- Как аккредитовать ИТ-компанию в Минцифры в 2021-2022 году для получения льгот?
- Какая процедура аккредитации Минкомсвязи?
- Какими кодами ОКВЭД подтвердить деятельность ИТ-компании Минцифры?
- Подтверждение деятельности в ИТ Код о ОКВЭД
- Положение о гос. аккредитации ИТ-компании в Минцифры с 1 августа 2021
- Положение о гос. аккредитации ИТ-компаний ППРФ 929
- Положение о гос. аккредитации ИТ-компаний ППРФ 929
- Правила аккредитации ИТ-компании в Минцифры?
- Справка о подтверждении кодов ОКВЭД в области ИТ в Минцифры
- Срок аккредитации ИТ-компании в Минцифры?
- Что дает аккредитация ИТ-компании в Минцифры? получения каких льгот?
- Справка о подтверждении деятельности в области ИТ
По теме поддержки бизнеса в условиях внешнего санкционного давления:
Наша команда может быть полезна Вам в решении следующих задач:
- консультации по финансово-экономическим, налоговым, бухгалтерским, управленческим, маркетинговым вопросам;
- разработка документации бизнес-проекта;
Мы будем рады помочь Вам в решении Ваших задач. По любым возникающим вопросам, пожалуйста, обращайтесь.
Также мы можем помочь Вам законно снизить налоги.
Путем применения законных налоговых льгот и преференций (по НК РФ и региональным законам - субъектов РФ):
- проверка (подходят ли Ваши компании под какие-либо)
- подготовка компании для применения налоговых льгот
- иногда - реструктуризация компании
- иногда выделение раздельного учета операций внутри компании
Также мы можем помочь Вам получить льготные деньги:
Путем участия в программах и конкурсных отборах (по федеральным и региональным НПА):
- субсидии
- гранты
- целевые бюджетные средства
- льготные займы фондов
- льготные кредиты банков
- земельные участки без торгов
- льготные ставки аренды земли и имущества
На сайте Ассоциации разработчиков программного обеспечения «Отечественный софт» появились разделы «Российское ПО для импортозамещения»:
- Импортозамещение: Список иностранный продукт - отечественный продукт
- Импортозамещение: Таблица иностранный продукт - отечественный продукт
- Каталог совместимости российского программного обеспечения
По теме поддержки бизнеса в условиях внешнего санкционного давления:
- Перечень мер поддержки бизнеса в условиях внешнего санкционного давления:
- Антикризисная поддержка субъектов МСП
- Меры поддержки ИТ-сферы март 2022
- ПСК Инвестиционная кредит 13,5% -15%
- ПСК Оборотная кредит 13,5% -15%
- Антикризисный план действий - отправьте нам заявку - поможем вам его разработать "онлайн" в режиме мозгового штурма и осуществить
- Перечень мер поддержки МСП в период пандемии
- 2021 компенсация 50% стоимости покупаемых лицензий ПО
- 2021 регуляторные песочницы для ИТ
- 2021-2022 Меры поддержки ФП «Искусственный интеллект»
- 2022 Грант на покупку и внедрение отечественных решений: "железа" и "софта"
- 2022 Импортозамещение в ИТ-отрасли 2.0 таблицей
- 2022 Каталог совместимости российского ПО
- 2022 Меры поддержки отечественной электроники
- 2022 Приоритеты разработки и внедрения отечественного ПО
- 2022 Ситуация в ИТ-отрасли в условиях санкций
- 2022 Что изменится в налогах ИТ-компаний в 2022 году?
- 2022 год ИТ-компании получили новые налоговые льготы
- 2022 предустановка и защита российского ПО
- 2022 приоритеты грантов РФРИТ, ФСИ, Сколково
Методические рекомендации для заявок на включение российского ПО в Единый реестр
- Актуализация информации на официальном сайте ПО
- Информация о процессах разработки и поддержки ПО
- Наличие необходимых лицензий на ПО
- Определение класса по единому классификатору ПО
- Подготовка проверочного экземпляра ПО
- Проверка «юридической чистоты» Минкомсвязи
- Проверка технологического стека ПО Минкомсвязи
Подробные консультации (платные) по всем этим вопросам можно получить по электронным каналам связи (Skype, Zoom, телефон и т.п.) или в офисе компании в Казани (по предварительной записи) - оставьте заявку и напишите нам свой вопрос
При необходимости - обращайтесь к нам!
Оплатить консультацию по вопросу можно здесь
Заказать консультацию или сделать заявку на обучение можно:
- или через форму обратной связи
- или через форму контактов внизу страницы
- или опишите кратко суть Вашего проекта (это уменьшит количество уточняющих вопросов)
Обращайтесь к нам! (форма внизу страницы)
Указ Президента РФ от 30 марта 2022 г. N 166 "О мерах по обеспечению технологической независимости и безопасности критической информационной инфраструктуры Российской Федерации"
В целях обеспечения технологической независимости и безопасности критической информационной инфраструктуры Российской Федерации постановляю:
а) с 31 марта 2022 г. заказчики (за исключением организаций с муниципальным участием), осуществляющие закупки в соответствии с Федеральным законом от 18 июля 2011 г. N 223-ФЗ "О закупках товаров, работ, услуг отдельными видами юридических лиц" (далее - заказчики), не могут осуществлять закупки иностранного программного обеспечения, в том числе в составе программно-аппаратных комплексов (далее - программное обеспечение), в целях его использования на принадлежащих им значимых объектах критической информационной инфраструктуры Российской Федерации (далее - критическая информационная инфраструктура), а также закупки услуг, необходимых для использования этого программного обеспечения на таких объектах, без согласования возможности осуществления закупок с федеральным органом исполнительной власти, уполномоченным Правительством Российской Федерации;
2. Правительству Российской Федерации:
требования к программному обеспечению, используемому органами государственной власти, заказчиками на принадлежащих им значимых объектах критической информационной инфраструктуры;
правила согласования закупок иностранного программного обеспечения в целях его использования заказчиками на принадлежащих им значимых объектах критической информационной инфраструктуры, а также закупок услуг, необходимых для использования этого программного обеспечения на таких объектах;
б) в 6-месячный срок реализовать комплекс мероприятий, направленных на обеспечение преимущественного применения субъектами критической информационной инфраструктуры отечественных радиоэлектронной продукции и телекоммуникационного оборудования на принадлежащих им значимых объектах критической информационной инфраструктуры, в том числе:
определить сроки и порядок перехода субъектов критической информационной инфраструктуры на преимущественное применение доверенных программно-аппаратных комплексов на принадлежащих им значимых объектах критической информационной инфраструктуры;
обеспечить внесение в законодательство Российской Федерации изменений в соответствии с настоящим Указом;
обеспечить создание и организацию деятельности научно-производственного объединения, специализирующегося на разработке, производстве, технической поддержке и сервисном обслуживании доверенных программно-аппаратных комплексов для критической информационной инфраструктуры;
организовать подготовку и переподготовку кадров в сфере разработки, производства, технической поддержки и сервисного обслуживания радиоэлектронной продукции и телекоммуникационного оборудования;
создать систему мониторинга и контроля в названной сфере;
за соблюдением заказчиками правил, утвержденных в соответствии с подпунктом "а" настоящего пункта;
за выполнением органами государственной власти, заказчиками запрета, установленного подпунктом "б" пункта 1 настоящего Указа.
3. Настоящий Указ вступает в силу со дня его подписания.
Федеральный закон от 26 июля 2017 г. N 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации"
Принят Государственной Думой 12 июля 2017 года
Одобрен Советом Федерации 19 июля 2017 года
Статья 1. Сфера действия настоящего Федерального закона
ГАРАНТ:
См. комментарии к статье 1 настоящего Федерального закона
Настоящий Федеральный закон регулирует отношения в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации (далее также - критическая информационная инфраструктура) в целях ее устойчивого функционирования при проведении в отношении ее компьютерных атак.
Статья 2. Основные понятия, используемые в настоящем Федеральном законе
ГАРАНТ:
См. комментарии к статье 2 настоящего Федерального закона
Для целей настоящего Федерального закона используются следующие основные понятия:
ГАРАНТ:
См. комментарии к статье 1 настоящего Федерального закона
1. Отношения в области обеспечения безопасности критической информационной инфраструктуры регулируются в соответствии с Конституцией Российской Федерации, общепризнанными принципами и нормами международного права, настоящим Федеральным законом, другими федеральными законами и принимаемыми в соответствии с ними иными нормативными правовыми актами.
2. Особенности применения настоящего Федерального закона к сетям связи общего пользования определяются Федеральным законом от 7 июля 2003 года N 126-ФЗ "О связи" и принимаемыми в соответствии с ним нормативными правовыми актами Российской Федерации.
Статья 4. Принципы обеспечения безопасности критической информационной инфраструктуры
ГАРАНТ:
См. комментарии к статье 4 настоящего Федерального закона
Принципами обеспечения безопасности критической информационной инфраструктуры являются:
3) приоритет предотвращения компьютерных атак.
ГАРАНТ:
См. комментарии к статье 5 настоящего Федерального закона
4. Национальный координационный центр по компьютерным инцидентам осуществляет свою деятельность в соответствии с положением, утверждаемым федеральным органом исполнительной власти, уполномоченным в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации.
5. В государственной системе обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации осуществляются сбор, накопление, систематизация и анализ информации, которая поступает в данную систему через средства, предназначенные для обнаружения, предупреждения и ликвидации последствий компьютерных атак, информации, которая представляется субъектами критической информационной инфраструктуры и федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, в соответствии с перечнем информации и в порядке, определяемыми федеральным органом исполнительной власти, уполномоченным в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, а также информации, которая может представляться иными не являющимися субъектами критической информационной инфраструктуры органами и организациями, в том числе иностранными и международными.
6. Федеральный орган исполнительной власти, уполномоченный в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, организует в установленном им порядке обмен информацией о компьютерных инцидентах между субъектами критической информационной инфраструктуры, а также между субъектами критической информационной инфраструктуры и уполномоченными органами иностранных государств, международными, международными неправительственными организациями и иностранными организациями, осуществляющими деятельность в области реагирования на компьютерные инциденты.
ГАРАНТ:
См. комментарии к статье 6 настоящего Федерального закона
1. Президент Российской Федерации определяет:
2. Правительство Российской Федерации устанавливает:
1) показатели критериев значимости объектов критической информационной инфраструктуры и их значения, а также порядок и сроки осуществления их категорирования;
2) порядок осуществления государственного контроля в области обеспечения безопасности значимых объектов критической информационной инфраструктуры;
3) порядок подготовки и использования ресурсов единой сети электросвязи Российской Федерации для обеспечения функционирования значимых объектов критической информационной инфраструктуры.
2) утверждает порядок ведения реестра значимых объектов критической информационной инфраструктуры и ведет данный реестр;
3) утверждает форму направления сведений о результатах присвоения объекту критической информационной инфраструктуры одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий;
4) устанавливает требования по обеспечению безопасности значимых объектов критической информационной инфраструктуры (требования по обеспечению безопасности информационно-телекоммуникационных сетей, которым присвоена одна из категорий значимости и которые включены в реестр значимых объектов критической информационной инфраструктуры, устанавливаются по согласованию с федеральным органом исполнительной власти, осуществляющим функции по выработке и реализации государственной политики и нормативно-правовому регулированию в области связи), а также требования к созданию систем безопасности таких объектов и обеспечению их функционирования (в банковской сфере и в иных сферах финансового рынка устанавливает указанные требования по согласованию с Центральным банком Российской Федерации);
5) осуществляет государственный контроль в области обеспечения безопасности значимых объектов критической информационной инфраструктуры, а также утверждает форму акта проверки, составляемого по итогам проведения указанного контроля.
2) создает национальный координационный центр по компьютерным инцидентам и утверждает положение о нем;
4) организует и проводит оценку безопасности критической информационной инфраструктуры;
5) определяет перечень информации, представляемой в государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, и порядок ее представления;
6) утверждает порядок информирования федерального органа исполнительной власти, уполномоченного в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, о компьютерных инцидентах, реагирования на них, принятия мер по ликвидации последствий компьютерных атак, проведенных в отношении значимых объектов критической информационной инфраструктуры (в банковской сфере и в иных сферах финансового рынка утверждает указанный порядок по согласованию с Центральным банком Российской Федерации);
7) утверждает порядок обмена информацией о компьютерных инцидентах между субъектами критической информационной инфраструктуры, между субъектами критической информационной инфраструктуры и уполномоченными органами иностранных государств, международными, международными неправительственными организациями и иностранными организациями, осуществляющими деятельность в области реагирования на компьютерные инциденты, а также порядок получения субъектами критической информационной инфраструктуры информации о средствах и способах проведения компьютерных атак и о методах их предупреждения и обнаружения;
9) устанавливает требования к средствам, предназначенным для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты;
10) утверждает порядок, технические условия установки и эксплуатации средств, предназначенных для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты, за исключением средств, предназначенных для поиска признаков компьютерных атак в сетях электросвязи, используемых для организации взаимодействия объектов критической информационной инфраструктуры (в банковской сфере и в иных сферах финансового рынка утверждает указанные порядок и технические условия по согласованию с Центральным банком Российской Федерации).
5. Федеральный орган исполнительной власти, осуществляющий функции по выработке и реализации государственной политики и нормативно-правовому регулированию в области связи, утверждает по согласованию с федеральным органом исполнительной власти, уполномоченным в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, порядок, технические условия установки и эксплуатации средств, предназначенных для поиска признаков компьютерных атак в сетях электросвязи, используемых для организации взаимодействия объектов критической информационной инфраструктуры.
Статья 7. Категорирование объектов критической информационной инфраструктуры
ГАРАНТ:
См. комментарии к статье 7 настоящего Федерального закона
1. Категорирование объекта критической информационной инфраструктуры представляет собой установление соответствия объекта критической информационной инфраструктуры критериям значимости и показателям их значений, присвоение ему одной из категорий значимости, проверку сведений о результатах ее присвоения.
2. Категорирование осуществляется исходя из:
4) экологической значимости, выражающейся в оценке уровня воздействия на окружающую среду;
4. Субъекты критической информационной инфраструктуры в соответствии с критериями значимости и показателями их значений, а также порядком осуществления категорирования присваивают одну из категорий значимости принадлежащим им на праве собственности, аренды или ином законном основании объектам критической информационной инфраструктуры. Если объект критической информационной инфраструктуры не соответствует критериям значимости, показателям этих критериев и их значениям, ему не присваивается ни одна из таких категорий.
5. Сведения о результатах присвоения объекту критической информационной инфраструктуры одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий субъекты критической информационной инфраструктуры в письменном виде в десятидневный срок со дня принятия ими соответствующего решения направляют в федеральный орган исполнительной власти, уполномоченный в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, по утвержденной им форме.
6. Федеральный орган исполнительной власти, уполномоченный в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, в тридцатидневный срок со дня получения сведений, указанных в части 5 настоящей статьи, проверяет соблюдение порядка осуществления категорирования и правильность присвоения объекту критической информационной инфраструктуры одной из категорий значимости либо неприсвоения ему ни одной из таких категорий.
9. Субъект критической информационной инфраструктуры после получения мотивированного обоснования причин возврата сведений, указанных в части 5 настоящей статьи, не более чем в десятидневный срок устраняет отмеченные недостатки и повторно направляет такие сведения в федеральный орган исполнительной власти, уполномоченный в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации.
11. В случае непредставления субъектом критической информационной инфраструктуры сведений, указанных в части 5 настоящей статьи, федеральный орган исполнительной власти, уполномоченный в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, направляет в адрес указанного субъекта требование о необходимости соблюдения положений настоящей статьи.
Статья 8. Реестр значимых объектов критической информационной инфраструктуры
ГАРАНТ:
См. комментарии к статье 8 настоящего Федерального закона
1. В целях учета значимых объектов критической информационной инфраструктуры федеральный орган исполнительной власти, уполномоченный в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, ведет реестр значимых объектов критической информационной инфраструктуры в установленном им порядке. В данный реестр вносятся следующие сведения:
1) наименование значимого объекта критической информационной инфраструктуры;
2) наименование субъекта критической информационной инфраструктуры;
4) сведения о лице, эксплуатирующем значимый объект критической информационной инфраструктуры;
Статья 9. Права и обязанности субъектов критической информационной инфраструктуры
ГАРАНТ:
См. комментарии к статье 9 настоящего Федерального закона
1. Субъекты критической информационной инфраструктуры имеют право:
2) в порядке, установленном федеральным органом исполнительной власти, уполномоченным в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, получать от указанного органа информацию о средствах и способах проведения компьютерных атак, а также о методах их предупреждения и обнаружения;
2. Субъекты критической информационной инфраструктуры обязаны:
3. Субъекты критической информационной инфраструктуры, которым на праве собственности, аренды или ином законном основании принадлежат значимые объекты критической информационной инфраструктуры, наряду с выполнением обязанностей, предусмотренных частью 2 настоящей статьи, также обязаны:
1) соблюдать требования по обеспечению безопасности значимых объектов критической информационной инфраструктуры, установленные федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации;
4) обеспечивать беспрепятственный доступ должностным лицам федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, к значимым объектам критической информационной инфраструктуры при реализации этими лицами полномочий, предусмотренных статьей 13 настоящего Федерального закона.
Статья 10. Система безопасности значимого объекта критической информационной инфраструктуры
ГАРАНТ:
См. комментарии к статье 10 настоящего Федерального закона
1. В целях обеспечения безопасности значимого объекта критической информационной инфраструктуры субъект критической информационной инфраструктуры в соответствии с требованиями к созданию систем безопасности таких объектов и обеспечению их функционирования, утвержденными федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, создает систему безопасности такого объекта и обеспечивает ее функционирование.
ГАРАНТ:
См. комментарии к статье 11 настоящего Федерального закона
1. Требования по обеспечению безопасности значимых объектов критической информационной инфраструктуры, устанавливаемые федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, дифференцируются в зависимости от категории значимости объектов критической информационной инфраструктуры и этими требованиями предусматриваются:
Статья 12. Оценка безопасности критической информационной инфраструктуры
ГАРАНТ:
См. комментарии к статье 12 настоящего Федерального закона
2) информации, представляемой субъектами критической информационной инфраструктуры и федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, в соответствии с перечнем информации и в порядке, определяемыми федеральным органом исполнительной власти, уполномоченным в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, а также иными не являющимися субъектами критической информационной инфраструктуры органами и организациями, в том числе иностранными и международными;
3. Для реализации положений, предусмотренных частями 1 и 2 настоящей статьи, федеральный орган исполнительной власти, уполномоченный в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, организует установку в сетях электросвязи, используемых для организации взаимодействия объектов критической информационной инфраструктуры, средств, предназначенных для поиска признаков компьютерных атак в таких сетях электросвязи.
ГАРАНТ:
См. комментарии к статье 13 настоящего Федерального закона
1. Государственный контроль в области обеспечения безопасности значимых объектов критической информационной инфраструктуры проводится в целях проверки соблюдения субъектами критической информационной инфраструктуры, которым на праве собственности, аренды или ином законном основании принадлежат значимые объекты критической информационной инфраструктуры, требований, установленных настоящим Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами. Указанный государственный контроль проводится путем осуществления федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, плановых или внеплановых проверок.
2. Основанием для осуществления плановой проверки является истечение трех лет со дня:
3. Основанием для осуществления внеплановой проверки является:
4. По итогам плановой или внеплановой проверки федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, составляется акт проверки по утвержденной указанным органом форме.
ГАРАНТ:
См. комментарии к статье 14 настоящего Федерального закона
Нарушение требований настоящего Федерального закона и принятых в соответствии с ним иных нормативных правовых актов влечет за собой ответственность в соответствии с законодательством Российской Федерации.
Статья 15. Вступление в силу настоящего Федерального закона
ГАРАНТ:
См. комментарии к статье 15 настоящего Федерального закона
Настоящий Федеральный закон вступает в силу с 1 января 2018 года.
Президент Российской Федерации |
В. Путин |
Москва, Кремль
26 июля 2017 года
N 187-ФЗ