- Как будет происходить внедрение сугубо отечественного ПО и железа?
Сергей Маслехин решение-верное.рф
Если строить предположения (не ознакомившись с инициативами Минпромторга), то надо основываться на существующих механизмах поддержки заказчиков внедрения, которые уже реализовались в рамках ППРФ 529 Минпромторг, отечественные ПО и ПАК РФРИТ 550, пилотные проекты внедрения Сколково 555.
Механизм может выглядеть так:
1. Заказчик внедрения (промышленный заказчик) обсуждает с потенциальными поставщиками отечественных решений* по программному обеспечению и железу - два ТЗ:
- ТЗ 1 на доработку (кастомизацию) коробочного решения для нужда промышленного заказчика
- ТЗ 2 на внедрение решения (периметр заказчика),
2. появляются календарный план реализации и смета проекта:
- календарный план реализации ТЗ 1 у разработчика и смета затрат на доработку
- календарный план реализации ТЗ 2 у заказчика и смета затрат на внедрение
3. КП и смета утвердждаются и являются приложениями к соглашению между Минпромторогом и промышленным заказчиком
4. Возможно проводится конкурентная процедура среди исполнителей (интеграторы, исполнители поставшики решения) возможно и нет (риски на сорне заказчика бюджет не рискует если заказчик не получил результата и не оплатил исполнителю - Минпром не субсидирует, субсидия дается только после проверки соответствия КП и сметы и целевых показателей
5. закладываются бюджетные ассигнования в мероприятие (проект программу или отдельное РП РФ)
6. проекты реализуются, выполняются КПЭ, затраты субсидируются
* по программному обеспечению и железу, которые
- либо уже сейчас содержится в реестре отечественного программного обеспечения и программно аппаратных комплексов 1827 и/или в реестре отечественной российской продукции 719 (878),
- либо будет стоять жёсткое отлагательное условие, что после завершения кастомизации - адаптации программного обеспеченияи железа под нужды промышленного заказчика попадёт в соответствующий реестр.
Как будет выглядеть субсидирование промышленных заказчиков?
Сергей Маслехин решение-верное.рф
В принципе, такое субсидирование такое финансирование и через индустриальный центр компетенций для особо значимых проектов уже небольшой опыт в течение 2 лет накоплен, а внедрение российского программного обеспечения и программно аппаратных комплексов в рамках 529 постановления уже несколько лет накоплен опыт Субсидирование промышленных заказчиков может осуществляться по схеме постановления 529 550 555, когда субсидия грант даётся заказчику внедрения, и заказчик софинансирует в значительной степени.
Субсидия не превышает определённых лимитов (например 20% сметы), и заказчик финансирует в значительной степени своими ресурсами эти затраты и направляет эти грантовые средства субсидии на
- на ФОТ проектной группы, которая занимается проектом внедрения в периметре своей компании промышленного заказчика, налоги с ФОТ
- часть накладных расходов
- на покупку неисключительных лицензий на использование программного обеспечения (или покупку адаптации по как услуга, когда говорят о кастомизации) и на часть затрат на покупку электроники железа
- на прочие расходы внедрения НИОКР, испытания
4 апреля 2024
https://www.interfax.ru/news/2024/04/04
Минпромторг расширит поддержку промышленных заказчиков при внедрении российских ИТ-решений
Москва. 4 апреля. INTERFAX.RU - Минпромторг РФ готовит новое предложение по поддержке промышленных заказчиков при внедрении ими российских решений на своей ИТ-инфраструктуре (речь идет прежде всего об объектах критической информационной инфраструктуры, КИИ - ИФ).
Об этом заявил директор департамента цифровых технологий Минпромторга Владимир Дождев в ходе конференции АКПОКонф, организованной Ассоциацией крупнейших потребителей программного обеспечения и оборудования.
"В ближайшие две недели анонсируем новую меру поддержки, - сказал Дождев. - Это будет мера поддержки заказчиков, предусматривающая софинансирование их затрат на внедрение программного обеспечения и "железа". Обсуждаем сейчас внутри министерства конкретные параметры, процедуры, регламенты. Но в общем виде это будет субсидирование приобретения и внедрения ИТ-решений, обучения сотрудников работе с ними".
По словам Дождева, новая мера поддержки будет распространяться на решения, создаваемые в рамках всех особо значимых проектов, которые ведутся по линии "Сколково" и Российского фонда развития ИТ (РФРИТ). Речь идет о проектах по развитию или созданию с нуля тяжелых промышленных программных решений для управления производством, управления жизненным циклом, для математического моделирования и т.п.
"То есть, всех блоков (решений - ИФ), которые наша промышленность потребляет и которые мы сейчас должны дорабатывать под требования крупнейших заказчиков, ИЦК (индустриальные центры компетенций), объединений и ассоциаций, - добавил Дождев. - Без консорциумной работы, без работы внутри ИЦК и ассоциаций мы не достигнем уровня безопасности и устойчивости ИТ-решений, который продиктован сегодняшними условиями, внутренней политикой и нормативной базой".
По словам Дождева, разработчики должны делить между собой задачи, которые перед ними ставят заказчики или отрасли, уметь работать совместно, а не бросаться на одну и ту же задачу.
"Все наши инструменты стимулирования будем транслировать именно по такому подходу - работа через заказчика, работа в консорциумах и работа на результат", - подчеркнул он.
При этом Дождев напомнил, что уже с 1 сентября текущего года компаниям (владельцам объектов КИИ) будет запрещено закупать для использования в рамках КИИ иностранные программно-аппаратные комплексы (ПАК). Также до конца года должны быть подготовлены отраслевые планы по переводу всех объектов КИИ на работу с российскими доверенными ПАКами. Сам этот переход должен быть завершен к 2030 году.
В настоящее время формированием реестра значимых объектов КИИ занимается Федеральная служба по техническому и экспортному контролю (ФСТЭК) РФ. При этом она сталкивается с заметными трудностями при определении категории объектов КИИ. Так, по данным ФСТЭК, около 30% объектов КИИ не проходят проверку на соответствие той или иной категории значимости.
"За конец 2022 года и 2023 год нами было проверено около 40 тыс. систем (объектов КИИ - ИФ), - говорил в середине ноября прошлого года заместитель директора ведомства Виталий Лютиков. - Треть систем возвращается на доработку с точки зрения переоценки ущерба при нарушении их функционирования в результате киберинцидентов".
Кроме того, с марта 2023 года были снижены границы ущерба бюджету РФ, расцениваемого как значимый (в случае киберинцидентов на объектах КИИ). Помимо этого, в перечень субъектов КИИ экономической сферы помимо банков включены финансовые организации, а к социально значимым негативным последствиям сейчас относятся не только нарушения функционирования транспортной инфраструктуры, но и транспортных средств (всего нормативная база по КИИ охватывает 13 отраслей - ИФ).
Таким образом, число субъектов КИИ, для которых нормативные требования стали обязательными, значительно выросло. По словам участников рынка информационной безопасности, в настоящее время точное количество подобных объектов неизвестно.
Ранее, при "старой" версии закона "О безопасности критической информационной инфраструктуры РФ" (187-ФЗ), число объектов КИИ оценивалось приблизительно в 50 тыс. информационных систем.
Что за объекты критической информационной инфраструктуры предполагается оснащать?
- информационные системы,
- информационно-телекоммуникационные сети,
- автоматизированные системы управления субъектов критической информационной инфраструктуры.
- государственные органы,
- государственные учреждения,
- российские юридические лица и (или) индивидуальные предприниматели,
- здравоохранения,
- науки,
- транспорта,
- связи,
- энергетики,
- банковской сфере
- и иных сферах финансового рынка,
- топливно-энергетического комплекса,
- в области атомной энергии,
- оборонной,
- ракетно-космической,
- горнодобывающей,
- металлургической
- и химической промышленности,
К объектам критической информационной инфраструктуры относятся системы и устройства, которые играют ключевую роль в обеспечении безопасности и стабильности общества.
Например:
1. Системы энергетики (электростанции, электросети) — здесь тоже есть производственные компании посавщики решений и стороны ЭСК — могут выступать как промышленный заказчик..
2. Системы связи (телефонные сети, интернет-провайдеры).
3. Финансовые системы (банки, биржи).
4. Транспортные системы (аэропорты, железные дороги).
5. Системы здравоохранения (больницы, медицинские центры) и производства медицинских изделий, лекарств, фармацевтика.
6. Государственные информационные системы (системы управления, базы данных).
7. Промышленные системы (заводы, производственные линии) - тоже могут выступать промышленный заказчик.
Эти объекты считаются критическими, потому что их нарушение или отключение может привести к серьезным последствиям для общества, экономики и национальной безопасности. Поэтому они требуют особого внимания и защиты от угроз и атак
Полагаем, речь пойдет не только про ЦКР и ИЦК - про Росатом Ростех ОАК ОСК, а про другие пром. предприятия, которые не попали в периметр ЦКР и ИЦК