Telegram Group Search
Минцифры России (VK)

⚙️ Не пропустите финальный этап «Битвы роботов»!

Заключительные поединки Международного чемпионата «Битва роботов» состоятся уже 23 ноября в ледовом дворце «Арена Мытищи» в Московской области. В финальный этап прошли команды инженеров из России, Китая, Беларуси, Индии и Ирана.

На ринг выйдут
🤖 16 взрослых команд с «роботами-тяжеловесами» весом до 110 кг
🤖 16 юношеских команд с мини-роботами весом до 1,5 кг

Зрителей ждут захватывающие состязания железных машин и презентация новой дисциплины — «Битва дронов». На арене состоится показательный поединок двух инженерных команд.

➡️ Сохраните ссылку, чтобы не пропустить трансляцию в VK Видео, и болейте за любимые команды!
Минцифры России (VK)

👨‍💻 Форма для регистрации владельцев каналов с 10 тыс. подписчиков открылась на Госуслугах

На портале Госуслуг заработал механизм регистрации владельцев каналов и страниц в соцсетях, имеющих более 10 тыс. подписчиков. После добровольной идентификации каналы/страницы будут включаться Роскомнадзором в специальный перечень.

Регистрация доступна как для физических, так и для юридических лиц и ИП, граждан России и иностранцев с подтверждённой учётной записью.

🟦 Как это работает
1. Владельцы каналов/страниц могут направить через специальную форму минимальный объём базовых сведений о себе и своём канале, включая контактные данные.

2. Заявке будет присвоен уникальный номер, который в течение 3 дней нужно разместить в закреплённом сообщении или описании канала/страницы, чтобы Роскомнадзор мог подтвердить принадлежность канала/страницы автору заявки.

3. Роскомнадзор примет решение о включении канала/страницы в перечень в течение 10 рабочих дней. Уведомление об этом придёт владельцу канала в личный кабинет на Госуслугах.

4. После включения в перечень владелец канала/страницы должен разместить в её описании уникальную ссылку на запись в реестре Роскомнадзора. По ней другие пользователи и рекламодатели смогут проверить, действительно ли паблик находится в перечне.

🟦 Для чего нужна регистрация
Если канал или страница не будут включены в перечень, рекламодатели не смогут размещать в них рекламу, а другие каналы не смогут репостить их сообщения. Эти ограничения вступят в силу с 1 января 2025 года.

➡️ Регистрация канала или страницы
🖥 Минцифры предложило предустанавливать на всю российскую технику, которая продается в стране, не один, а два видеосервиса.

На данный момент среди обязательных к предустановке приложений есть видеосервис RuTube. Предполагается, что второй видеосервис войдет в число обязательных к предустановке с 2025 года. По оценке Минцифры, затраты на его предустановку за шесть лет составят менее 300 млн руб.

Глава Ассоциации профессиональных пользователей соцсетей и мессенджеров (АППСИМ) Владимир Зыков в разговоре с РБК выразил мнение, что в число сервисов для предустановки войдет VK Video.

🐚 Следить за новостями РБК в Telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
Минцифры хочет упростить россиянам поиск работы в интернете
https://www.pnp.ru/social/mincifry.com-khochet-uprostit-rossiyanam-poisk-raboty-v-internete.html

Россияне, которые пользуются услугами отечественных маркетплейсов и соцсетей, сегодня могут не регистрироваться на каждом ресурсе отдельно, а заходить на них после авторизации через логин-пароль портала госуслуг. Такой эксперимент по идентификации пользователей с помощью государственного сервиса стартовал 1 апреля 2021 года. Завершиться эксперимент должен 31 декабря 2024 года. Поэтому для расширения состава участников эксперимента из числа владельцев социальных сетей, агрегаторов информации и информационных ресурсов поиска сотрудников и работы Минцифры предлагает срок проведения эксперимента продлить до 31 декабря 2026 года. Такой проект постановления Правительства опубликован на портале проектов нормативных правовых актов.

С 2021 года участниками эксперимента уже реализовано 35 сервисов с использованием данных, получаемых из ЕСИА с согласия пользователя. По состоянию на сентябрь 2024 года к эксперименту присоединилось 12 организаций, в том числе «Яндекс», «ВКонтакте», mail.ru, hh.ru, Avito, Ozon, Wildberries.

Как пояснили в министерстве цифрового развития, связи и массовых коммуникаций, механизм идентификации через портал госуслуг востребован при регистрации в соцсетях, заключении сделок, поиске работы, подписании договоров в интернете. Людям не нужно регистрироваться на каждом ресурсе, можно заходить на него после авторизации через логин-пароль портала госуслуг. Главное требование — цена заключаемых таким образом договоров купли-продажи не должна превышать десяти миллионов рублей.

В Минцифры уточнили, что ведомство регулярно получает запросы на участие в эксперименте, поэтому предлагает продлить его действие.

«В целях расширения состава участников эксперимента из числа владельцев социальных сетей, владельцев агрегаторов информации и владельцев информационных ресурсов поиска сотрудников и работы, апробирования идентификации и аутентификации при заключении новых типов договоров, а также сбора достаточного количества данных об эффективности реализации эксперимента предлагается продлить действие эксперимента до 31 декабря 2026 года», — говорится в пояснительной записке к проекту постановления.
Михаил Мишустин дал поручения по формированию стратегии пространственного развития

В доработанной редакции стратегии должны быть учтены количественные показатели достижения ее целей в отраслевом разрезе, а также вклад стратегии в достижение национальных целей развития России. Этой работой поручено заняться Минэкономразвития и представить результаты до 1 декабря.

Доработка стратегии также должна идти с учетом достигнутых целей и задач реализуемой сегодня стратегии пространственного развития до 2025 года.

Минэкономразвития совместно с другими министерствами и ведомствами поручено оценить эффективность инструментов, которые используются для реализации действующей стратегии.

Одним из направлений доработки должна стать конкретизация целей и инструментов пространственного развития новых регионов с учетом необходимости достижения ими среднероссийского уровня социально-экономического развития.

Необходимо разработать цифровую платформу для управления в сфере комплексного социально-экономического и пространственного развития населенных пунктов. Минэкономразвития, Минцифры и Росреестру поручено до 15 ноября 2024 года представить «дорожную карту» создания такой платформы.

Минцифры поручено проработать вопрос о разработке проекта федеральной схемы территориального планирования в области развития информационно-телекоммуникационной инфраструктуры. Доклад должен быть представлен до 30 мая 2025 года.

До 9 декабря Росреестр, Минэкономразвития, Минтранс, Минздрав, Минэнерго и Росстат должны представить предложения по проведению пилотного проекта, цель которого – создание единой системы классификации и кодирования пространственных данных на примере объектов в области энергетики, транспорта и здравоохранения.

#поручения
Минцифры России (VK)

👨‍💻 Авторы каналов активно подают сведения через Госуслуги

За 4 дня работы формы для регистрации владельцев каналов на Госуслугах подано более 13 тыс. заявлений.

Топ-3. Чаще всего отправляют информацию по каналам/страницам
🔹 ВКонтакте — 39%
🔹 Telegram — 21%
🔹 YouTube — 17%

После добровольной идентификации каналы/страницы будут включаться Роскомнадзором в специальный перечень. В него уже вошли аккаунты журналистов, ведомств, депутатов Госдумы, СМИ и деятелей культуры.

Телеграм Минцифры уже зарегистрирован, убедиться в этом можно в описании канала.

➡️ Публикуем ответы на наиболее частые вопросы, которые возникают у владельцев каналов/страниц
В реестр Роскомнадзора уже записались 13 тыс. создателей контента
https://www.kommersant.ru/doc/7282812

О появлении на портале госуслуг формы для регистрации «персональных страниц» Минцифры сообщило 1 ноября. Уже к 4 ноября поступило 13 тыс. заявок, заявили в ведомстве. В основном форму заполняли блогеры из «ВКонтакте» (39% заявок), YouTube (17%) и Telegram (11%). «После добровольной идентификации каналы/страницы будут включаться Роскомнадзором в специальный перечень. В него уже вошли аккаунты журналистов, ведомств, депутатов Госдумы, СМИ и деятелей культуры»,— заверили в Минцифры.

Обязанность подавать в Роскомнадзор данные, позволяющие идентифицировать владельцев «персональных страниц» с аудиторией больше 10 тыс. подписчиков, оговорена поправками к закону «Об информации» и «О рекламе» (приняты Госдумой в июле 2024 года). Среди требований для блогеров упоминается обязательство не распространять запрещенную информацию; в случае систематических нарушений курирующий орган вправе исключить канал из реестра, пояснял ранее первый зампред комитета Госдумы по связи Антон Ткачев.

Предполагается, что соцсети будут обязаны верифицировать и пометить страницы таких пользователей. Роскомнадзору же поручено вести их закрытый реестр. Если блогер не передал данные о себе и не получил верификацию, то российским компаниям запрещается размещать у них рекламу, а сами они не смогут публиковать предложения о пожертвованиях (донатах). Кроме того, всем пользователям запрещается репостить публикации страниц с аудиторией более 10 тыс. подписчиков, не прошедших верификацию. Если же блогер с аудиторией более 10 тыс. подписчиков не пройдет верификацию, то соцсеть по требованию Роскомнадзора может блокировать его страницу.

Поправки о необходимости верификации вступили в силу с 1 ноября, а с 1 января 2025 года вступят в силу нормы о «запрете репостов и донатов», а также об ограничении рекламы.

Советник юридической компании Birch Legal Владислав Елтовский поясняет, что обязанность по регистрации относится к каналам и страницам на интернет-платформах, признанных в России соцсетями. Их реестр ведет Роскомнадзор, напоминает юрист,— это, например, «ВКонтакте», Telegram, YouTube, TikTok и «Одноклассники». Но в перечне нет соцсетей X (экс-Twitter) или Instagram (принадлежит Meta, запрещенной в РФ как экстремистская организация), поэтому на них «новые требования не распространяются», добавляет господин Елтовский.

По словам Владислава Елтовского, и в принятых ранее Госдумой поправках говорилось, что порядок подачи уведомления и перечень информации должно определить правительство РФ. Хотя «формально порядок и не был принят», на портале госуслуг уже требуют от блогеров название канала и соцсети со ссылками, «телефон и e-mail, привязанный к каналу», а также телефон администратора канала, перечисляет господин Елтовский, «плюс данные владельца аккаунта на "Госуслугах", естественно, тоже будут раскрыты». Впрочем, старший юрист фирмы «Косенков и Суворов» Виктория Ольхова указывает, что ответственность за нарушение требования верификации блогеров пока не предусмотрена: «Вероятно, поправки, ее предусматривающие, внесут позднее».

СЕО группы агентств контентного маркетинга Jami Lup Юлия Долгова полагает, что блогеры все равно будут регистрироваться, а большинство рекламодателей, как и ранее, ориентироваться на рекомендации Роскомнадзора. «В целом весь рынок инфлюенса и его участники уже приняли как данность факт, что пристальное внимание к нашему сегменту — реальность, в которой нужно научиться существовать»,— добавляет она.
Шадаев: Решение об оборотных штрафах за утечки данных будет принято до конца года
https://www.pnp.ru/social/shadaev-reshenie-ob-oborotnykh-shtrafakh-za-utechki-dannykh-budet-prinyato-do-konca.html

Решение о введении оборотных штрафов за утечки персональных данных будет принято до конца текущего года. Об этом 6 ноября сообщил глава Минцифры РФ Максут Шадаев на форуме SOC Forum 2024, посвященном информационной безопасности.

По словам министра, вводить экономические меры нужно для того, чтобы у бизнеса была финансовая ответственность.

«Конечно, количество утечек превышает все допустимые и разумные пределы», — констатировал министр.
Соцсети не должны следить, зарегистрировались ли владельцы крупных пабликов и каналов в РКН

5 ноября. INTERFAX.RU - Социальные сети не обязаны следить за исполнением владельцами страниц с аудиторией более 10 тыс. подписчиков закона о деанонимизации; Роскомнадзор после 1 января 2025 года сможет направлять соцсетям требования блокировать страницу или канал нарушителя, сообщает Минцифры.

"Обязанность владельца социальной сети по самопроверкам установлена статьей 10.6 ФЗ "Об информации", и предусматривает, что владельцы соцсетей обязаны мониторить свою соцсеть на предмет выявления запрещённой информации и удалять такую информацию", - говорится в ответах министерства на наиболее частые вопросы по этой теме.

"Обязанность владельцев соцсетей мониторить свою соцсеть на предмет исполнения владельцами каналов, страниц с более чем 10 тыс. пользователей обязанности по предоставлению сведений для включения таких каналов, страниц в соответствующий перечень вышеназванным ФЗ не предусмотрена", - отмечает Минцифры.

Одновременно министерство напоминает, что статья 10.6 ФЗ "Об информации" в редакции, которая вступит в силу 1 января 2025 года, предусматривает право РКН "направить соцсети требование ограничить доступ к каналу, странице с более чем 10 тыс. подписчиков до выполнения их владельцами обязанности по предоставлению сведений для включения таких канала/страницы в соответствующий перечень".

Отвечая на вопрос, будет ли площадка (соцсеть) нести ответственность за нарушение каналом (владельцем канала) требований по регистрации, Минцифры напоминает, что законом обязанность по предоставлению сведений для регистрации в перечне РКН возложена на владельцев страниц.

В министерстве уточнили, что "если количество подписчиков канала, страницы, включённых в перечень, снизилось и стало равно 10 тысячам или менее этого значения, владелец таких канала/страницы вправе подать через Госуслуги заявление об исключении этих канала/страницы из перечня". "Роскомнадзор вправе также исключить канал, страницу из перечня в случае самостоятельного установления факта снижения количества подписчиков канала/страницы ниже установленного значения", - добавили в министерстве.
Минцифры ждет запуска единой национальной антифрод-платформы в 2026 году

6 ноября. INTERFAX.RU - Единую национальную платформу по противодействию мошенникам в интернете планируется запустить в эксплуатацию в 2026 году, сообщил на SOC Forum 2024 замминистра цифрового развития Александр Шойтов.

"Это все в работе. Здесь сроки жесткие. Это этот год, в следующем году планируется проводить уже пилот, а в 2026 году - нормативное регулирование и в прод (PROD, Production, ввод в эксплуатацию - ИФ) выводить платформу", - сказал он.

Сейчас ведется общее проектирование на уровне концепции совместно с федеральными органами исполнительной власти, банками, Центробанком и операторами связи, уточнил замминистра.

"Преступники консолидируются. Сложнейшие методы. И действительно, в этих мошеннических схемах в том числе задействованы и недружественные государства, то есть уже (их) государственные структуры. Противостоять этому в соответствии с поручением президента можно только единой централизованной системой, которую нужно собрать", - сказал Шойтов.

По его словам, в качестве подхода к информационной безопасности используется ситуация атаки на гражданина.

"С точки зрения подхода, некий аналог здесь - это некая атака на граждан, мы рассматриваем это как подход к информационной безопасности. То есть это целенаправленное информационное воздействие на конкретного гражданина по различным каналам: как звонки обычные, так и звонки в мессенджерах, фишинговые сайт и т.д., - пояснил Шойтов. - Нужно закрывать все каналы целенаправленно, потому что, если как-то один останется, то, либо мошенничество уйдет туда, либо будет скакать между каналами, если мы не наблюдаем общей картины".
Оформление налогового вычета на "Госуслугах" планируют внедрить в 2025 году

6 ноя - РИА Новости. Минцифры России активно прорабатывает внедрение услуг по получению налоговых вычетов на портале "Госуслуги" - планируется, что россияне смогут воспользоваться этой возможностью в следующем году, заявили РИА Новости в аппарате вице-премьера РФ Дмитрия Григоренко.

"Внедрение налогового вычета уже активно прорабатывается Минцифры России... Планируется, что услуги будут доступны для граждан в следующем году", - рассказали там.

В аппарате добавили, что на текущий момент на портале завершается разработка услуг по получению социальных вычетов - образование, здоровье, спорт - и за недвижимость, включая вычет за ипотеку.

Плательщиками налога на доходы физических лиц (НДФЛ) признаются физические лица - налоговые резиденты (проведшие на территории России более 183 дней из предшествующих 365) по всей сумме полученных доходов на территории РФ и из-за рубежа и налоговые нерезиденты – только по доходам, полученным в России.

По НДФЛ предусмотрены вычеты: стандартные (на самого налогоплательщика и на детей); социальные (вычет благотворительных расходов, расходов на образование, медицинских расходов и расходов на формирование пенсионных накоплений); имущественные (доходов от реализации квартиры и некоторых иных имущественных объектов, расходов на приобретение или строительство жилья); профессиональные (вычет расходов, связанных с получением доходов при ведении определенных видов деятельности).
Forwarded from Коммерсантъ
В России может появиться система подтверждения компетенций IT-разработчиков с дальнейшей возможностью ее интеграции с «Госуслугами». Работу над этим проектом ведет Минцифры, партнером которого, не исключено, станет крупнейший сервис по подбору персонала hh. ru.

Впрочем, задел под возможную синхронизацию с госсервисами готовят и другие разработчики платформ, правда, путем сертификации, по аналогии с системами иностранных вендоров, покинувших российский рынок.

#Ъузнал
Минцифры готовит поправки к закону в части закупок в области ИТ

7 ноября. INTERFAX.RU - Минцифры РФ готовит изменения в закупочное законодательство в части осуществления госзаказчиками и госкомпаниями закупок в сфере информационных технологий, сообщил глава ведомства Максут Шадаев ходе CNews Forum.

По словам министра, в настоящее время эти предложения обсуждаются на уровне правительства и заинтересованных госорганов. Детальной информации о предложениях министерства Шадаев пока не раскрыл.

Предполагается, что планируемые изменения будут затрагивать вопросы закупки товаров, работ, услуг при создании государственных информационных систем, заключения госкомпаниями форвардных или офсетных (со встречными инвестиционными обязательствами) контрактов на разработку необходимых заказчикам программных решений.

"Я думаю, до конца года мы эти предложения сформулируем, вряд ли примем, - сказал Шадаев. - Но вот в весеннюю сессию (Госдумы РФ - ИФ) будем вносить".

Ранее Минфин РФ неоднократно отмечал, что в законе "О закупках товаров, работ, услуг отдельными видами юридических лиц" (223-ФЗ) отсутствуют ограничения на заключение госкомпаниями форвардных или офсетных контрактов. Однако большинство компаний не используют эти виды контрактов из-за опасения получить претензии со стороны Федеральной антимонопольной службы (ФАС) России о нарушении законодательства о защите конкуренции.

В настоящее время офсетные контракты госкомпании заключают, как правило, в рамках программ выращивания поставщиков из числа субъектов малого и среднего предпринимательства (МСП). Форвардные контракты используют, в частности, "Ростелеком" и другие операторы, заключившие соответствующие договоры на поставку базовых станций сотовой связи с российскими ИТ-производителями.
Статус системно значимых IT-компаний планируют обновить
https://www.pnp.ru/politics/status-sistemno-znachimykh-it-kompaniy-planiruyut-obnovit.html

Минцифры обсуждает с регуляторами в сфере безопасности и Центробанком введение обновленного статуса системно значимых IT-компаний. Об этом 7 ноября заявил министр цифрового развития Максут Шадаев в ходе форума, посвященного информационным технологиям.

Глава Минцифры напомнил, что изначально предполагался прямой подход — если контроль над компанией принадлежит россиянам, то ее можно считать российской. Однако это привело к возникновению сложного методологического вопроса — если большая часть акций компании торгуется, как проконтролировать, что конечные бенефициары контролируются гражданами РФ.

«Сейчас мы это активно обсуждаем с регуляторами в сфере безопасности, с Банком России, и найдем какую-то формулу», — сказал Шадаев, отвечая на вопрос о возвращении статуса системно значимых IT-компаний.
Не успевшие перевести КИИ на ПО из РФ компании могут обязать заключить контракты

7 ноября. /ТАСС/. Минцифры предложит обязать компании, которые не успеют перевести объекты критической информационной инфраструктуры (КИИ) на российское ПО по кибербезопасности до 1 января, заключать форвардные контракты. Об этом в ходе Cnews Forum сообщил министр цифрового развития РФ Максут Шадаев.

"В нашем понимании есть объективные причины, в том числе недостаточность зрелости отечественных решений по отдельным категориям. Поэтому наше предложение следующее, что те компании, которые в эти сроки не смогли перейти, должны взять на себя определенные обязательства юридически значимые", - сказал министр.

Шадаев подчеркнул, что по каждому подобному случаю будет проведен определенный анализ причин. "Причины в большинстве случаев банальны и связаны с отсутствием финансирования", - указал министр.

Он отметил, что реализация таких обязательств может быть в рамках заключения определенных форвардных контрактов. Шадаев добавил, что государство может быть готово такие проекты софинансировать в рамках нового нацпроекта "Экономика данных".

До 1 января 2025 года компании с критической информационной инфраструктурой должны полностью перейти на российское программное обеспечение по кибербезопасности в соответствии с указом президента РФ Владимира Путина от 30 марта 2022 года.
Минцифры России (VK)

🛰 До конца голосования за подключение к интернету деревень и сёл осталось десять дней

Минцифры продолжает принимать голоса за малочисленные населённые пункты, где в следующем году в приоритетном порядке будут строить базовые станции. Голосование продолжится до 17 ноября.

Как проголосовать
✔️По почте. Адрес Минцифры — 123112, г. Москва, Пресненская наб., д.10, стр.2
✔️На Госуслугах — на странице сервиса для голосования

Проголосовать можно только за населённый пункт из региона, где вы прописаны. Москва и Санкт-Петербург в голосовании не участвуют.

➡️ Проголосовать за подключение к интернету

▶️ Видеоинструкция: как проголосовать на Госуслугах
Forwarded from ВЕДОМОСТИ
Минцифры обсуждает с российской IT-отраслью формирование консорциума для создания российского аналога Android. Об этом сообщил глава министерства Максут Шадаев, передает «Интерфакс».

Операционная система будет предназначена для мобильных устройств и будет создана на базе AOSP (Android Open Source Project).

🟧На новых операционных системах будут работать российские учителя и врачи. Им предоставят планшеты, на которых будут установлены две операционные системы: одна для производственных задач «Аврора», а другая, разрабатываемый аналог Android, будет «системой для жизни», полагает Шадаев.

🟧Вероятнее всего, в разработке будет участвовать большое число российских программистов из консорциума Linux, которых в конце октября уволили из компании из-за санкций против России, говорит председатель Cоюза пользователей цифровых платформ «Цифровой мир» Валерий Корнеев.

📰 Подпишитесь на «Ведомости»
Please open Telegram to view this post
VIEW IN TELEGRAM
🚘 Об окончании действия ОСАГО будут напоминать через Госуслуги

Такой функционал сейчас разрабатывает Национальная страховая информационная система (НСИС) совместно с Минцифры, сообщил гендиректор НСИС Николай Галушин. Ожидается, что функция заработает уже в 2025 году. Галушин отметил, что сейчас на "Госуслугах" уже можно посмотреть действующий договор. При этом страховщики не всегда напоминают об окончании работы полиса — новый функционал упростит жизнь автовладельцам.

Отметим, что на данный момент мобильное приложение "Госуслуги авто" напоминает автомобилистам об окончании срока действия водительского удостоверения.

✏️ Подписаться на @truekpru
Please open Telegram to view this post
VIEW IN TELEGRAM
Минцифры рассматривает введение государственных тарифов на Bug Bounty

Минцифры рассматривает введение «государственных трафив» за участие в программе Bug Bounty — поиске «белыми хакерами» уязвимостей в IT-системах за вознаграждение. Об этом сообщил замминистра Минцифры Александр Шойтов 6 ноября в рамках SOC Forum 2024. По его словам, это одна из мер, направленных на «нормализацию процедуры». «Сейчас многие федеральные и региональные органы власти используют соответствующую программу, однако пока ее не делают обязательной, как это предлагают некоторые участники рынка»,— рассказал он. В частности, еще необходимо обосновать ее эффективность, а также определить зоны ответственности участников тестирования. Для введения Bug Bounty как обязательной процедуры ее необходимо нормализовать, в частности ввести государственные тарифы, заключает господин Шойтов. По словам собеседника “Ъ” на рынке кибербезопасности, речь идет о тарифах на выплаты «белым хакерам» за найденные уязвимости.

В Минцифры “Ъ” пояснили, что инициатива еще прорабатывается и «говорить о каких-либо подробностях и конкретных мероприятиях рано». В министерстве добавляют, что обсуждают различные варианты с ведомствами и отраслью.

Введение тарифов необходимо, чтобы стандартизировать Bug Bounty, объясняет коммерческий директор «Кода Безопасности» Федор Дбар и добавляет, что тарифы нужны еще и «с учетом того, что Bug Bounty может стать обязательной для КИИ и госорганов». Технический директор «Гарда WAF» Лука Сафонов сообщил, что речь идет о разработке сетки тарифов по федеральным округам и «отдельной для общероссийских сервисов типа "Госуслуг"». Он уточняет, что по федокругам суммы выплат могут составить 30–50 тыс. руб. за критические уязвимости, для сервисов — до миллиона рублей.

Введение государственных тарифов оценивается участниками рынка положительно. «Бизнес сам может определять тарифы на подобную деятельность. Когда речь заходит про государственные системы, вопрос тарифообразования должен быть унифицирован»,— считает директор центра противодействия кибератакам Solar JSOC ГК «Солар» Владимир Дрюков. «Уверен, что тарифы учтут не только интересы бизнеса, но и доходные ожидания сторонних команд, которые участвуют в Bug Bounty и ищут уязвимости в инфраструктуре»,— добавляет Федор Дбар. В BI.ZONE и Positive Technologies инициативу не прокомментировали.

Оценивая риски, связанные с введением тарифов, гендиректор компании «Интернет-розыск» Игорь Бедеров указывает, что участники Bug Bounty могут потерять стимул к работе с уязвимостями, если фиксированная цена за их выявление не будет соответствовать реальному масштабу их значимости и не будет отражать динамику рынка, где стоимость услуг по ИБ оценивается высоко.
2024/11/25 09:33:16
Back to Top
HTML Embed Code: