UDV Group и Ideco подтвердили совместимость решений для промышленной безопасности

Компании UDV Group и Ideco объявили о завершении тестирования и успешном подтверждении совместимости своих IT-решений в области промышленной кибербезопасности. Речь идет о комплексном решении UDV DATAPK Industrial Kit 3.0 для обеспечения информационной безопасности любых АСУ ТП, UDV ITM — для мониторинга автоматизированных и информационных систем и межсетевом экране следующего поколения Ideco NGFW.

Совместные лабораторные испытания доказали, что интеграция решений обеспечивает стабильную работу в единой IT-инфраструктуре без снижения производительности и полностью соответствует современным требованиям информационной безопасности. Совместимость разработок позволяет промышленным предприятиям создавать многоуровневые масштабируемые системы защиты критически важных объектов, а также снижает риски простоев и финансовых потерь от кибератак. Интеграция двух российских решений соответствует требованиям законодательства и отраслевых стандартов, создает устойчивую и надежную инфраструктуру для цифровизации производства.

Подтверждение совместимости продуктов открывает новые перспективы для внедрения комплексных систем защиты на предприятиях, где требуется бесперебойная работа оборудования и высокая устойчивость к киберугрозам.

«Совместимость с решениями UDV Group расширяет возможности Ideco NGFW в промышленных сегментах, что особенно актуально в условиях активной цифровизации производств. Мы высоко оцениваем потенциал этого партнерства и планируем развивать совместные решения», — комментирует Дмитрий Хомутов, директор Ideco.

«Подтверждение совместимости наших решений с продуктами Ideco — это важный шаг к обеспечению надежной защиты критически значимых крупных производственных объектов в условиях роста киберугроз. Мы уверены, что наше технологическое партнерство с Ideco позволит заказчикам из крупного и среднего бизнеса повысить устойчивость и эффективность работы своих IT-инфраструктур», — отмечает Виктор Колюжняк, директор UDV Group.

О компаниях:

Ideco — российский разработчик программных продуктов для фильтрации трафика, защиты сетей и развития сетевых инфраструктур любого уровня сложности, входящий в Ассоциацию разработчиков программных продуктов «Отечественный софт», некоммерческого партнерства «Руссофт», некоммерческого партнерства «Форум независимых разработчиков программного обеспечения» (ISDEF).

UDV Group — российский разработчик высокотехнологичных решений в сфере кибербезопасности и автоматизации процессов предприятий любых отраслей и масштабов. Ключевыми направлениями компаний являются: разработка инновационных решений в области кибербезопасности, исследования и внедрения проектов в области цифровой трансформации и информационной безопасности, услуги по проведению аудита и консалтинга по вопросам ИБ, а также заказной разработки и технической поддержки. UDV Group имеет собственную лабораторию R&D — исследовательский центр современных технологий обработки данных и лабораторию кибербезопасности, обладает более 10 патентами на изобретения, а также является резидентом инновационного центра Сколково.

Продукты UDV Group входят в реестр отечественного ПО и имеют лицензии ФСТЭК и ФСБ России, успешно внедряются в России с 2014 г.

Федор Маслов, UDV Group: в чем опасность привычки российских компаний хранить важные бизнес-данные в Excel

Продуктовый менеджер компании UDV Group специально для издания “Деловой Петербург” рассказал о том, почему хранение информации в Excel может стать критической ошибкой для бизнеса.

1. Компании из каких сфер чаще всего использую Excel для хранения важных бизнес данных?

Не смотря на активный тренд по импортозамещению офисных приложений, начавшийся в 2020 годах, Microsoft Excel до сих пор повсеместно используется организациями различного масштаба, ведущими бизнес в самых разнообразных сферах экономики. При этом, использование Excel для хранения критических бизнес-данных до сих пор не является редкостью. Чаще всего такие случаи встречаются в малом и среднем бизнесе, организациях не имеющих зрелых политик информационной безопасности, стратегии по защите данных, а также там, где управление данными не является частью корпоративной политики, встроенной в стратегию развития бизнеса.

2. Почему бизнес до сих пор активно и часто используют Excel даже после внедрения специализированных IT-решений? В чем его особая удобность?

С одной стороны, многие компании уже внедрили российские решения, импортозамещающие Excel, которые получили достаточно серьезный стимул к развитию в последние годы. Безусловно, это нивелирует часть рисков для информационной безопасности, но не является гарантом защищенности данных, хранимых даже в сертифицированных ФСТЭК России офисных приложениях. С другой стороны, на рынке есть масса различных специализированных и защищенных решений для хранения тех или иных бизнес-данных, которые позволяют комплексно минимизировать риски доступа к данным за счет целостного подхода, но их приобретение является дополнительной инвестицией к вложениями в офисные приложения. Не все организации готовы внедрять подобные продукты, особенно в текущей экономической ситуации. На контрасте с этим, Excel дает возможность бесплатно хранить данные, передать их тем или иным сотрудникам и это не требует дополнительных вложений. Более того, зачастую, в организациях, где управление данными не является системным, рядовые сотрудники могут иметь возможность самостоятельно принимать решение об использовании тех или иных инструментов для хранения информации. Они выбирают привычные инструменты, которые не усложняют выполнение их рутинных задач. И их сложно винить в этом, ведь обязанность контроля за безопасностью информации не является их непосредственной обязанностью.

3. В связи с чем такой метод накопления информации представляет опасность? И почему Excel не подходит для хранения важных бизнес данных?

Во-первых, любые иностранные решения могут иметь так называемые закладки, а также уязвимости которые могут позволить злоумышленнику выполнить ряд действий, приводящих к получению доступа к критической информации. Например, 2025 год начался с того, что компания Microsoft закрыла 159 уязвимостей в Microsoft Office, в состав которого входит Excel. Часть исправлений предназначалась для уязвимостей 0 дня, а 12 из 159 были критическими. https://www.anti-malware.ru/news/2025-01-15-111332/44998. Были ли данные проблемы привнесены в ПО случайно, или же являлись результатом намеренных действий мы никогда не узнаем, но такие случаи нередки и могут касаться, по сути, любого программного и аппаратного обеспечения. Во-вторых, логика и архитектура Excel, в принципе не позволяет обеспечить эффективную защиту хранящихся данных, потому что доступ к ним никак не ограничивается. Рядовые сотрудники могут хранить документы как на своей рабочей машине, так и на сетевых устройства, в публичных облаках. В отсутствие в организации строгих политик информационной безопасности и внедренных решений класса DLP, они не имеют препятствий к совершению таких действий. Помимо этого, файлы Excel, хранящиеся таким образом, никак не защищены от вирусов-шифровальщиков, которые за последнюю пятилетку активно используются в вымогательских кампаниях злоумышленников.

4. Какие потери может понести компания в этом случае? Сколько миллионов может стоить эта ошибка?

Не имея информации о том какие данные хранятся, потенциальные потери посчитать непросто. Издержки при инцидентах такого рода могут исчисляющимися как десятками тысяч рублей, так и привести к многомиллиардным убыткам. Все зависит от того, какие именно данные хранились незащищенным образом и как именно их потеря или раскрытие повлияют на бизнес. Для понимания последствий, мы рекомендуем организациям встраивать процессы защиты и управления данными в корпоративные стандарты и стратегию развития бизнеса. Это позволит не только комплексно оценить риски и последствия на при их реализации, но и посчитать потенциальные денежные потери, что, зачастую, помогает экспертам по информационной безопасности и директорам по IT обосновать бюджетирование специализированных решений. Понимание потенциальных потерь дает возможность осознать необходимость защиты, минимизации рисков.

5. Где тогда безопасно хранить критически важные данные?

Во-первых стоит обратить внимание на требования законодательства. Если организация неправомерно и некорректно хранит чувствительные данные, это может привести к штрафам, а иногда — к уголовной ответственности. Это первое, что необходимо учитывать. Второе — выбор инструментов для хранения. Мы рекомендуем нашим заказчикам и партнерам выбирать сертифицированные ФСТЭК России решения, направленные на выполнение специфичных для бизнеса задач, отказываться от хранения критических сведений в частных облаках, на персональных машинах пользователей, за исключение случаев, когда данные подходы невозможны технически. В таких сценариях рекомендуем применять соответствующие классы решений: DLP, XDR, осуществлять резервное копирование и репликацию данных, хранить резервные копии на серверах, исключающих возможность шифрования с помощью вредоносного программного обеспечения, обеспечить отказоустойчивость СХД. При использовании специализированных средств и платформ для хранения данных, организации должны максимально использовать возможности встроенных в решения ролевых моделей для ограничения доступа к данным, следуя принципу минимальных привилегий, постоянно проводить аудит ранее выданных привилегий, актуализировать их в соответствии с бизнес-потребностями и сформированными политиками информационной безопасности. Также, мы рекомендуем использовать дополнительные наложенные решения для контроля доступа, например, SSO, IAM, PAM, NTA — для обеспечения дополнительной видимости доступности критических данных и упрощения управления им.

6. Возможен ли полный уход компаний от Excel и необходим ли этот отказ бизнесу?

По нашему мнению, полный уход компаний от Excel вряд ли возможен в обозримом будущем. Невозможно в одночасье изменить психологические предпочтения людей, сформировавшиеся за десятилетия. Тем не менее, организации, заинтересованные в повышении уровня устойчивости бизнеса, сейчас имею достаточный спектр российских инструментов для реализации комплексной и зрелой стратегии по защите критических данных. Каждая компания самостоятельно выбирает стратегию защиты, основываясь своих потребностях и требованиях законодательства, поэтому необходимость в полном отказе от Microsoft Excel будет продиктована именно этими факторами.

Как новая ставка НДС повлияет на стоимость ИТ-продуктов

С 1 января 2026 года в России может вырасти ставка НДС с 20% до 22% — соответствующие поправки уже внесены в Госдуму. Для ИТ-индустрии это изменение может стать переломным. Отрасль давно пользуется налоговыми льготами, однако часть из них, включая освобождение для отечественного ПО, могут быть отменены.

Компании готовятся к росту цен, пересматривают ценовые модели и ищут способы оптимизации издержек. «Компьютерра» пообщалась с экспертами и выяснила, как новая налоговая политика изменит рынок ИТ-продуктов и услуг.

НДС в ИТ: особенности и возможные изменения

Правительство России внесло в Государственную Думу масштабный пакет поправок в Налоговый кодекс РФ (законопроект № 1026190-8), который предусматривает ряд существенных изменений в налоговой системе. Одним из ключевых нововведений станет повышение ставки НДС до с 20 до 22% с 1 января 2026 года.

В ИТ-секторе действует льгота по уплате НДС. Освобождение распространяется на передачу прав на программное обеспечение, включенное в реестр отечественного ПО Минцифры. При этом услуги по внедрению, поддержке и доработке программных продуктов облагаются по общей ставке.

«Если ставка НДС будет повышена, то и стоимость ИТ-продуктов и услуг, безусловно, вырастет в соответствии с увеличением налога. Бизнес будет вынужден учитывать это, но налоговая нагрузка, как и всегда, ляжет на конечного потребителя», — считает Александр Зубриков, генеральный директор ITG Security.

Ольга Свистунова, главный бухгалтер компании Linx, предупреждает: «Важно понимать: последствия этих решений будут ощущаться не в 2026 году, а уже в 2025-м. Повышение НДС — это процесс, который запускает рост цен заранее. Бизнес начинает закладывать будущую налоговую нагрузку в себестоимость задолго до календарной даты».

«Так было и в 2018 году, когда повышение с 18% до 20% привело к всплеску инфляции в четвертом квартале — 1,69% (кв/кв) против 0,77% (кв/кв) годом ранее. В первом квартале 2019-го инфляция составила 1,77% (кв/кв) против 0,81% (кв/кв) соответственно», — вспоминает эксперт.

«Рост НДС не “обрушит” рынок, но изменит экономику сервисных контрактов. Для конечных заказчиков без налогового вычета это прямое удорожание. Для корпоративных клиентов — фактор, влияющий на бюджетирование и структуру оплаты. А для вендоров и интеграторов — повод пересмотреть ценовые модели, усилить автоматизацию и искать баланс между маржой и удержанием клиента».

Марина Никитина, коммерческий директор ELMA

«Это неизбежно приведет к росту конечной цены для заказчика. Однако важно понимать: рынок уже ищет способы компенсировать этот рост, — отмечает Александр Мартынов, учредитель российского ИТ-бренда «Севен Груп». — И здесь на первый план выходят решения на базе low-code».

«Вот свежий пример из нашей практики: клиент сократил контракт на внедрение нашего продукта на 80%, когда понял, что может сделать эту работу собственными силами в low-code интерфейсе. Думаю, с ростом НДС на ИТ-услуги этот тренд только усилится», — поделился эксперт.

Есть и другой способ избежания уплаты НДС. Андрей Алексейчук, юрист в сфере IP/IT, считает, что многие компании перестанут выделять отдельные услуги и будут закладывать их в лицензионный платеж, не облагаемый НДС. «Такие схемы находятся в серой зоне, как следствие, будет больше споров с налоговой службой по поводу применения льготы», — объясняет юрист.

Федор Музалевский, директор технического департамента RTM Group, уверен, что повышение ставки практически никак не отразится на конечной стоимости ИТ-продуктов, ссылаясь на эту же схему: «ПО из реестра продают, как правило, включая стоимость услуг в стоимость лицензии».

Переход на российское ПО из госреестра

НДС не уплачивают продавцы программного обеспечения, включенного в реестр отечественного ПО Минцифры, — именно на такие продукты распространяется действующая налоговая льгота. Смогут ли предстоящие изменения в налоговом законодательстве стимулировать бизнес активнее переходить на отечественные решения, лицензии на которые освобождены от НДС?

«Изменения могут слегка простимулировать переход на отечественное ПО: нулевой НДС на лицензии сделает его привлекательнее импортных аналогов (где ставка 22%), особенно в госсекторе и крупных компаниях», — считает Елена Уварова, основатель hrbusiness и uvarovalab.

Но эксперт предупреждает: «Однако эффект ограничен: 70% затрат в ИТ приходится на услуги, а не на ПО, плюс барьеры в качестве и интеграции. По прогнозам, доля реестрового софта вырастет на 5–7%, но не радикально».

Алексей Болдырев, генеральный директор системного интегратора «Айтоника», уверен: «Те, кто совершал переход из-за экономии на НДС, думаем, уже перешли бы и из-за 20% экономии, им еще 2% будут не так уж принципиальны. Те, кто еще не перешел на российское ПО, просто ожидают удобного момента — например, завершения жизненного цикла того или иного западного ПО, откладывая любые расходы на ПО до тех пор, пока это не станет остро необходимым».

«Такое небольшое повышение НДС на 2% вряд ли повлияет на выбор ПО. Наша практика продаж показывает, что цена становится важным фактором только при значительном отклонении от конкурентов — около 50%. Клиенты в первую очередь обращают внимание на функционал, решение своих задач, надежность и качественную техническую поддержку. Цена учитывается уже после этого».

Сергей Галямов, исполнительный директор компании «Аспро»

Однако, согласно внесенным поправкам, льгота по НДС для операций по продаже исключительных прав на ПО и баз данных, находящихся в реестре отечественного ПО, может быть отменена — такие решения больше не будут освобождаться от налогообложения.

По мнению руководителя Tax Ruling Михаила Ефимова, куда более значительное влияние на сектор российского ИТ может оказать именно эта поправка. «На момент подготовки заметки в реестр отечественного ПО внесено 27 782 продуктов. Таким образом, налоговая нагрузка на сектор информационных технологий в значительной степени возрастет, поскольку данной льготой по НДС пользовались многие игроки как из среднего, так и крупного бизнеса», — подчеркивает эксперт.

«Новый законопроект исключает из перечня льготируемых операций по НДС передачу прав на ПО из отечественного реестра. Таким образом, данный реестр для большинства разработчиков уже не будет столь актуален, поэтому и ожидать переход на отечественное ПО только из-за его более привлекательной стоимости теперь также не стоит», — отмечает Мария Ковтун, главный бухгалтер Группы компаний «Кветта».

Что будет с конкуренцией среди малого ИТ-бизнеса

Согласно законопроекту, налогоплательщиков ждет еще одна поправка: с 1 января 2026 года упрощенная система налогообложения утратит прежние послабления, и плательщики УСН с доходом свыше 10 млн рублей будут обязаны уплачивать НДС. Сейчас этот лимит составляет 60 млн рублей.

«Такие компании достаточно быстро преодолевают новый предлагаемый порог в 10 млн рублей. Поэтому я считаю, что это затронет абсолютное большинство даже небольших разработчиков или аутсорс-компаний. Скажется это в виде торможения развития, так как ресурсов на реинвестиции станет меньше. Для кого-то это будет означать лишь замедление роста, но для других может и вовсе закончиться прекращением деятельности».

Александр Зубриков, генеральный директор ITG Security

«С другой стороны, те, кто останется на рынке, в среднесрочной перспективе смогут ускорить развитие из-за разрядки в конкуренции. Кроме того, рынок решений станет качественнее, ведь останутся только те компании, чьи бизнес-модели и продукты наиболее конкурентоспособны», — делится прогнозом эксперт.

«Небольшие компании-разработчики будут вынуждены столкнуться с уплатой НДС, что повлечет увеличение как стоимости их программных продуктов, так и роста их затрат, например, на бухгалтерское обслуживание. Поэтому такая мера только усложнит их выживание на высококонкурентном рынке РФ».

Илья Константинов, заместитель коммерческого директора UDV Group

Эдуард Долгалев, коммерческий директор Selecty, также считает снижение порога для обязательной уплаты НДС серьезным ударом для «небольших» разработчиков: «Раньше часть компаний работала по сниженным ставкам, оставаясь конкурентоспособными за счет гибкости. В результате мы увидим два тренда. В первом случае мелкие игроки будут уходить с рынка. Во втором — стартапам станет сложнее держаться на плаву, поскольку налоговая нагрузка будет давить».

«Снижение порога УСН до 10 млн рублей выручки вынудит 40% небольших ИТ-разработчиков перейти на ОСНО и платить НДС, что повысит их издержки на 15–20%. Конкуренция обострится: мелкие студии потеряют маржу, уступив место крупным игрокам с оптимизированными цепочками, рынок консолидируется, цены на кастомную разработку подскочат на 10%», — уверена Елена Уварова, основатель hrbusiness и uvarovalab.

Александр Мартынов, учредитель российского ИТ-бренда «Севен Груп», считает, что произойдет ускорение консолидации рынка: одни разработчики будут искать технологические партнерства, другие присоединятся к более крупным игрокам, чтобы оптимизировать налоговую нагрузку и сохранить клиентов.

Однако часть экспертов не видит в поправке серьезной проблемы. «Полагаем, что данная мера затронет крайне незначительное количество разработчиков. Она в первую очередь коснется тех небольших команд или индивидуальных предпринимателей, которые целенаправленно занимаются продвижением и продажей лицензий на свои собственные разработки, и чей доход превысил этот лимит», — отмечает Алексей Лобачев, основатель компании «5А».

«Небольшие разработчики ПО с выручкой менее 100 млн рублей в год, как правило, сидят на низкой рентабельности. Все доходы реинвестируются в разработку, часть и так небольшой маржи будет уходить на выплату НДС. С учетом ограниченных возможностей венчурного финансирования можно ожидать сокращение инвестиций или оптимизацию штата».

Алексей Нечаев, генеральный директор и основатель ИИ-компании «Артифика»

Как изменится ценовая политика ИТ-компаний

Александр Зубриков, генеральный директор ITG Security, уверен, что абсолютное большинство ИТ-компаний будет перекладывать возросшие издержки на потребителя.

Схожей позиции придерживается Марина Никитина, коммерческий директор ELMA: «Повышение НДС по услугам неизбежно приведет к росту цен, и в большинстве случаев нагрузка будет переложена на заказчика. Но у крупных игроков и системных интеграторов есть инструменты, чтобы не увеличить стоимость “в лоб” — за счет оптимизации затрат, изменения структуры предложений и перехода на более предсказуемые модели обслуживания».

При этом Алексей Нечаев, генеральный директор и основатель ИИ-компании «Артифика», отмечает: «В условиях ужимания бюджетов переложить налог полностью на клиента сразу не получится. Стоит ожидать, что налоговый эффект будет разделен между разработчиками и клиентами в первое время, будет происходить поиск новых моделей монетизации».

Сергей Галямов, исполнительный директор компании «Аспро», считает, что сильнее всего пострадают партнеры вендоров, которые занимаются доработкой и внедрением для конечных пользователей: «Часто это ИП на УСН без НДС. Для них добавление 5% к стоимости работ будет заметным повышением, и они вынуждены полностью переложить его на клиентов. Их бизнес имеет низкую рентабельность (10–30%) и не потянет дополнительные расходы».

«Мы уверены, что в доле затрат среднестатистического клиента ни переход мелких компаний на уплату НДС в том или ином размере (таких продуктов на рынке не очень много), ни повышение ставки НДС на 2% до 22% не приведет к заметному увеличению затрат. Это повышение для обыкновенного клиента будет «поглощено» общим инфляционным ростом, который даже по официальной оценке Росстата все же выше 2%. Поэтому мы со своей стороны поднимать из-за этого цены не планируем».

Алексей Болдырев, генеральный директор системного интегратора «Айтоника»

Выводы

Таким образом, повышение ставки НДС и пересмотр действующих льгот приведут к заметным изменениям в экономике ИТ-рынка. Несмотря на кажущиеся незначительными два процентных пункта, эффект будет ощущаться значительно сильнее — компании начнут закладывать будущие расходы заранее, а цены на ИТ-продукты и услуги начнут расти еще до официального вступления поправок в силу.

Отмена освобождения от НДС для отечественного ПО снизит привлекательность реестровых решений и ослабит стимулы к переходу на них. Вместо ожидаемого импульса к импортозамещению отрасль может столкнуться с обратным эффектом — ростом интереса к серым схемам и задержкой обновления программных платформ.

Наибольший удар нововведения нанесут малым и средним разработчикам: снижение порога по УСН заставит их платить НДС и приведет к росту издержек, что, вероятно, ускорит консолидацию рынка. Крупные игроки смогут компенсировать часть нагрузки за счет оптимизации процессов и автоматизации, но общий тренд очевиден — ИТ-сектор ждет рост цен, пересмотр ценовых моделей и усиление конкуренции, где выживут только те, кто сумеет быстро адаптироваться.

Источник: https://www.computerra.ru/324968/kak-novaya-stavka-nds-povliyaet-na-stoimost-it-produktov/

Виктор Колюжняк, UDV Group: как снижение льгот по страховым взносам изменит экономику IT-компаний и рынок труда

Как, по вашему, это отразится на работе ИТ компаний, конечной стоимости цифровых продуктов или на зарплатах сотрудников?

На работе IT-компаний это, скорее всего, отразится некоторой внутренней оптимизацией. Бюджеты компаний на следующий год (или даже в долгосрочном периоде) строились из расчета по одной модели, теперь они будут откорректированы. Конкретные шаги по оптимизации затрат (это не обязательно сокращение сотрудников, это может быть отмена каких-то бенефитов или расходов, связанных с персоналом) сложно предсказать — каждая компания будет исходить из того, какое будущее она видит. Какая-то часть расходов так или иначе переложится в стоимость продуктов, но это также зависит от рынка: там, где конкуренция высокая, никто не будет повышать цену просто так, рискуя потерять клиентов. Многие будут пытаться компенсировать затраты за счет объемов, возможно, ужесточится конкуренция, чтобы покрыть новые расходы большими объемами продаж. С точки зрения зарплат сотрудников каждый будет действовать по-своему; возможно, снизится спрос на специалистов «среднего сегмента», которых могут попытаться заменить «джунами», но тогда это может сказаться и на качестве продуктов.

Как вы оцениваете текущий запас прочности у отрасли для того, чтобы выдержать сокращение количества преференций от государства?

ИТ-отрасль не существует в отрыве от других сфер. Программные продукты в большинстве своём покупают компании, не относящиеся к ИТ. У них также происходят изменения (НДС, снижение порога для упрощенной системы налогообложения и т.д.), что в конечном итоге сокращает приток заказчиков, готовых платить за продукты (или сумму, которую они готовы за это платить). При этом конкуренция в ИТ-отрасли достаточно высокая. Предвижу дальнейшее «уплотнение» ландшафта — крупные игроки будут всё больше консолидироваться внутри себя (разрабатывать собственные решения или покупать компании, которые почувствуют себя в не лучшем положении), региональным или небольшим игрокам придётся ещё сильнее бороться за заказчиков с ограниченными ресурсами либо повышать эффективность своих продуктов. Запас прочности нужно оценивать не только с позиции ИТ, но и по отраслям, в которых продаются эти продукты.

HR в эпоху цифры: от подбора специалистов до развития компетенций

Юлия Речкалова, директор по персоналу компании UDV Group

Рынок труда в 2025 году меняется быстрее, чем когда-либо: автоматизация, ИИ и цифровые платформы перестраивают привычные процессы подбора и развития сотрудников. Компании, которые раньше полагались на классические HR-инструменты, сегодня вынуждены перестраивать подходы к управлению персоналом, чтобы сохранять эффективность и удерживать специалистов.

В рекрутинге уже используются чат-боты для первичного отбора, системы автодозвона и ИИ-анализ видеособеседований, оценивающие не только профессиональные, но и личностные качества кандидатов. В обучении — адаптивные LMS-платформы и аналитика больших данных, помогающие строить индивидуальные траектории развития и измерять вовлечённость сотрудников.

Технологии становятся не дополнением, а основой HR-процессов, меняя требования к самим специалистам. На основе анализа рынка мы выделяем пять ключевых компетенций, которые определяют профиль современного сотрудника и будут востребованы в ближайшие годы.

1. Т-образный профиль

Компании всё чаще ищут специалистов, которые совмещают глубокие знания в своей области с пониманием смежных направлений. Такой подход ускоряет коммуникацию между командами и снижает количество ошибок на стыках процессов.

Например, разработчик, знакомый с принципами кибербезопасности и архитектурой инфраструктуры, сразу учитывает требования по защите данных при написании кода и не создаёт уязвимостей, которые придётся исправлять позже. Системный аналитик, владеющий базовыми навыками проектного управления, может не только собрать требования, но и контролировать их реализацию в рамках спринта. Инженер технической поддержки, понимающий основы DevOps, способен оперативно анализировать сбои и взаимодействовать с командой разработки на профессиональном уровне.

Т-образные специалисты сокращают время согласований, быстрее принимают решения и эффективнее работают в кросс-функциональных командах. Именно такие сотрудники становятся ядром цифровых проектов, где важна не только глубина знаний, но и способность видеть систему целиком.

2. Кросс-функциональное взаимодействие

Сегодня проекты редко ограничиваются одним отделом — результат зависит от того, насколько эффективно специалисты разных направлений понимают друг друга. Умение работать на стыке функций становится обязательным навыком для всех ключевых ролей.

Например, аналитик, разбирающийся в принципах маркетинга и продаж, способен предложить техническое решение, реально влияющее на выручку, а не просто «корректное по ТЗ». Инженер по внедрению, понимающий логику бизнес-процессов заказчика, избегает ошибок при интеграции систем и не требует постоянной доработки. Специалист по закупкам, владеющий технической терминологией, может вести переговоры с ИТ-поставщиками без посредников и корректно оценивать спецификации оборудования.

Кросс-функциональное взаимодействие позволяет ускорить цикл принятия решений, сократить количество согласований и повысить качество конечного результата. В условиях цифровых проектов это уже не дополнительная компетенция, а базовое требование к профессионалу.

3. Проектное мышление

Проектный подход перестал быть зоной ответственности только менеджеров — сегодня он необходим специалистам практически всех направлений. Умение ставить SMART-задачи, планировать ресурсы и контролировать сроки напрямую влияет на эффективность команды.

Например, разработчик, владеющий основами Agile, понимает приоритеты спринта и не тратит время на задачи вне текущего итерационного цикла. Маркетолог, умеющий формулировать измеримые цели, может корректно оценить результат кампании и обосновать бюджет. Системный администратор, знакомый с принципами проектного управления, способен организовать миграцию инфраструктуры поэтапно, без простоев для бизнеса.

Такие навыки делают работу прозрачной: задачи имеют чёткие критерии завершения, а ресурсы распределяются осознанно. Проектное мышление позволяет избежать «пожарного» режима и обеспечивает прогнозируемость — ключевой фактор в современных цифровых проектах.

4. Гибкость и адаптивность

Темпы технологических изменений требуют от специалистов умения быстро осваивать новые инструменты и перестраиваться под изменившиеся задачи. Компании ценят тех, кто не ждёт формального обучения, а самостоятельно осваивает решения, необходимые для работы здесь и сейчас.

Например, специалист по поддержке, который оперативно переходит с одной системы тикетов на другую, не снижая скорости реакции на обращения. Бизнес-аналитик, осваивающий новый BI-инструмент для визуализации данных без привлечения ИТ-команды. Маркетолог, который за неделю адаптируется к изменённой платформе таргетинга и сохраняет эффективность кампаний.

Гибкость позволяет не терять темп при смене приоритетов и технологий, а адаптивность — быстрее находить решения в нестандартных ситуациях. В условиях постоянных обновлений инструментов и процессов эти качества становятся таким же обязательным критерием найма, как профессиональные навыки.

5. Эмоциональный интеллект

В кросс-функциональных командах успех проекта всё чаще зависит не от уровня технических знаний, а от того, насколько эффективно люди умеют взаимодействовать. Эмоциональный интеллект помогает понимать мотивы и состояние коллег, корректно реагировать на конфликты и сохранять продуктивность под нагрузкой.

Например, тимлид, который видит, что команда перегружена, вовремя пересматривает приоритеты и предотвращает выгорание. Менеджер по продукту, умеющий выстраивать диалог между разработчиками и бизнесом, снижает количество недопониманий и правок. Специалист по продажам, чувствующий настроение клиента, адаптирует аргументы и добивается результата без давления.

Развитый эмоциональный интеллект повышает вовлечённость и качество коммуникации, снижает текучесть и уровень стресса в коллективе. Для компаний, работающих в гибких и распределённых структурах, это уже не «мягкий навык», а фактор, напрямую влияющий на эффективность всей команды.

Цифровизация — инструмент, человек — центр изменений

Мы уже начали адаптировать HR-процессы под новые требования рынка. Пересматриваем оценочные методики, чтобы учитывать современные компетенции, развиваем программы по формированию кросс-функциональных навыков и изучаем лучшие практики применения искусственного интеллекта в управлении персоналом.

В ближайшие годы эти подходы станут стандартом для большинства компаний. Наша задача — пройти эту трансформацию осознанно: внедрять технологии так, чтобы они усиливали человека, а не подменяли его роль в организации.

Будущее HR — за синергией данных и человеческого потенциала. Те компании, которые смогут совместить технологичность с эмпатией, а аналитику — с пониманием людей, сформируют устойчивые команды и получат конкурентное преимущество на рынке труда нового поколения.

UDV Group и РЕД СОФТ подтвердили технологическую совместимость решений для промышленной кибербезопасности

UDV Group и компания РЕД СОФТ успешно завершили совместные испытания, подтвердив полную совместимость комплексного решения для кибербезопасности любых АСУ ТП UDV DATAPK Industrial Kit версии 1.19.0.4 с российской сертифицированной операционной системой РЕД ОС 7.3. Это важный шаг в обеспечении надежной и безопасной работы автоматизированных систем управления технологическими процессами (АСУ ТП) на базе отечественных технологий.

Для тестирования на испытательном стенде были установлены последние обновления операционной системы РЕД ОС версии 7.3 от 12.09.2025, а также необходимые дополнительные пакеты docker-ce и docker-compose. При этом сторонние репозитории не использовались для исключения влияния посторонних компонентов.

В ходе тестов проверялись установка, а также обновление операционной системы и программного продукта UDV DATAPK Industrial Kit. Особое внимание уделялось корректной работе всех ключевых функций комплекса: обнаружению атак и угроз в промышленных сетях, сбору и анализу событий информационной безопасности, контролю конфигураций и состава объектов защиты, выявлению изменений и уязвимостей, стабильности совместной работы компонентов комплекса.

Все перечисленные функции программного продукта UDV DATAPK Industrial Kit в среде операционной системы РЕД ОС 7.3 были подтверждены реальными тестами и работали стабильно, без сбоев, с сохранением высокой производительности при совместной работе решений.

«Поддержка совместимости с сертифицированными российскими ОС гарантирует нашим Заказчикам возможность использования наших решений в условиях жестких требования к IT-инфраструктуре и требований по информационной безопасности. Версии решений, находящихся на поддержке – не исключение. Совместимость UDVDATAPKIndustrialKit 1.19.0.4 с РЕД ОС 7.3 дает возможность нашим клиентам минимизировать издержки при внедрении и эксплуатации, а также обеспечить соответствие корпоративным стандартам», — отметил Федор Маслов, менеджер продукта UDV DATAPK Industrial Kit.

«Благодарим коллег из UDV Group за экспертизу и активное участие при подготовке и проверке совместимости РЕД ОС 7.3 и UDV DATAPK Industrial Kit. Мы рады расширить каталог совместимых продуктов комплексным решением для кибербезопасности любых АСУ ТП и предложить пользователям РЕД ОС еще один качественный инструмент для повышения информационной безопасности», — прокомментировала Виктория Костина, руководитель отдела технологической совместимости РЕД СОФТ.

Справка

UDV Group — российский разработчик решений для эффективного и безопасного использования современных технологий. Группа объединяет продукты компаний «СайберЛимфа», «КИТ Разработка» и «КИТ» в экосистему кибербезопасности UDV. Продукты компаний «ФТ-СОФТ» и «ТриниДата» входят в направление цифровой трансформации.

Каждая из компаний бренда — известные на рынке эксперты, которые создают высокотехнологичные решения для крупнейших российских холдингов, промышленных предприятий и государственных структур. Входящие в группу компании имеют лицензии ФСТЭК России и ФСБ России. UDV Group имеет собственную лабораторию R&D — исследовательский центр современных технологий обработки данных и лабораторию кибербезопасности. Продукты, входящие в экосистему UDV Group, успешно внедряются в России с 2014 г., сертифицированы ФСТЭК России и входят в Реестр российских программ и баз данных.

РЕД СОФТ — российский разработчик программного обеспечения. Портфель компании включает экосистему решений для организации и управления ИТ-инфраструктурой. Продукты РЕД СОФТ входят в Реестр российского ПО Минцифры России и сертифицированы ФСТЭК России. Заказчики компании РЕД СОФТ — это госкомпании и корпорации, органы государственной власти, представители бизнеса из всех отраслей экономики.

Частичный отказ от льгот для ИТ: к чему готовиться рынку

В Госдуму внесен законопроект об изменениях в Налоговый кодекс. Среди прочего там предлагают частичную отмену льгот для ИТ-компаний, включая отказ от освобождения уплаты НДС при продажах реестрового ПО и удвоение страховых выплат. Как эти новшества повлияют на отрасль?

Введение

Законопроект об изменениях в Налоговый кодекс был внесен группой депутатов 29 сентября. Он был одобрен профильным комитетом Госдумы, что практически гарантирует его принятие. Данный законопроект включает несколько мер, направленных на повышение доходов госбюджета. Как ожидают власти, общая сумма дополнительных поступлений должна составить 2,75 трлн рублей. Основную часть их должно принести повышение ставки НДС с нынешних 20% до 22%. Есть в данных поправках и меры, которые напрямую касаются ИТ-отрасли. Главная из них связана с тем, что их авторы предлагают отказаться от такой важной налоговой льготы, как освобождение от НДС закупок российского реестрового ПО (рис. 1). Она была введена в 2021 году и способствовала росту реализации российских продуктов.

Кроме того, Министерство финансов предложило повысить тариф страховых взносов без малого вдвое — с нынешних 7,6% до 15%. Однако для сотрудников, чей доход превышает 2,759 млн рублей в год, тариф останется прежним. Все эти нововведения вызвали ожидаемо негативную реакцию в отрасли. Каковы могут быть их последствия для рынка?

Что изменится в макроэкономике

Основной целью повышения НДС Минфин назвал снижение бюджетного дефицита. В целом данный налог является одним из основных источников для пополнения бюджета.

«Повышение НДС позволяет отказаться от негативных последствий инфляционного финансирования дефицита бюджета, что означает более низкую траекторию процентных ставок и более высокую траекторию роста экономики», — отметил министр финансов Антон Силуанов в интервью ТАСС.

Дефицит бюджета уже по итогам 8 месяцев превысил 4,2 трлн рублей, что втрое превышает запланированные показатели. Сокращение дефицита позволит снизить долговую нагрузку без необходимости секвестра бюджета. Главный инвестиционный консультант ИК «ВЕЛЕС Капитал» Дмитрий Сергеев оценил рост поступлений от повышения НДС в 1 трлн рублей.

Однако, как отметил глава Российского союза промышленников и предпринимателей Александр Шохин, повышение НДС является проинфляционным фактором. По оценкам главного экономиста «Т-Инвестиций» Софьи Донец, оно добавит 1,5 процентных пункта на горизонте полугода. Причем фактор инфляционных ожиданий начнет работать уже в октябре, поскольку как обычные люди, так и компании начнут «закупки впрок». Также часть компаний может воспользоваться данным поводом для повышения цен на свою продукцию.

В свою очередь, как считает Александр Шохин, ускорение инфляции будет учитывать Банк России при изменении ключевой ставки. По оценкам РСПП, ее уровень достигнет в лучшем случае до 15%, тогда как раньше там ожидали более агрессивного снижения. Комфортным для бизнеса в данном бизнес-объединении считают уровень базовой ставки в 10-12%.

Между тем, именно высокая ключевая ставка уже привела к охлаждению на российском ИТ-рынке. По прогнозам, в 2025 году рост составит лишь около 10%. В капиталоемких сегментах падение было еще более ощутимым. Например, прирост новых мощностей ЦОД, по оценке iKS Consulting, был минимальным за последние 6 лет и составил всего 5,6%, несмотря на высокий спрос. Впрочем, тут, помимо влияния высокой ключевой ставки и связанных с этим сложностей с финансированием проектов, сказались и другие факторы, прежде всего, рост стоимости серверного оборудования.

Эффект и последствия

Как отметила директор по работе с государственным сектором ELMA Полина Павлова, инициативы по повышению налогов и урезанию налоговых льгот нельзя назвать неожиданной, правительство ищет способы сократить бюджетный дефицит. Однако появились они очень быстро и, насколько ей известно, широкого обсуждения с отраслью не было. Как и в целом не было заметно признаков полноценного согласования.

GR-директор компании «Мой Офис» Евгения Дмитриева оценила эффект от возврата оплаты НДС при покупке реестрового ПО в 30 млрд рублей. Это чуть больше 1% от объёма, на который рассчитывают фискальные власти от повышения налогов и отмены налоговых льгот.

«Негативный эффект от повышения страховых взносов и возвращения НДС для продуктов из Реестра отрасли еще предстоит оценить. Но уже сейчас очевидно, что незапланированный рост издержек у ИТ-компаний повлечет повышение стоимости ПО со следующего года. Также эти факторы повлияют на сокращение инвестиций в создание и развитие отечественных решений и замедлят, а может, и вовсе остановят прогнозируемые темпы развития индустрии и вклад ИТ-сегмента в ВВП страны», — так исполнительный директор АРПП «Отечественный софт» Ренат Лашин оценил возможный эффект от предложенных Минфином и депутатами мер.

По мнению большинства опрошенных нами экспертов, отмена освобождения от оплаты НДС сильнее всего скажется на вендорах тиражного ПО. По оценкам президента Naumen Игоря Кириченко, рост цен может достигать 35%.

«Основные расходы вендоров тиражного ПО — зарплаты сотрудников, аренда, маркетинг — не облагаются НДС, поэтому у них почти нет «входного» налога для вычета. В такой ситуации весь НДС с реализации (22% с 2026 года) ложится на себестоимость и резко снижает маржинальность. Это приведет либо к росту цен для клиентов, либо к прямому падению прибыли», — полагает Полина Павлова.

Как обратил внимание генеральный директор UDV Group Виктор Колюжняк, они уравниваются в этом плане с внутренними («каптивными») разработчиками крупных компаний и банков, которые раньше были вынуждены платить НДС. Однако, по оценке Полины Павловой, и они столкнутся с удорожанием лицензий и услуг внешних разработчиков.

«Смысл грядущих изменений не сводится только к введению НДС. Речь идет о комплексном сокращении поддержки, что в конечном счете ощутимо повлияет на ценообразование и доступность ИТ-решений. Уже в 2026 году рынок может столкнуться с существенным удорожанием как программного обеспечения, так и, опосредованно, hardware-решений, чья стоимость тесно связана с логикой налогообложения всего цикла разработки и внедрения», — прокомментировали инициативы Минфина и депутатов в пресс-службе ГК Softline.

Генеральный директор 1IDM Роман Федосеев назвал основным последствием свертывания налоговых льгот для отрасли замедления рыночного роста:

«Под ударом окажутся все – и разработчики, и конечные заказчики. Планы о закупках ПО на следующий год уже у многих утверждены и они не учитывают повышения налога, а значит, бюджет на эти закупки либо придется увеличивать (к чему многие не готовы), либо закупки придется отложить. Но, как и любой экономический вызов, этот фактор несет в себе и оздоровление рынка – выиграют те решения, где изначально заложена здоровая экономика и наилучший ТСО, у них будут все условия, чтобы забрать часть рынка у дорогих решений».

Советник генерального директора по юридическим вопросам ГК «Цифра» Андрей Яцков также считает, что основной удар от отмены налоговых льгот придется на поставщиков тиражного ПО, однако данная мера увеличит операционные расходы значительной части ИТ-компаний, а также замедлит темпы внедрения и коммерциализации новых цифровых решений. Заказные разработчики столкнутся со снижением маржинальности и ростом споров о перераспределении налоговой нагрузки, а внутренние – со снижением конкурентоспособности на рынке.

По мнению технического директора ГК «Цифровые привычки» Дмитрия Романова, отмена освобождения от НДС скажется и на компаниях, специализирующихся на заказной разработке. По его мнению, это приведет к росту цен и уменьшению привлекательности данных услуг, и, как следствие, к падению количества заказов. Однако, как обратила внимание Полина Павлова, многие компании, которые заказывают разработку ПО, сами являются плательщиками НДС и смогут принимать налог к вычету.

Финансовый директор UserGate Игорь Забара также обратил внимание на то, что имеет значение и круг заказчиков вендора. Отмена освобождения от НДС в большей степени скажется на тех, кто в основном работает с финансовым сектором. Поэтому именно им придется существенно повышать цены. Если же среди заказчиков преобладают промышленные компании, тот тут пространство для возможных маневров намного шире.

Как дополнил Виктор Колюжняк, поскольку промышленные компании сами должны оплачивать НДС, они могут принять входящий налог к вычету. При этом сами ИТ-компании не могут в полной мере воспользоваться вычетом НДС, так как у них другая структура издержек, и до 80% их затрат составляет фонд оплаты труда.

Однако наиболее болезненной мерой Игорь Забара назвал повышение тарифов на страховые взносы. Президент НП Руссофт Валентин Макаров также назвал последствием увеличения страховых взносов стагнацию и замедление процесса импортозамещения из-за роста цен на фоне того, что оплата труда составляет до 80% расходов ИТ-компаний.

Релокация или адаптация?

Адаптация, как отметили в пресс-службе Softline, требует активного планирования:

«Текущий период — оптимальное время для компаний, чтобы провести аудит своих цифровых активов, оценить дорожную карту развития ИТ-инфраструктуры и заключить контракты. Фактически, инвестиции, сделанные в ближайший квартал, будут иметь значительно более высокую рентабельность за счет сохранения действующих налоговых условий. Для многих игроков актуальным станет подход «сделать сегодня», направленный на фиксацию издержек и укрепление технологического фундамента до того, как новые фискальные правила изменят экономику проектов. Промедление в данном случае будет означать не потенциальную выгоду, а лишь более высокие затраты в обозримом будущем».

Управляющий партнер юридической компании ЭБР Александр Журавлев в комментарии для «Коммерсанта» предположил, что ответом на упразднение важной части льгот со стороны ИТ-компаний может стать смена юрисдикции на ту, где они присутствуют. Это, например, Белоруссия, Казахстан, ОАЭ, Узбекистан.

Андрей Яцков не исключил, что релокация, наряду с дроблением бизнеса (в частности, выделение в отдельные структуры R&D и подразделений, занимающихся продажами), может стать одним из путей для налоговой оптимизации. Однако, по его оценке, наиболее вероятным сценарием станет рост тенденции к поглощению небольших компаний и стартапов крупными игроками.

«В этой связи представляется критически важным для ИТ-компаний сформировать сценарный анализ новых условий, переоценить ценовые модели, усилить диалог с государством для поиска индивидуальных мер государственной поддержки», — подчеркнул Андрей Яцков.

Дмитрий Романов также считает смену юрисдикции способом получить не только налоговые льготы, но и целый ряд других выгод, включая купирование целого ряда геополитических рисков и возможное привлечение зарубежных инвестиций. Также многие оффшоры предъявляют минимальные требования к отчетности и комплаенс, отсутствие обязательных аудитов, сокращенную административную нагрузку и удобство регистрации новых предприятий.

По мнению Полины Павловой, диверсификация корпоративной структуры снижает зависимость от экономической политики одной страны. Также в ряде юрисдикций существуют облегченные визовые режимы, что помогает компаниям конкурировать за высококвалифицированные кадры на глобальном уровне.

Из юрисдикций, названных Александром Журавлевым, по мнению Дмитрия Романова, предпочтительнее всего выглядит Казахстан, если основные рынки находятся на постсоветском пространстве и Азии. Если же целевыми регионами присутствия являются Ближний Восток и Запад, то предпочтительнее ОАЭ.

По мнению Полины Павловой, для компаний, работающих на российском рынке, риски от релокации слишком велики:

«Операционные расходы, правовые риски, возможные репутационные потери и усложнение взаимодействия с основными заказчиками зачастую перевешивают потенциальные плюсы релокации».

Однако Виктор Колюжняк назвал способ сохранить льготы для оплаты НДС. Он обратил внимание на то, что отмена освобождения от оплаты этого налога не распространяется на резидентов Сколково. Также, как напомнила Полина Павлова, резиденты Сколково имеют льготы и по налогу на прибыль. Однако нельзя исключать того, что инновационный центр может резко ужесточить требования к компаниям, которые претендуют на то, чтобы стать резидентами.

Игорь Забара считает, что переход в другие юрисдикции сложен и данный процесс сопряжен с большим количеством всевозможных рисков. Поэтому компании вряд ли будут делать это массово и резко.

Выводы

В целом отрасль оценила данные нововведения негативно. Особенно острую реакцию вызвало снятие освобождения от оплаты НДС. Это может привести к существенному росту цен на ПО, который, скорее всего, окажется выше самой налоговой ставки. Раньше рост цен на софт в большинстве сегментов не превышал общий уровень инфляции.

Также повышение НДС замедлит снижение базовой ставки. Это замедлит реализацию капиталоемких проектов, в частности, строительство новых мощностей центров обработки данных. Также будут растягиваться по времени другие крупные проекты, в том числе по импортозамещению. В итоге темпы роста на российском ИТ-рынке будут оставаться довольно низкими, что означает фактическую стагнацию, если брать поправку на инфляцию.

Нельзя полностью исключить и того, что часть российских вендоров может сменить юрисдикцию на те страны, где налоговые льготы действуют. Среди них наиболее вероятна миграция в Белоруссию или Казахстан, которые являются членами ЕврАзЭС и ПО оттуда фактически приравнено к российскому.

Источник: https://www.anti-malware.ru/analytics/Technology_Analysis/IT-benefits-cancellation

Выбираем провайдера, который защитит малый и средний бизнес

Андрей Кетов, консультант по информационной безопасности, UDV Group

Ключевой ошибкой СМБ при переходе в облако становится иллюзия, что провайдер берет на себя всю ответственность за безопасность. На фоне стремительного роста рынка и новых регуляторных требований критически важным оказывается не только выбор поставщика, но и грамотное разделение зон ответственности. IT-World рассказывает, какие меры защиты должен гарантировать провайдер, а что остается на стороне компании, и как избежать фатальных ошибок в построении облачной безопасности.

Российский рынок облачных услуг в 2024–2025 годах продолжил быстрый рост: совокупный объем потребления облачных сервисов в 2024 г. превысил 390 млрд руб., а объем инфраструктурных сервисов (виртуальные машины и платформенные сервисы) в оценках аналитиков составил примерно 135–165 млрд руб. Эти цифры означают, что облако стало массовым инструментом для малого и среднего бизнеса (далее – МСБ), но массовость не отменяет задач по защите данных.

Главный вызов для МСБ заключается не в том, чтобы полностью переложить заботу о безопасности на провайдера, а в том, чтобы одновременно контролировать заявленные провайдером меры защиты и внедрять собственные. На практике это выражается в необходимости внедрения следующих мер информационной безопасности (далее – ИБ):

  • использование многофакторной аутентификации для администраторов;
  • построение ролевой модели управления правами пользователей;
  • использование механизмов шифрования с сохранением контроля ключей у заказчика;
  • обеспечение централизованного сбора и анализа логов;
  • регулярное резервное копирование с обязательной проверкой возможности восстановления;
  • систематическое сканирование систем на наличие уязвимостей.

Опыт отрасли и практические кейсы показывают: отказ от этих мер ИБ в разы повышает риск простоев и утечек данных.

МСБ вынужден балансировать между стоимостью услуг и требуемым уровнем ИБ. Коробочные продукты дают цену и простоту, но переносят на клиента операционные обязанности по контролю заявленного уровня защиты и по внедрению критичных мер. Провайдеры, которые обслуживают корпоративный сегмент, часто предлагают мониторинг 24/7 и услуги аварийного восстановления, однако за это взимается стоимость, недоступная многим малым компаниям.

Обязанности провайдера облачных услуг

С декабря 2023 года начали действовать требования Приказа Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 01.11.2023 № 936. В данном документе устанавливаются правила защиты информации при предоставлении вычислительных мощностей для размещения данных в информационных системах, постоянно подключенных к сети Интернет. Документ установил обязанности провайдеров:

  • назначить ответственного за защиту информации;
  • наладить постоянное взаимодействие с государственными системами обнаружения и реагирования на кибератаки;
  • по сигналам от государственных систем обнаружения и реагирования на кибератаки оперативно предпринимать меры, в том числе отключение задействованных в атаках ресурсов, в установленные сроки.

Приказ закрепил необходимость хранения данных о взаимодействиях с внешними сетями, фильтрации входящего и исходящего трафика, противодействия DDoS-атакам и применения технических средств обнаружения вторжений. Дополнительно провайдеры обязаны использовать национальные сервисы синхронизации времени и маршрутизации, а также сотрудничать с уполномоченными органами по установленным процедурам. Для компаний, работающих с персональными данными или относящихся к критической информационной инфраструктуре, выбор облачного партнера перестал быть вопросом только цены и удобства: теперь он определяется тем, насколько провайдер соответствует новым требованиям и способен оперативно взаимодействовать с государственными центрами реагирования.

Разделение ответственности в части обеспечения мер ИБ и практические риски для бизнеса

Что провайдер должен гарантировать, а что остается за бизнесом – это модель разделенной ответственности. Провайдер обязан обеспечить физическую защиту ЦОД, базовую сетевую защиту, фильтрацию DDoS, шифрование каналов и дисков, прозрачные SLA по доступности. Бизнес отвечает за управление учетными записями и доступом, проектирование ролевой модели, контроль ключей шифрования при необходимости, организацию и тестирование резервного копирования, экспорт логов и их анализ. Эти обязанности должны быть явно прописаны в договоре и проверены технически.

Практика эксплуатации облачных сервисов и собранная статистика показывают, что именно заказчики должны брать на себя контроль и реализацию базовых мер ИБ. Согласно отчету Cloud Security Alliance «Top Threats to Cloud Computing 2024», большая часть зафиксированных инцидентов ИБ были связаны с ошибками в конфигурациях и управлении учетными записями, а серьезные утечки почти всегда происходили из-за недостатков в процедурах идентификации пользователей и контроля доступа. Это означает, что компаниям необходимо самостоятельно контролировать и поддерживать корректные конфигурации облачных ресурсов, использовать многофакторную аутентификацию для административных учетных записей, автоматизировать контроль изменений, регулярно выполнять сканирование уязвимостей и хранить независимые резервные копии данных. Только такая последовательная работа позволяет снизить вероятность простоев и потерь информации.

Зависимость от конкретного провайдера также остается важной практической проблемой: перенос образов, сетевых политик и ролей часто требует глубокого реинжиниринга. Уменьшить риски, связанные с зависимостью от конкретного провайдера, можно технически и организационно:

  • упаковывать приложения в контейнеры;
  • хранить инфраструктуру как код и версии конфигураций в системе контроля версий;
  • избегать использования проприетарных API для критичных сервисов;
  • поддерживать регулярные тестовые миграции;
  • прописать в договоре обязательства провайдера по экспорту данных и технической помощи при закрытии договора. Также полезно предусмотреть право на аудит и право на копии конфигураций для воспроизведения окружения у другого поставщика.

Усилия по уменьшению зависимости от конкретного провайдера должны подкрепляться конкретными возможностями и контрактными гарантиями со стороны провайдера. Минимальные требования к провайдеру и рекомендованные меры при более зрелом подходе сведены в таблицу ниже.

Что касается мер, реализуемых на стороне бизнеса, в сегменте МСБ целесообразно использовать отечественные модульные решения, которые закрывают сразу несколько направлений защиты:

  • системы управления ИТ-активами и контроля конфигураций (CMDB, CM);
  • средства обнаружения и предотвращения вторжений (IDS);
  • платформы класса SIEM для сбора, нормализации и корреляции событий безопасности;
  • автоматизация реагирования (IRP/ SOAR).

В результате малые и средние предприятия получают функциональность уровня корпоративных решений в едином пакете, что упрощает выполнение минимальных требований и позволяет приблизиться к более зрелым практикам информационной безопасности.

При формировании SLA важно закрепить конкретные показатели доступности и восстановления сервисов. Обычно заказчики требуют уровень доступности не ниже 99,9 % в месяц, а также фиксируют максимальное время восстановления после критического сбоя – как правило, не более четырех часов. Для наиболее значимых сервисов целесообразно отдельно согласовать показатели по целевому времени восстановления и допустимой потере данных; на практике для малого и среднего бизнеса они часто устанавливаются на уровне одного часа. В договор также стоит включать обязанность провайдера выполнять регулярное резервное копирование и подтверждать его работоспособность через тестовое восстановление не реже одного раза в месяц, предоставляя отчетность заказчику.

Не менее важно сформировать порядок реагирования на инциденты. Здесь ключевым является требование к провайдеру уведомлять заказчика о любых инцидентах, затрагивающих его ресурсы, максимально оперативно – например, в течение часа с момента обнаружения. В уведомлении должны содержаться сведения о характере инцидента, предполагаемых причинах, перечне затронутых сервисов и первичных мерах реагирования. Отдельным пунктом предусматривается обязанность провайдера предоставить заказчику логи и другие данные, необходимые для расследования, в разумные сроки – обычно в пределах суток. В договоре также фиксируется порядок совместных действий сторон при ликвидации последствий инцидента и оговаривается, что в случае происшествий, вызванных недостатками инфраструктуры самого провайдера, именно он несет ответственность за восстановление сервисов и компенсацию простоя.

Заключение

Для СМБ облако остается одним из наиболее эффективных инструментов снижения затрат на инфраструктуру и повышения гибкости ИТ-среды. Однако переход в облако не означает автоматического решения всех вопросов безопасности: провайдер обеспечивает лишь базовый уровень защиты и берет на себя физическую и сетевую устойчивость платформы, тогда как бизнесу необходимо выстраивать собственные процессы контроля, резервирования и реагирования на инциденты.

Практика показывает, что большинство инцидентов в облаке связаны не с уязвимостями самих дата-центров, а с ошибками в управлении доступом, отсутствием регулярных проверок резервных копий и слабым контролем конфигураций. Именно поэтому компаниям, особенно в сегменте МСБ, критически важно сочетать три элемента:

  • четко сформулированный договор с провайдером;
  • организационные меры на стороне заказчика;
  • внедрение специализированных средств защиты.

Такой комплексный подход позволяет выстроить управляемый уровень безопасности, который соответствует и регуляторным требованиям, и реальным рискам бизнеса.

При этом рынок предлагает все больше отечественных решений, в том числе интегрированные продукты, которые закрывают сразу несколько направлений защиты и снижают порог вхождения в зрелые практики информационной безопасности. Использование подобных инструментов в сочетании с продуманной контрактной политикой и базовой дисциплиной управления доступами и резервным копированием позволяет МСБ не только снизить вероятность инцидентов, но и повысить доверие клиентов и партнеров. В условиях усиливающихся киберугроз именно это становится фактором устойчивости и конкурентным преимуществом на рынке.

Источник: https://www.it-world.ru/security/otb280d8940ggkkcg4ow8ow0w0oowkg.html

Новая версия интегрированной платформы оркестрации средств защиты информации, реагирования на инциденты и автоматизации ИБ UDV SOAR 4.0.

UDV SOAR помогает сократить ущерб от инцидентов ИБ, ускоряя реагирование и снижая количество ошибок из-за человеческого фактора. Продукт содержит готовую базу плейбуков для реагирования на типовые инциденты, а также позволяет писать свои сценарии. UDV SOAR сегодня — это единственное решение в своем классе на рынке РФ с поддержкой четырех сред исполнения плейбуков (Ansible, Bash, Powershell и Python).

С каждым годом ландшафт киберугроз стремительно меняется: атаки становятся всё более сложными, их частота растёт, а последствия — дорожают. При этом компании не могут увеличивать штат специалистов пропорционально росту числа угроз — мешают как ограничения бюджета, так и кадровый дефицит. В ответ на эти вызовы в релизе UDV SOAR 4.0 мы ещё больше расширили возможности автоматизации — в решении появился встроенный генератор Python-скриптов на базе ИИ.

Инструмент сокращает время на разработку и запуск автоматизированных сценариев реагирования, снижая рутинную нагрузку на специалистов. Генератор реализован в виде чат-бота, обучен на базе библиотеки скриптов UDV Group и использует опыт наших разработчиков, что в свою очередь снижает порог входа для разработки контента и позволяет даже начинающим специалистам применять продвинутые сценарии автоматизации.

“Выпуск новой версии UDV SOAR – это следующий шаг на пути к автоматизации реагирования на инциденты. Теперь в наш продукт встроен генератор python-скриптов на базе ИИ, который знает логику продукта и построения плейбуков в нем. Такой ИИ-помощник сокращает время освоения продукта у заказчика и отчасти решает проблему кадрового дефицита в отрасли, позволяя максимально эффективно использовать продукт даже без экспертизы в программировании.” — исполнительный директор UDV Group, Виктор Колюжняк.

Справка о компании:

UDV Group — российский разработчик решений для эффективного и безопасного использования современных технологий. Группа объединяет продукты компаний «СайберЛимфа», «КИТ Разработка» и «КИТ» в экосистему кибербезопасности UDV. Продукты компаний «ФТ-СОФТ» и «ТриниДата» входят в направление цифровой трансформации.

Каждая из компаний бренда — известные на рынке эксперты, которые создают высокотехнологичные решения для крупнейших российских холдингов, промышленных предприятий и государственных структур. Входящие в группу компании имеют лицензии ФСТЭК России и ФСБ России. UDV Group имеет собственную лабораторию R&D — исследовательский центр современных технологий обработки данных и лабораторию кибербезопасности. Продукты, входящие в экосистему UDV Group, успешно внедряются в России с 2014 г., сертифицированы ФСТЭК России и входят в Реестр российских программ и баз данных.

Подробнее: udv.group

Рынок ПО и ИТ-услуг: какие аналоги зарубежных сервисов существуют и что из них входит в Реестр российского ПО

После ухода иностранных вендоров российские разработчики заняли освободившиеся ниши. Рассказываем, как развивается рынок ПО и ИТ-услуг, где российские продукты успешно заменили зарубежные, а какие сегменты всё ещё ждут своих лидеров.

После ухода зарубежных вендоров российские компании и госструктуры ищут замену привычным продуктам, а отечественные разработчики занимают освободившиеся ниши. Какие решения уже доказали свою эффективность, а где пока остаются пробелы? Разбираемся в результатах исследования рынка ПО и IT-услуг от Б1 и оцениваем перспективы отрасли.

Текущее состояние рынка и основные тренды рынка ПО и IT-услуг

Группа компаний Б1 представила исследование российского рынка ПО и ИТ-услуг. По итогам 2024 года объём рынка ИТ-услуг (без информационной безопасности) достиг 638 млрд ₽, увеличившись за два года почти в 1,4 раза. Более 150 млрд ₽ пришлись на заказную разработку и проектное ПО.

Тиражное ПО росло ещё быстрее: с 287 до 448 млрд ₽ (примерно +60 % за 2022–2024 гг.). Сильнее всего прибавили вендоры системного ПО, СУБД и инструментов для управления данными и приложениями (до 40–55 % в год).

Коммерческий ИТ-рынок (без инсорсинга, то есть внутренних разработок) в 2024 году превысил 2,2 трлн ₽, а с учётом внутренних разработок — 2,8 трлн ₽, показывая среднегодовой рост около 22 %. ИТ-услуги и тиражное ПО суммарно составляют около 1,1 трлн рублей или около 48% от указанной суммы. Другие сегменты: оборудование инфраструктуры ИТ и ПК, ИТ-обучение и информационная безопасность. К 2032 году объём всей отрасли может превысить 6,5 трлн ₽ (коммерческий сегмент — 5,2 трлн ₽) при среднем долгосрочном росте около 11 %.

Прогнозы:

По данным исследования, российский рынок ИТ-услуг и программного обеспечения остаётся фрагментированным. Заметные доли есть лишь у немногих лидеров, а основная часть распределена между десятками и сотнями компаний.

  • IT-услуги. Крупнейшие игроки — Ланит (около 8 %), Лига Цифровой Экономики (4 %) и Группа Softline(4 %). Все остальные компании занимают не более 3 % каждая.
  • Тиражное ПО. Здесь впереди 1С и СКБ Контур (по 6 %), а также Яндекс (5 %). Оставшиеся 83 % рынка делят между собой многочисленные разработчики.
  • Заказная разработка. Лидер — FabricaONE.AI с долей около 11 %. Далее идут БФТ Холдинг (7 %), Ланит и Лига Цифровой Экономики (по 6 %).
  • ПО для работы с документами и СЭД. Это наиболее концентрированный сегмент: на десятку ведущих компаний — СКБ Контур, Тензор, Сбер Корус и другие — приходится порядка 81 % всего рынка.
  • Бизнес-ПО. Здесь, напротив, конкуренция особенно высока: совокупная доля топ-10 компаний (1С, ЦФТ, Диасофт и др.) не превышает 40 %.

Российский IT-рынок сочетает зоны, где уже много конкурентов, с сегментами, где ещё есть пространство для новых решений и стартапов.

Реестр российского ПО: значение и преимущества для вендоров

Ключевой инструмент импортозамещения — Реестр российского программного обеспечения, который ведёт Минцифры. В него на сентябрь 2025 года включено уже 27 572 решения.

Для бизнеса включение ПО в реестр даёт преференции. Главное преимущество — освобождение от НДС, что позволяет снизить цену на софт или увеличить маржу. Ещё один важный плюс — доступ к госзакупкам. Продукт из реестра можно предлагать государственным заказчикам. Кроме того, наличие решения в реестре упрощает получение ИТ-аккредитации, так как её можно оформить без подтверждения уровня зарплат работников. Наконец, такие компании могут претендовать на государственные гранты и субсидии.

Чтобы попасть в реестр, разработчику нужно доказать следующие факты:

  • исключительные права на продукт принадлежат российской компании или гражданину РФ;
  • исходный код и ключевые технологии находятся в России;
  • сервисы и данные хранятся на отечественных серверах;
  • в составе продукта нет критических зарубежных компонентов, влияющих на работоспособность;
  • продукт должен быть доступным для внешних пользователей, в том числе госструктур;
  • программа или база данных должна распространяться как законченный продукт, то есть скачиваться единым пакетом или записываться на носитель;
  • отчисления за границу (лицензии, обязательные сервисы) не должны превышать 30 % выручки;
  • запрещено строить продукт на коммерческих СУБД и других платных платформах;
  • все компоненты используются правомерно на основании открытой лицензии или лицензионного договора;
  • у ИТ-компании есть действующий сайт.

Есть и обязательные требования к компании-разработчику:

  • Не менее 50 % уставного капитала должны принадлежать гражданам РФ.
  • Более 70 % прибыли от продажи продукта должны оставаться у российских правообладателей.
  • Гарантийное обслуживание и техническая поддержка должны выполняться на территории России или российскими гражданами.

«Реестр — важный инструмент формализации. Он задаёт правила игры и открывает доступ к крупным тендерам. Кроме того, для заказчиков ключевое значение имеют реальные кейсы, SLA и зрелость экосистемы. Поэтому можно сказать, что реестр отражает формальную сторону, а реальная картина все же формируется на уровне практических внедрений. При этом сам реестр структурирует рынок и его игроков, фиксирует перечень решений и помогает государству понимать, какие классы ПО уже готовы к внедрению, а какие требуют инвестиций», — отмечает Сергей Лебедев, коммерческий директор GreenData.

«Реестр отечественного ПО отражает картину рынка всё лучше, но всё ещё далеко не полностью и с искажениями. Например, всё, что касается сегмента B2G, госзакупок — реестр на 100% актуален. Все операционные системы, офисные пакеты, системы защиты информации и СУБД включены в реестр. Он идеально отражает рынок импортозамещения по тем вопросам, которые необходимы для того, чтоб компании осуществляли основную деятельность.

Что касается слабых мест реестра, здесь плохо выражена ситуация на коммерческом рынке. Например, нишевые SaaS-решения, маркетплейсы, сервисы онлайн-образования, некоторые CRM могут не проходить сложную процедуру внесения, так как их клиентам это не нужно. Аналогичная ситуация и в геймдев. Приложения доставки, каршеринг — их присутствие в реестре не отражает их в реальной доле рынка», — комментирует Алексей Флоринский, генеральный директор компании-разработчика заказного программного обеспечения SimbirSoft.

Российские аналоги популярных зарубежных сервисов

Сегодня в России уже есть полноценные аналоги многих видов программного обеспечения.

Офисные пакеты. Для работы с документами и совместного редактирования всё чаще выбирают МойОфис и Р7-Офис. Эти платформы заменяют Microsoft 365 и Google Workspace, так как поддерживают текстовые редакторы, таблицы, презентации, корпоративную почту и чаты. Продукты сертифицированы для использования в госструктурах, обеспечивают хранение данных на российских серверах и отвечают требованиям ИБ.

«В части инфраструктурных сервисов есть широкий выбор, но далеко не все организации решаются массово отказываться от Microsoft и переходить на решения на базе Linux или к отечественным вендорам. Схожая ситуация наблюдается в сегменте корпоративной почты и файловых хранилищ, замещение пока не достигло прежней глубины», — рассказывает Максим Завьялов, руководитель практики импортозамещения K2 Cloud.

Облачные сервисы. Сегмент облаков в России растёт особенно быстро. Среди крупнейших игроков: VK Cloud, Яндекс Облако, СберОблако. Они предоставляют вычислительные мощности, хранилища, сервисы машинного обучения и аналитики, заменяя AWS, Azure и Google Cloud.

Мессенджеры и сервисы для совместной работы. Для видеоконференций и командной работы можно использовать TrueConf, ТамТам и Яндекс Телемост. Эти решения предлагают стабильную связь, групповые чаты и совместный доступ к файлам.

Базы данных. Вместо зарубежных СУБД компании переходят на Postgres Pro и СУБД ЛИНТЕР. Они совместимы с экосистемой PostgreSQL, поддерживают масштабируемые кластеры, инструменты резервного копирования и репликации.

CRM и ERP. Наиболее востребованные продукты — 1С, Terrasoft (Creatio) и «Галактика ERP». Они закрывают задачи учёта, автоматизации продаж, документооборота и планирования ресурсов предприятия, выступая полноценной заменой SAP, Oracle и Salesforce.

«Во всех сегментах сейчас особо актуален вопрос замещения ERP-систем, которые установлены практически в каждом предприятии в том или ином виде и позволяют автоматизировать часть внутренних процессов, сформировать систему отчётности. Область ERP-решений долгое время считалась в России отстающей на фоне SAP и Oracle. Однако на данный момент наши решения, такие как 1C, “Галактика ERP”, напрямую конкурируют с западными интеграторами., Многие отечественные компании делают осознанный выбор в пользу российских платформ», — отмечает Даниил Летин, руководитель дирекции по развитию бизнеса в IBS.

DevOps и CI/CD. Для управления исходным кодом и автоматизации развёртывания появились платформы GitFlic, GitVerse и VK Code, которые поддерживают приватные репозитории, пайплайны CI/CD и интеграцию с популярными системами контроля версий.

Информационная безопасность. Российский сектор ИБ традиционно силён. Продукты Лаборатории Касперского и Positive Technologies обеспечивают защищают инфраструктуру, анализируют уязвимости и мониторят инциденты.

«Говоря о сегментах, которые чувствуют себя наиболее устойчиво, стоит выделить именно сферу кибербезопасности — здесь переход на российские продукты прошел относительно спокойно», — считает Максим Завьялов.

Где ещё есть сложности?

Российские аналоги уже успешно заменяют зарубежные продукты в госсекторе, банках, телекоме, ритейле и промышленности. Тем не менее, остаются направления и ниши, где полной замены пока нет.

«Наиболее устойчиво чувствуют себя платформенные решения — low-code, интеграционные слои, банковские продукты. У этих продуктов есть очевидная ценность — это ускоренный time-to-market, прозрачность процессов, поддержка композитной архитектуры. При этом в зоне риска находятся нишевые SaaS-сервисы, сильно зависимые от международных экосистем. Там всё ещё есть барьеры по сертификации, поддержке и интеграции. Поэтому именно платформенный класс решений формирует фундамент устойчивости российского рынка», — делится Сергей Лебедев.

«В зоне риска остаются высоконагруженные отраслевые решения, связанные с промышленным производством, инженерным моделированием, сложными CAD/CAM-системами. Там барьер входа слишком высок, и полного импортозамещения пока нет», — отмечает Елена Титова, генеральный директор компании Стеллар.

Что касается сервисов для рабочих задач, здесь тоже пока остаются незакрытые потребности в софте. Например, Алексей Ровдо, главный аналитик ИТ-интегратора AWG, отмечает нехватку альтернатив ряда сервисов: «Github и частные репозитории для совместной работы над исходным кодом, групповые видеоконференции Zoom, а также онлайн-сервис для создания диаграмм draw.io. При этом российский рынок активно работает в этом направлении и уже предлагает перспективные разработки, такие как Яндекс.Телемост». По словам коммерческого директора UDV Group Илоны Киреёнок, не хватает «серьёзных корпоративных инструментов вроде полноценной почтовой системы, системы каталогов, управления учетными записями и т.д.».

«Нам не хватает решений, которые в полной мере закрыли бы экосистему продуктов Microsoft с точки зрения интеграции пользовательских сервисов, ОС и систем компании», — комментирует Андрей Каплин, руководитель направления инфраструктурного ПО компании «ГИГАНТ Компьютерс».

Несмотря на сложности, большинство экспертов с оптимизмом относятся к импортозамещению в сфере ПО и ИТ-услуг: «Ранее российский рынок ПО уступал в масштабах мировому рынку и занимал ограниченную долю — на нём крупные вендоры получали лишь 1–2% своей выручки. Хотя сокращение рынка вызвало определённые трудности, одновременно оно открыло возможности для трансформации отрасли в России. Изоляция российского рынка привела к резкому росту отечественных игроков и решений, появлению локальных лидеров, таких как “Группа Астра”, “НКТ” и другие», — подчёркивает Алексей Ровдо, главный аналитик ИТ-интегратора AWG.

Источник: https://tproger.ru/articles/rynok-po-i-it-uslug—kakie-analogi-zarubezhnyh-servisov-sushhestvuyut-i-chto-iz-nih-vhodit-v-reestr-rossijskogo-po