменить экономику строительства новых ЦОД и создать дополнительный спрос на российское оборудование. Главный вопрос — будет ли поддерживаться реальное технологическое импортозамещение или формальное соответствие требованиям реестра. 👍 GR в IT. Подписаться.

  • 44-ФЗ на пороге масштабных изменений: что готовят к принятию 💻Законопроект № 1286425-8 принят в первом чтении вчера — 21.07. Поправки принимаются сегодня до 18:00, второе чтение — уже завтра. Изменения затрагивают 8 статей закона (2, 30, 33, 50, 93, 95, 103, 112), большинство норм вступит в силу с 01.10.2026, часть — с 01.01.2027. Заявленная цель — упростить и оптимизировать закупочные процедуры. На практике речь идёт о балансе между гибкостью для заказчиков/поставщиков и снижением контрольных барьеров. Среди ключевых изменений: Гибкость контрактов. Расширяются основания для изменения контракта: цену можно поднять до 10%, товар — заменить на аналог «не хуже» (сейчас разрешена только замена на лучший), а также менять страну происхождения (с сохранением нацрежима по ч. 4 ст. 14) и банковские реквизиты. При этом допоставка лицензий в рамках одного контракта теперь возможна только один раз — здесь, наоборот, ужесточение. Правительство получит право устанавливать исключения из требований к товарам российского происхождения. Повышение лимитов. Электронный запрос котировок — до 20 млн рублей. НМЦК (до конца 2027 года), закупки у МСП и СОНКО — до 30 млн (было 20 млн). Важный нюанс: в запросе котировок победитель определяется только по цене, без критериев качества — это ускоряет сделки, но выдавливает квалификационные аргументы из процедуры. Сокращение бюрократии. Минфин сможет давать обязательные разъяснения, освобождающие от ответственности тех, кто им следует. Срок согласования контрольным органом сокращается с 8 до 5 рабочих дней. Разрешается заключать несколько контрактов с одним поставщиком — по сути, легализуется дробление закупок лицензий в рамках малых лимитов. Прозрачность под вопросом. Расширяется перечень закупок, которые не попадут в открытый реестр контрактов: до 600 тыс. руб. (п.4-5 ч.1 ст.93), до 5 млн. руб. (ч.12 ст.93) при электронной форме, плюс новое основание — «в случаях, установленных Правительством РФ». Это может снизить контроль за расходованием бюджетных средств. 💻Что изменится для вашего бизнеса? Поделитесь своим мнением в комментариях. 👍 GR в IT. Подписаться.

  • 9 июл.354126

    💻Росконгресс представил обзор кибербезопасности МСП: атаки выросли втрое Эксперты уверены, что малый и средний бизнес стал новой (новой ли?) целью киберпреступников. По данным аналитического обзора Фонда Росконгресс, атакам теперь подвергаются компании с оборотом до 400 млн рублей — сегмент, который раньше не привлекал внимание злоумышленников из-за своего размера. По итогам 2025 года число атак на российские компании выросло почти в 3 раза к уровню 2023 года и превысило 141 тысячу. Доля успешных атак достигла 47% против 31% годом ранее. При этом 76% критических инцидентов — это уничтожение инфраструктуры с целью вымогательства, а выкуп для МСП составляет от 240 тысяч до 4 млн рублей. Защита не успевает за угрозами. У большинства компаний сектора — базовый антивирус и минимальные сетевые политики, но нет ни бюджета, ни необходимой инфраструктуры для полноценного мониторинга безопасности. При этом недоинвестирование в ИБ создаёт риск полной остановки бизнеса, а ущерб от простоя превышает расходы на защиту. Авторы обзора видят решение в развитии аутсорсинга ИБ, но при этом отмечают: рынок и бизнес пока говорят на разных языках. Поставщикам нужно предлагать понятную экономику и прозрачную отчётность, а компаниям — перестать воспринимать ИБ как разовую покупку и начать относиться к ней как к постоянному направлению работы, как к обязательной функции бизнеса. 💻Если вы относитесь к МСП или работаете с этим сегментом — советую ознакомиться с исследованием по ссылке. 👍 GR в IT. Подписаться.

  • 💻 ФНС проверяет резидентов «Сколково»: совмещение льгот для ИТ-компаний вызывает вопросы у налоговых органов Налоговые органы предъявили претензии более чем 50 резидентам «Сколково» за 2023-2025 годы. Претензии касаются компаний, которые в течение года теряли «сколковскую» нулевую ставку по налогу на прибыль (при превышении 300 млн рублей прибыли или 1 млрд рублей выручки) и в том же периоде пытались применить льготную ставку как аккредитованные Минцифры ИТ-компании. 💻 Позиция налоговых органов: если компания утратила статус резидента в течение года, перейти на ИТ-ставку она может только со следующего налогового периода — независимо от того, добровольно она отказалась от резидентства или превысила пороги. Основа подхода — письмо Минфина от 25 февраля 2025 года, где разъяснено, что льгота снимается с 1 января года утраты статуса, а не с момента фактической потери.   До второй половины прошлого года компании свободно выбирали более выгодную преференцию, в том числе задним числом через уточнённые декларации. После окончания моратория на проверки ИТ-компаний в марте прошлого года ФСН усилила контроль за сектором. Параллельно усилилось внимание к дроблению бизнеса под ИТ-льготу: ФНС нашли признаки искусственного выделения юрлиц у 5% из 20 тысяч компаний реестра.   С 2026 года совмещать резидентские и отраслевые льготы запрещено законом напрямую. Но именно переходный период 2023–2025 годов, где такого запрета формально не было, стал основанием для ретроспективных доначислений — и статус резидента «Сколково» перестаёт быть безусловно безопасным вариантом для растущих ИТ-компаний. 💻 Если ваша компания потенциально попадает под эти регуляторные требования — следите за развитием правоприменительной практики и проработайте сценарии возможной дополнительной налоговой нагрузки. 👍 GR в IT. Подписаться.

  • видео или голосовое, без подписи

  • 💻 В гостях у «Стражей леса» Родион Уваров, председатель Комитета ТПП Алтайского края по информационным технологиям, заместитель директора по развитию «НТЦ Галэкс» — одного из крупнейших системных интеграторов, который помогает российскому бизнесу строить ИТ-системы для решения сложных задач, снижения издержек и быть первым в конкурентной борьбе. Обсудили импортозамещение, подготовку кадров для ИТ, любимый всеми искусственный интеллект и отраслевые ассоциации. ➡️ Проводник технологий: роль интеграторов в условиях импортозамещения ➡️ Российский рынок «железа»: снижение доли импорта, техподдержка и компетенции ➡️ ИТ-бизнес в Москве и регионах: бюджеты и логистика, рост и развитие ➡️ Инвестиции в образование и связка вуз-бизнес: как это работает ➡️ Вайб русского инженера: нацеленность на знания и высокие компетенции «Западное оборудование в России продолжает эксплуатироваться, и оно требует обслуживания. И здесь отдельный вопрос касается техподдержки от западных вендоров: получать ее становится все сложнее, как и запчасти с другими необходимыми материалами для поддержания работоспособности, эффективности и безопасности ИТ-решений. Это напрямую сказывается на сроках восстановления ИТ-инфраструктуры, ее надежности и, в конечном счёте, на непрерывности бизнес-процессов заказчиков» 💻 Слушайте выпуск традиционно на Яндекс Музыке и в Apple Podcasts. 👍 GR в IT. Подписаться.

  • 💻 По горячим следам после модерации сессии «Эволюция импортозамещения: переход на облачные СУБД российского происхождения» на TECH WEEK 2026 решила поделиться интересным GR-кейсом с регуляторикой ЦОД. Российский рынок центров обработки данных существует в условиях дефицита. Спрос на вычислительные мощности растёт под давлением ИИ-нагрузок и задач цифровой экономики, однако предложение критически: в 2025 году ввод новых стоек упал почти втрое по сравнению с 2024-м — до ~5 тысяч. Участники рынка отмечают несколько основных причин: — Энергодефицит — особенно острый в московском регионе: майнеры потребляют несопоставимо больше электроэнергии, уходя в серую зону и перекладывая издержки через тариф на всех потребителей. — Высокая стоимость капитала: при текущей ключевой ставке срок окупаемости ЦОД вырос с 7 до 10+ лет, что делает новые проекты неподъёмными для среднего бизнеса. — Правовая неопределённость: ЦОДы не имели собственного кода ОКВЭД, особого статуса в градостроительном законодательстве и были лишены доступа к большинству инструментов господдержки. 💻Ответом государства стала дорожная карта «Гильотина 2.0» по направлению ЦОД, разработанная Аналитическим центром при Правительстве РФ. Документ предусматривает изменение более 15 нормативных актов и впервые закрепляет ЦОД как самостоятельную отрасль: вводятся отдельные коды ОКВЭД для операторов ЦОД и майнинговой инфраструктуры, а в градостроительном классификаторе ЦОД получит статус отдельного вида разрешённого использования земли. Среди ключевых мер — присвоение ЦОДам статуса особо значимых потребителей, снятие ограничения на подключение к единой электросети при собственной генерации свыше 25 МВт, а также возможность применения механизма СПИК сроком до 15–20 лет с налоговыми льготами. Объекты смогут вноситься в реестр ЦОДов уже на стадии строительства — это сократит инвестиционный цикл на 6–12 месяцев. 💻 Дорожная карта пока находится в стадии обсуждения. Тем не менее появляется системный сигнал: государство признаёт ЦОД критической инфраструктурой цифровой экономики и готово перейти от точечных поправок к полноценному отраслевому регулированию. 👍 GR в IT. Подписаться.

  • 24 июн.20381из GDSpace

    🔷🔷🔷🔷🔷 Киберпротект на ЦИПР 2026: резервное копирование, ИИ и что придёт на смену импортозамещению Десять лет на рынке, и Киберпротект уверенно называет себя лидером в резервном копировании. Но разговор на ЦИПР 2026 получился шире, чем просто про бэкап.   «Импортозамещение — это страница, которую мы вот-вот перелистнем. И большой вопрос, что будет написано на новой странице» — Елена Бочерова, Киберпротект, ЦИПР 2026. Исполнительный директор Киберпротект Елена Бочерова рассказала, почему резервное копирование — это про непрерывность бизнеса во время атаки. Пока одни разбираются с инцидентом, клиенты Киберпротект продолжают работать. Поговорили о собственной ИИ-разработке внутри компании, о том, почему регуляторная база для ИИ ещё впереди, и что волна импортозамещения уже схлынула — а значит, рынку нужны новые драйверы. И немного о болезненном: только 30% женщин в топ-менеджменте ИТ-отрасли, и около 20–30% в разработке. Елена говорит прямо — место есть, ждём!  ➡ Смотрите полное интервью на нашем сайте ◀ #ЦИПР2026 #GDS

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • 💻 Посетила презентацию результатов исследования «Эффективные бизнес-ассоциации: роль кадров и корпоративного управления в достижении успеха» и даже не попала под московский дождь 💻 В двух минутах ходьбы от цветущего сада «Эрмитаж» коллеги из Kesarev и Ward Howell представляли первое в своём роде комплексное исследование ландшафта отраслевых бизнес-ассоциаций в России: ключевые тренды их развития, возможности и ограничения, с которыми они сталкиваются сегодня, а также роль кадров и внутреннего управления как факторов результативности. В основе исследования лежат 50 глубинных интервью с руководителями объединений и представителями компаний-участница объединений, что позволило взглянуть на ассоциации одновременно изнутри и глазами бизнеса. Делюсь несколькими ключевыми тезисами, которые показались особенно актуальными: 💻 Регуляторная повестка становится плотнее и динамичнее, и именно ассоциации принимают на себя основной удар: консолидируют позицию отрасли, аккумулируют экспертизу и становятся полноценными партнёрами в обсуждении законодательных инициатив. Государство всё чаще ожидает ответа именно от ассоциации, а не от отдельных игроков. 💻 Внутри объединений идёт трансформация: волонтёрские команды уступают место профессиональным структурам с выделенными функциями GR, PR и аналитики. Растут требования к вовлечённости компаний-членов — формального участия и взносов уже недостаточно. Повестка смещается от решения точечных проблем к долгосрочным темам: цифровизация, стандарты, саморегулирование, стратегия развития рынка. 💻 Отдельно фиксируется устойчивый запрос на крупные кросс-отраслевые площадки — РСПП, «Деловую Россию», ТПП, «Опору России». Для части компаний диалог с государством через такие структуры оказывается эффективнее прямого взаимодействия. 💻 Если тема близка — очень советую ознакомиться с полным текстом исследования. 👍 GR в IT. Подписаться.

  • видео или голосовое, без подписи

  • 💻 Сегодня на TECH WEEK 2026, крупнейшем мероприятии об инновационных технологиях для решения задач бизнеса, модерирую сессию «Эволюция импортозамещения: переход на облачные СУБД российского происхождения» Если вы тоже сегодня в Бизнес.Технограде ВДНХ — подходите…

  • видео или голосовое, без подписи

  • 💻 Сегодня на TECH WEEK 2026, крупнейшем мероприятии об инновационных технологиях для решения задач бизнеса, модерирую сессию «Эволюция импортозамещения: переход на облачные СУБД российского происхождения» Если вы тоже сегодня в Бизнес.Технограде ВДНХ — подходите в 5-ю аудиторию! 👍 GR в IT. Подписаться.

  • видео или голосовое, без подписи

  • 💻 Встречайте новый эпизод подкаста «Стражей леса» с Анастасией Гореловой, руководителем программ обучения ИТ-экосистемы «Лукоморье» Анастасия — эксперт с более чем 20-летним опытом работы в образовании, а также руководитель Комитета по информатизации образования АРПП «Отечественный софт». В разговоре особое внимание уделили как раз таки теме ИТ-образования и подготовки кадров, не обошли стороной и искусственный интеллект, который оказывает растущее влияние на все сферы нашей жизни, а также обсудили единый школьный учебник по информатике, который планируют создать в Минпросвещения. ➡️ ИТ не про кодеров и старцев с бородой: как наладить сотрудничество высшей школы и бизнеса ➡️ AI в образовании: новации, экономия времени и цифровая гигиена ➡️ Единый учебник информатики: как не допустить перекос и не напугать детей ➡️ Вузы или ИТ-компании: дихотомия ответственности за подготовку специалистов «Я бы рассматривала AI как дополнительный инструмент насыщения образовательного процесса. Могут быть перекосы, но, в целом, это полезный инструмент, который может забрать на себя рутину. Понятны опасения, что преподаватели будут давать сгенерированные искусственным интеллектом задания, а учащиеся — так же при помощи ИИ готовить на них ответы. Но если правильно подойти к этому инструменту, мы сэкономим время, не будем тратить человеческие ресурсы на структуризацию информации и сможем больше внимания уделить творчеству» 💻 Слушайте выпуск традиционно в Яндекс Музыке и Apple Podcasts. 👍 GR в IT. Подписаться.

GR в IT — tgindex