GR в IT
1.05K subscribers
585 photos
21 videos
36 files
581 links
Автор: Елена Бочерова, исполнительный директор российской ИТ-компании «Киберпротект». Член Экспертного совета по программному обеспечению при Минцифры России, грантового комитета РФРИТ, профильных комитетов ключевых ИТ-ассоциаций.

Связь: @chifafox
Download Telegram
С некоторой опаской выкладываю этот контент.

Получаю много вопросов/запросов на скорость принятия решения по поданным в 2022 году заявок в РФРИТ.

Как эксперт грантового комитета могу сказать что коллеги из фонда делают все от них зависящее.

Прямо сейчас проходит по 3 заседания в день, и уже к середине декабря все итоги будут подведены.

РФРИТ продолжает оставаться одним из самых востребованных институтов развития среди IT компаний.

Ниже ⬇️ короткое саммери о встрече

В пространстве «Городских лабораторий» ВЭБ.РФ прошёл День РФРИТ!

Управленческая команда фонда рассказала о ключевых направлениях деятельности, актуальных продуктах и перспективах роста, а также об успешных кейсах взаимодействия с ВЭБ и другими организациями развития.

Во встрече приняли участие партнеры фонда, которые рассказали о продуктах и успешном клиентском пути ИТ-компаний, получающих поддержку от РФРИТ.

В том числе наша GR команда «Киберпротект».

Если у вас остались вопросы к РФРИТ, пишите в комментариях. ⬇️
👍2
А вот это грусть/печаль конечно.

Надеюсь вы успели дойди до результата с первым внедрением в Сколково, подписчики мои прекрасные.
Forwarded from TAdviser
Фонду «Сколково» предписано остановить выдачу грантов на внедрение российских ИТ-продуктов. Деньги распределят другим способом https://www.tadviser.ru/a/679741
Что нового:
Forwarded from TAdviser
Небольшим российским open source разработчикам раздадут гранты на 160 млн рублей https://www.tadviser.ru/a/53818
Доброе, бодрое, морозное.
К Новому Году, МинЦифра готовит нам подарок 🎁

Ожидается изменение работа постановления о льготной ипотеке для IT специалистов:

💚Зарплата: от 120 тыс. рублей для жителей городов-миллионников, кроме Москвы, от 150 тыс. рублей для Москвы, от 70 тыс. рублей для других населенных пунктов.

💚Возраст: от 18 до 50 лет включительно.

💚После оформления ипотеки нужно обязательно работать в аккредитованных IT-компаниях в течение 5 лет.

💚После увольнения льготная ставка сохраняется в течение 6 месяцев.

Кому актуально, 14 ноября Минцифры провело вебинар по ИТ ипотеке.
Самая полная информация тут: t.iss.one/IT_ipoteka (https://t.iss.one/IT_ipoteka)

Нюансы, мало кто знает, но это ценно и важно:

💥можно купить земельный участок (у любого продавца на вторичке) и построить на нем дом.

💥можно купить у физ лиц по переуступке права на квартиру в еще не построенном доме.

💥Минфин ЗАПРЕЩАЕТ распространить условия ИТ ипотеки на вторичный рынок или рефинансирование уже имеющихся кредитов.

Полезно?
Ставьте лайки, пишите отклики.
Это всегда стимулирует автора заглядывать сюда почаще ;)

Успешного понедельника!
🔥6👍2
This media is not supported in your browser
VIEW IN TELEGRAM
👍1🥰1
Одним из приоритетных направлений развития российского законодательного регулирования в последние месяцы выступает защита критической информационной инфраструктуры (КИИ). В связи с возрастанием глобальных рисков и политической нестабильностью критическая информационная инфраструктура находится под ударом, находится в зоне риска и её защита становится одной из важнейших задач государства. Какие законодательные нормы появились в 2022 и какую роль они будут играть - попробуем дать ответ на эти вопросы в серии тематических постов.

В связи с февральскими событиями тема КИИ (в привязке - тема импортозамещения зарубежного ПО) не просто вышла на передний план - стала задачей № 1, сравнимой по значимости с защитой госграниц и обеспечением суверенитета. И это объяснимо, стоит вспомнить хотя бы весенние материалы СМИ о том, что из-за проблем с софтом зарубежных вендоров в России встанут заводы, водоканалы и НПЗ. В итоге ничего не легло, а негативные прогнозы не сбылись, но вопрос в повестку вошёл: зависимость объектов КИИ от зарубежного софта нужно не просто снижать - ликвидировать как факт. С этого момента законодательство начало развиваться семимильными шагами. Проследим динамику и выделим самое важное

1⃣ 17 марта был официально опубликован Приказ Минцифры от 10.03.2022 № 186 «Об утверждении методических рекомендаций по обеспечению необходимого уровня безопасности в сфере информационно-коммуникационных технологий государственных корпораций, компаний с государственным участием, а также их дочерних организаций и зависимых обществ». Именно в феврале-марте наблюдался взрывной рост кибератак на объекты КИИ (а также иные объекты в российской юрисдикции), посему регулятор решил внести свою лепту в процесс выработки рекомендаций в области кибербезопасности. Только за I квартал 2022-го количество кибератак на Россию выросло практически на 15% по сравнению с IV кварталом прошлого года, а в целом, по оценке вице-премьера Чернышенко, в 2022 году число кибератак выросло на целых 80%. Минцифры, в свою очередь, сформулировало перечень мероприятий, которые рекомендуется организовать госкомпаниям и госкорпорациям с целью противодействия кибератакам. Из важного - настоящий приказ фиксирует необходимость «заключения договоров на оказание услуг по повышению уровня информационной безопасности организации с экспертными организациями в сфере обеспечения информационной безопасности», аффилированными с ФСБ или НКЦКИ. По сути, это шаг в сторону привлечения SOC (Security Operations Center) к работе с объектами КИИ и госкомпаниями.

2⃣ 24 марта было опубликовано информационное сообщение ФСТЭК № 240/22/1549 «О мерах по повышению защищённости информационной инфраструктуры», в котором рекомендовало принять ряд решений для защиты от компьютерных атак, среди которых, среди прочего, обеспечение фильтрации траффика, активация функции защиты от DDoS-атак, ограничение доступа по белому списку IP-адресов. Специалисты ФСТЭК пришли к выводу, что «зарубежными хакерскими группировками <…> осуществляются масштабные компьютерные атаки на информационную инфраструктуру, <…> автоматизированные системы управления производственными и технологическими процессами, применяемые на объектах КИИ».

3⃣ 30 марта был опубликован системообразующий документ - Указ Президента РФ от 30.03.2022 № 166 «О мерах по обеспечению технологической независимости и безопасности критической информационной инфраструктуры РФ», согласно которому с 1 января 2025 года на объектах КИИ РФ устанавливается запрет на использования зарубежного ПО. Помимо прочего, в 6-месячный период с момента вступления Указа в силу правительство РФ должно было «реализовать комплекс мероприятий, направленных на обеспечение преимущественного применения субъектами КИИ отечественных радиоэлектронной продукции и телекоммуникационного оборудования на принадлежащих им значимых объектах КИИ». Под действие Указа № 166 попали все субъекты КИИ, являющиеся заказчиками по Федеральному закону от 18.07.2011 № 223-ФЗ, не считая организаций с муниципальным участием.

Продолжение следует
👍4
Хвастаюсь! И принимаю поздравления 🍾
14🔥5👍1
2
Готовлюсь провести четвертый гостевой эфир в это воскресенье, 11 декабря.

Буду общаться с Еленой Бочеровой — исполнительным директором российской IT-компании «Киберпротект», выпускницей Сколково и INSEAD. Елена работает в экспертном совете по программному обеспечению Минцифры, грантовом комитете РФРИТ, профильных комитетах ключевых IT-ассоциаций.

Поговорим, как бизнесу построить зрелые отношения с государством, обсудим возможные факторы риска взаимодействия, какую роль государство может принимать в бизнесе и чего точно не нужно делать в коммуникации с ним.

Эфир 11 декабря в 10:00. Просыпайтесь пораньше, будем бодриться вместе.

Канал: Никита Андросов

#эфиры
Доброе утро, прекрасные. Пока вы наслаждаетесь воскресным утром, мы поболтали с @Nikita_Androsov о GR в IT и не только. Запись будет в понедельник.

Выложить тут? Интересно?
👍12
Продолжаем обсуждать изменения в нормативном ландшафте в сфере КИИ. Середина 2022 года была особо богатой на прорывные решения законодателей, которые надолго определят вектор развития отечественных софтверных компаний и ИТ-отрасли в целом. По сути, акты, о которых пойдёт речь, это предтеча объявления цифрового суверенитета, о достижении которого 25 ноября заявил глава Минцифры Максут Шадаев: «Если говорить про цифровой суверенитет, то мы его уже достигли. <…> Мы теперь предоставлены сами себе».

ЦКИТ же сообщает, что за первые три квартала 2022-го доля зарубежного ПО на российском рынке уменьшилась до 21% (от всего закупаемого в рамках Федеральных законов 44-ФЗ и 223-ФЗ). Однако лишь 52,5% приходится на российские разработки, оставшаяся часть – на совместные. По этой логике – до цифрового суверенитета нам ещё достаточно далеко. Также несколько парадоксальным в этой связи выглядит мартовское заявление вице-премьера Чернышенко об уровне импортозамещения в России. Так, по его словам, «по всем критическим направлениям у нас уровень импортозамещённости составляет от 80 до 100%». Что считать «критическими направлениями» – вопрос. Если то же самое, что прописано в Федеральном законе от 26.07.2017 г. № 187-ФЗ «О безопасности критической информационной инфраструктуры РФ», тогда налицо некое расхождение в цифрах.

Но вернёмся к делу и обратимся к положениям следующих актов📄

1⃣ 14 апреля вступил в силу Указ Президента РФ от 14.04.2022 № 203 «О Межведомственной комиссии Совета Безопасности РФ по вопросам обеспечения технологического суверенитета государства в сфере развития критической информационной инфраструктуры РФ». Основные задачи комиссии – выработка мер по обеспечению безопасности КИИ, техническое оснащении объектов КИИ и координация деятельности ФОИВов. Комиссия, возглавляет которую Дмитрий Медведев на правах заместителя председателя Совета безопасности РФ, будет, согласно положению, заниматься аналитикой и прогнозированием рисков, оценкой уровня технологической независимости объектов КИИ, выявлением и оценкой внутренних и внешних угроз в обозначенных в указе сферах, а также подготовкой предложений и рекомендаций Совбезу.

2⃣ 1 мая опубликован Указ Президента от 01.05.2022 г. № 250 «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации» – ещё один шаг в сторону полного отказа от зарубежного софта. С 1 января 2025 года объявлен запрет органам (организациям) на использование средств защиты информации от производителей и поставщиков из недружественных стран, связанных с ними, организаций, находящихся под их юрисдикцией, подконтрольных им либо аффилированные с ними.

Под действие настоящего указа попадают как федеральные и региональные органы власти, госфонды, госкорпорации, так и госкомпании, стратегические предприятия, системообразующие организации, субъекты КИИ (важно здесь то, что независимо от наличия значимых объектов КИИ).

3⃣ Во исполнение Указа № 250 был принят ряд нормативно-правовых актов. Так, Распоряжением Правительства РФ от 22.06.2022 № 1661-р был определён ряд органов (организаций), которым необходимо проводить мероприятия по оценке уровня защищённости информационных систем с привлечением организаций, имеющих лицензии ФСБ и ФСТЭК. На сегодняшний день в списке 72 объекта: от федеральных министерств до ИТАР-ТАСС и ПАО «ФосАгро».

4⃣ Также в Постановлении Правительства РФ от 15.07.2022 № 1272 было утверждено типовое положение о подразделениях и лицах, ответственных за обеспечение информационной безопасности в органах и организациях: определены квалификационные требования к персоналу, его трудовые обязанности, функции и права структурных подразделений.
👍3