Импортозамещение глазами ИБ:
проблематика и подходы
Павел Луцик,
Технический менеджер
Москва, 02.06.2015
2
СУТЬ ИМПОРТОЗАМЕЩЕНИЯ
• Импортозамещение (ИЗ) — замещение импорта товарами,
произведёнными отечественными производителями, то есть
внутри страны.
• Храним (ПДн) дома
• Пишем (код) дома
• Платим дома
• Едим дома
3
САНКЦИИ
• Блокирующие санкции (Specially Designated Nationals)
• Секторальные санкции (Sectoral Sanctions Identifications)
• На продукцию военного и двойного назначения (5A002/5D002 Restricted)
• На продукцию для добычи нефти и газа
• На высокотехнологичные товары
• Экономическая блокада Крыма
• Пресечение помощи тем, кто под санкциями
Все санкционные списки здесь:
http://ria.ru/politics/20140718/1016514535.html#ixzz3U9MAUoK6
4
ПОЗИЦИЯ РУКОВОДСТВА СТРАНЫ
• Мы должны делать дешевле и лучше. Или вообще
не делать.
• «Для обороноспособности государства даже задорого,
но производить нужно у себя»
• «Если мы все время будем стремиться догонять,
мы всегда будем в отстающих»
• «Всего делать невозможно, но очень многие вещи
мы способны делать сами»
• Импортозамещение – это стратегическое направление
работы на ближайшие годы вне контекста всякого
рода санкций
5
ТЕКУЩЕЕ ПОЛОЖЕНИЕ ДЕЛ
• Доля зарубежного оборудования – 90%
• Доля зарубежного ПО по ИТ в целом – 67%
• Доля зарубежного ПО по ИБ – 60%
• Рынок ИБ «зарегулирован» (ФСТЭК, ФСБ, Минкомсвязь, ЦБ)
• Госорганы и операторы ПДн уже давно вынуждены покупать
сертифицированные средства ИБ
6
ЦЕЛИ И ПРОБЛЕМЫ ИМПОРТОЗАМЕЩЕНИЯ
Цели:
• Укрепить информационный суверенитет РФ
• Довести долю отечественного ПО до 50%, по ИБ до 60%
• Перейти от импортозамещения к эскпорту (БРИКС, ШОС, ЕАЭС)
Проблемы:
• Неразвитая элементная база
• Отсутствие отечественных аналогов ПО
• Дефицит кадров
• Засилье импортного ПО
7
НОРМАТИВНАЯ БАЗА
• Устное указание В.Путина о разработке мер ИЗ (12.02.14)
• РП от 27 января 2015 г. №98-р «О предоставлении планов ИЗ»
• План ИЗ ПО (утвержден приказом №96 Минкомсвязи от
01.04.2015)
• Проект ПП «О преференциях отечественному ПО»,
• Законопроект «О преференциях отечественному ПО»
• Формируется реестр отечественного ПО с 01.04.15
8
БЛИЖАЙШИЕ ПЛАНЫ
• К 1 июля 2015 г. д.б. сформирован реестр отечественного ПО
• С 1 июля 2015 января 2016 г. – равнение на реестр при
госзакупках
• Установление требований к обоснованию невозможности
(нецелесообразности) закупки отечественного ПО
• К 1 июля 2015 г. – разработка паспортов проектов ИЗ
• Обязать госзаказчиков отчитываться по закупкам из реестра
• Распространение преференций на компании с госучастием
9
ЗАКОНОПРОЕКТ
«О ПРЕФЕРЕНЦИЯХ ОТЕЧЕСТВЕННОМУ ПО»
• Преференции для российского софта при госзакупках
• Организация коллективной разработки ПО с другими
странами (ОС, СУБД, облака и виртуализация, офисное ПО)
• «Умные» инвестиции в разработку отраслевого ПО
10
ЧТО ТАКОЕ ОТЕЧЕСТВЕННОЕ ПО?
• Исключительные права принадлежат РФ, гражданам РФ, …
• ПО доступно в свободной продаже
• Общая сумма выплат иностранным лицам – <30% от выручки
• Правообладатель ПО внесен в реестр аккредитованных
организаций
• ПО не содержит гостайну
11
ПРИОРИТЕТ ВЫБОРА ПО ПРИ ГОСЗАКУПКАХ
1. ПО из реестра
2. Свободное ПО
3. Остальное ПО (требует обоснования выбора):
a. Из «Дружественных» стран;
b. Из «Нейтральных» стран;
c. Из стран, присоединившихся к санкциям.
12
ДЕЙСТВУЮЩИЕ ЛИЦА
• Комиссии в Правительстве, Совете Федерации, Госдуме
• Минкомсвязи
• Экспертный совет
• Шесть рабочих групп
• ФГУП МНИИ «Интеграл»
• ОАО «Росинфокоминвест»
• АРПП «Отечественный софт»
• Минпромторг, МЭР, ФАС
• И др.
13
ПРОГРАММА ИМПОРТОЗАМЕЩЕНИЯ
• Формирование методики оценки рисков
• Инвентаризация компонентов ИТ-ландшафта
• Определение основных угроз
• Выбор стратегий импортозамещения
• Разработка программы импортозамещения
В зоне риска – потенциально все, реально – компании из санкционных
списков + госорганы + госкомпании + госкорпорации!
14
КАЖДЫЙ РАЗ ПРИ ЗАКУПКАХ
• Действовать по программе импортозамещения
• Проверять цепочку стран прохождения товара
• Уточнять свой статус у производителей на предмет санкций
15
Внедрить ИТ-проект
за месяц!
• Аудит ИТ-инфраструктуры с целью
создания плана импортозамещения
• Устранение рисков, связанных с ПО
• Миграция ИТ-инфраструктуры в облако
и еще более 40 услуг от КРОК
бюджетом до 1 млн рублей
и сроком выполнения до 1 месяца
Подробнее: www.croc.ru/express
Контакты: express@croc.ru
ЭКСПРЕСС-УСЛУГИ
16
ВОПРОСЫ!?
17
Павел Луцик
Ведущий системный инженер
направления информационной безопасности КРОК
111033, Москва, ул. Волочаевская, д.5, корп.1
+7 495 974 2274, доб. 6718, +7 495 974 2277 (факс)
PLutsik@croc.ru
www.croc.ru
СПАСИБО ЗА ВНИМАНИЕ!

Импортозамещение глазами ИБ. Проблематика

  • 1.
    Импортозамещение глазами ИБ: проблематикаи подходы Павел Луцик, Технический менеджер Москва, 02.06.2015
  • 2.
    2 СУТЬ ИМПОРТОЗАМЕЩЕНИЯ • Импортозамещение(ИЗ) — замещение импорта товарами, произведёнными отечественными производителями, то есть внутри страны. • Храним (ПДн) дома • Пишем (код) дома • Платим дома • Едим дома
  • 3.
    3 САНКЦИИ • Блокирующие санкции(Specially Designated Nationals) • Секторальные санкции (Sectoral Sanctions Identifications) • На продукцию военного и двойного назначения (5A002/5D002 Restricted) • На продукцию для добычи нефти и газа • На высокотехнологичные товары • Экономическая блокада Крыма • Пресечение помощи тем, кто под санкциями Все санкционные списки здесь: http://ria.ru/politics/20140718/1016514535.html#ixzz3U9MAUoK6
  • 4.
    4 ПОЗИЦИЯ РУКОВОДСТВА СТРАНЫ •Мы должны делать дешевле и лучше. Или вообще не делать. • «Для обороноспособности государства даже задорого, но производить нужно у себя» • «Если мы все время будем стремиться догонять, мы всегда будем в отстающих» • «Всего делать невозможно, но очень многие вещи мы способны делать сами» • Импортозамещение – это стратегическое направление работы на ближайшие годы вне контекста всякого рода санкций
  • 5.
    5 ТЕКУЩЕЕ ПОЛОЖЕНИЕ ДЕЛ •Доля зарубежного оборудования – 90% • Доля зарубежного ПО по ИТ в целом – 67% • Доля зарубежного ПО по ИБ – 60% • Рынок ИБ «зарегулирован» (ФСТЭК, ФСБ, Минкомсвязь, ЦБ) • Госорганы и операторы ПДн уже давно вынуждены покупать сертифицированные средства ИБ
  • 6.
    6 ЦЕЛИ И ПРОБЛЕМЫИМПОРТОЗАМЕЩЕНИЯ Цели: • Укрепить информационный суверенитет РФ • Довести долю отечественного ПО до 50%, по ИБ до 60% • Перейти от импортозамещения к эскпорту (БРИКС, ШОС, ЕАЭС) Проблемы: • Неразвитая элементная база • Отсутствие отечественных аналогов ПО • Дефицит кадров • Засилье импортного ПО
  • 7.
    7 НОРМАТИВНАЯ БАЗА • Устноеуказание В.Путина о разработке мер ИЗ (12.02.14) • РП от 27 января 2015 г. №98-р «О предоставлении планов ИЗ» • План ИЗ ПО (утвержден приказом №96 Минкомсвязи от 01.04.2015) • Проект ПП «О преференциях отечественному ПО», • Законопроект «О преференциях отечественному ПО» • Формируется реестр отечественного ПО с 01.04.15
  • 8.
    8 БЛИЖАЙШИЕ ПЛАНЫ • К1 июля 2015 г. д.б. сформирован реестр отечественного ПО • С 1 июля 2015 января 2016 г. – равнение на реестр при госзакупках • Установление требований к обоснованию невозможности (нецелесообразности) закупки отечественного ПО • К 1 июля 2015 г. – разработка паспортов проектов ИЗ • Обязать госзаказчиков отчитываться по закупкам из реестра • Распространение преференций на компании с госучастием
  • 9.
    9 ЗАКОНОПРОЕКТ «О ПРЕФЕРЕНЦИЯХ ОТЕЧЕСТВЕННОМУПО» • Преференции для российского софта при госзакупках • Организация коллективной разработки ПО с другими странами (ОС, СУБД, облака и виртуализация, офисное ПО) • «Умные» инвестиции в разработку отраслевого ПО
  • 10.
    10 ЧТО ТАКОЕ ОТЕЧЕСТВЕННОЕПО? • Исключительные права принадлежат РФ, гражданам РФ, … • ПО доступно в свободной продаже • Общая сумма выплат иностранным лицам – <30% от выручки • Правообладатель ПО внесен в реестр аккредитованных организаций • ПО не содержит гостайну
  • 11.
    11 ПРИОРИТЕТ ВЫБОРА ПОПРИ ГОСЗАКУПКАХ 1. ПО из реестра 2. Свободное ПО 3. Остальное ПО (требует обоснования выбора): a. Из «Дружественных» стран; b. Из «Нейтральных» стран; c. Из стран, присоединившихся к санкциям.
  • 12.
    12 ДЕЙСТВУЮЩИЕ ЛИЦА • Комиссиив Правительстве, Совете Федерации, Госдуме • Минкомсвязи • Экспертный совет • Шесть рабочих групп • ФГУП МНИИ «Интеграл» • ОАО «Росинфокоминвест» • АРПП «Отечественный софт» • Минпромторг, МЭР, ФАС • И др.
  • 13.
    13 ПРОГРАММА ИМПОРТОЗАМЕЩЕНИЯ • Формированиеметодики оценки рисков • Инвентаризация компонентов ИТ-ландшафта • Определение основных угроз • Выбор стратегий импортозамещения • Разработка программы импортозамещения В зоне риска – потенциально все, реально – компании из санкционных списков + госорганы + госкомпании + госкорпорации!
  • 14.
    14 КАЖДЫЙ РАЗ ПРИЗАКУПКАХ • Действовать по программе импортозамещения • Проверять цепочку стран прохождения товара • Уточнять свой статус у производителей на предмет санкций
  • 15.
    15 Внедрить ИТ-проект за месяц! •Аудит ИТ-инфраструктуры с целью создания плана импортозамещения • Устранение рисков, связанных с ПО • Миграция ИТ-инфраструктуры в облако и еще более 40 услуг от КРОК бюджетом до 1 млн рублей и сроком выполнения до 1 месяца Подробнее: www.croc.ru/express Контакты: express@croc.ru ЭКСПРЕСС-УСЛУГИ
  • 16.
  • 17.
    17 Павел Луцик Ведущий системныйинженер направления информационной безопасности КРОК 111033, Москва, ул. Волочаевская, д.5, корп.1 +7 495 974 2274, доб. 6718, +7 495 974 2277 (факс) PLutsik@croc.ru www.croc.ru СПАСИБО ЗА ВНИМАНИЕ!