UDV Group и Ideco подтвердили совместимость решений для промышленной безопасности

Компании UDV Group и Ideco объявили о завершении тестирования и успешном подтверждении совместимости своих IT-решений в области промышленной кибербезопасности. Речь идет о комплексном решении UDV DATAPK Industrial Kit 3.0 для обеспечения информационной безопасности любых АСУ ТП, UDV ITM — для мониторинга автоматизированных и информационных систем и межсетевом экране следующего поколения Ideco NGFW.

Совместные лабораторные испытания доказали, что интеграция решений обеспечивает стабильную работу в единой IT-инфраструктуре без снижения производительности и полностью соответствует современным требованиям информационной безопасности. Совместимость разработок позволяет промышленным предприятиям создавать многоуровневые масштабируемые системы защиты критически важных объектов, а также снижает риски простоев и финансовых потерь от кибератак. Интеграция двух российских решений соответствует требованиям законодательства и отраслевых стандартов, создает устойчивую и надежную инфраструктуру для цифровизации производства.

Подтверждение совместимости продуктов открывает новые перспективы для внедрения комплексных систем защиты на предприятиях, где требуется бесперебойная работа оборудования и высокая устойчивость к киберугрозам.

«Совместимость с решениями UDV Group расширяет возможности Ideco NGFW в промышленных сегментах, что особенно актуально в условиях активной цифровизации производств. Мы высоко оцениваем потенциал этого партнерства и планируем развивать совместные решения», — комментирует Дмитрий Хомутов, директор Ideco.

«Подтверждение совместимости наших решений с продуктами Ideco — это важный шаг к обеспечению надежной защиты критически значимых крупных производственных объектов в условиях роста киберугроз. Мы уверены, что наше технологическое партнерство с Ideco позволит заказчикам из крупного и среднего бизнеса повысить устойчивость и эффективность работы своих IT-инфраструктур», — отмечает Виктор Колюжняк, директор UDV Group.

О компаниях:

Ideco — российский разработчик программных продуктов для фильтрации трафика, защиты сетей и развития сетевых инфраструктур любого уровня сложности, входящий в Ассоциацию разработчиков программных продуктов «Отечественный софт», некоммерческого партнерства «Руссофт», некоммерческого партнерства «Форум независимых разработчиков программного обеспечения» (ISDEF).

UDV Group — российский разработчик высокотехнологичных решений в сфере кибербезопасности и автоматизации процессов предприятий любых отраслей и масштабов. Ключевыми направлениями компаний являются: разработка инновационных решений в области кибербезопасности, исследования и внедрения проектов в области цифровой трансформации и информационной безопасности, услуги по проведению аудита и консалтинга по вопросам ИБ, а также заказной разработки и технической поддержки. UDV Group имеет собственную лабораторию R&D — исследовательский центр современных технологий обработки данных и лабораторию кибербезопасности, обладает более 10 патентами на изобретения, а также является резидентом инновационного центра Сколково.

Продукты UDV Group входят в реестр отечественного ПО и имеют лицензии ФСТЭК и ФСБ России, успешно внедряются в России с 2014 г.

Федор Маслов, UDV Group: в чем опасность привычки российских компаний хранить важные бизнес-данные в Excel

Продуктовый менеджер компании UDV Group специально для издания “Деловой Петербург” рассказал о том, почему хранение информации в Excel может стать критической ошибкой для бизнеса.

1. Компании из каких сфер чаще всего использую Excel для хранения важных бизнес данных?

Не смотря на активный тренд по импортозамещению офисных приложений, начавшийся в 2020 годах, Microsoft Excel до сих пор повсеместно используется организациями различного масштаба, ведущими бизнес в самых разнообразных сферах экономики. При этом, использование Excel для хранения критических бизнес-данных до сих пор не является редкостью. Чаще всего такие случаи встречаются в малом и среднем бизнесе, организациях не имеющих зрелых политик информационной безопасности, стратегии по защите данных, а также там, где управление данными не является частью корпоративной политики, встроенной в стратегию развития бизнеса.

2. Почему бизнес до сих пор активно и часто используют Excel даже после внедрения специализированных IT-решений? В чем его особая удобность?

С одной стороны, многие компании уже внедрили российские решения, импортозамещающие Excel, которые получили достаточно серьезный стимул к развитию в последние годы. Безусловно, это нивелирует часть рисков для информационной безопасности, но не является гарантом защищенности данных, хранимых даже в сертифицированных ФСТЭК России офисных приложениях. С другой стороны, на рынке есть масса различных специализированных и защищенных решений для хранения тех или иных бизнес-данных, которые позволяют комплексно минимизировать риски доступа к данным за счет целостного подхода, но их приобретение является дополнительной инвестицией к вложениями в офисные приложения. Не все организации готовы внедрять подобные продукты, особенно в текущей экономической ситуации. На контрасте с этим, Excel дает возможность бесплатно хранить данные, передать их тем или иным сотрудникам и это не требует дополнительных вложений. Более того, зачастую, в организациях, где управление данными не является системным, рядовые сотрудники могут иметь возможность самостоятельно принимать решение об использовании тех или иных инструментов для хранения информации. Они выбирают привычные инструменты, которые не усложняют выполнение их рутинных задач. И их сложно винить в этом, ведь обязанность контроля за безопасностью информации не является их непосредственной обязанностью.

3. В связи с чем такой метод накопления информации представляет опасность? И почему Excel не подходит для хранения важных бизнес данных?

Во-первых, любые иностранные решения могут иметь так называемые закладки, а также уязвимости которые могут позволить злоумышленнику выполнить ряд действий, приводящих к получению доступа к критической информации. Например, 2025 год начался с того, что компания Microsoft закрыла 159 уязвимостей в Microsoft Office, в состав которого входит Excel. Часть исправлений предназначалась для уязвимостей 0 дня, а 12 из 159 были критическими. https://www.anti-malware.ru/news/2025-01-15-111332/44998. Были ли данные проблемы привнесены в ПО случайно, или же являлись результатом намеренных действий мы никогда не узнаем, но такие случаи нередки и могут касаться, по сути, любого программного и аппаратного обеспечения. Во-вторых, логика и архитектура Excel, в принципе не позволяет обеспечить эффективную защиту хранящихся данных, потому что доступ к ним никак не ограничивается. Рядовые сотрудники могут хранить документы как на своей рабочей машине, так и на сетевых устройства, в публичных облаках. В отсутствие в организации строгих политик информационной безопасности и внедренных решений класса DLP, они не имеют препятствий к совершению таких действий. Помимо этого, файлы Excel, хранящиеся таким образом, никак не защищены от вирусов-шифровальщиков, которые за последнюю пятилетку активно используются в вымогательских кампаниях злоумышленников.

4. Какие потери может понести компания в этом случае? Сколько миллионов может стоить эта ошибка?

Не имея информации о том какие данные хранятся, потенциальные потери посчитать непросто. Издержки при инцидентах такого рода могут исчисляющимися как десятками тысяч рублей, так и привести к многомиллиардным убыткам. Все зависит от того, какие именно данные хранились незащищенным образом и как именно их потеря или раскрытие повлияют на бизнес. Для понимания последствий, мы рекомендуем организациям встраивать процессы защиты и управления данными в корпоративные стандарты и стратегию развития бизнеса. Это позволит не только комплексно оценить риски и последствия на при их реализации, но и посчитать потенциальные денежные потери, что, зачастую, помогает экспертам по информационной безопасности и директорам по IT обосновать бюджетирование специализированных решений. Понимание потенциальных потерь дает возможность осознать необходимость защиты, минимизации рисков.

5. Где тогда безопасно хранить критически важные данные?

Во-первых стоит обратить внимание на требования законодательства. Если организация неправомерно и некорректно хранит чувствительные данные, это может привести к штрафам, а иногда – к уголовной ответственности. Это первое, что необходимо учитывать. Второе – выбор инструментов для хранения. Мы рекомендуем нашим заказчикам и партнерам выбирать сертифицированные ФСТЭК России решения, направленные на выполнение специфичных для бизнеса задач, отказываться от хранения критических сведений в частных облаках, на персональных машинах пользователей, за исключение случаев, когда данные подходы невозможны технически. В таких сценариях рекомендуем применять соответствующие классы решений: DLP, XDR, осуществлять резервное копирование и репликацию данных, хранить резервные копии на серверах, исключающих возможность шифрования с помощью вредоносного программного обеспечения, обеспечить отказоустойчивость СХД. При использовании специализированных средств и платформ для хранения данных, организации должны максимально использовать возможности встроенных в решения ролевых моделей для ограничения доступа к данным, следуя принципу минимальных привилегий, постоянно проводить аудит ранее выданных привилегий, актуализировать их в соответствии с бизнес-потребностями и сформированными политиками информационной безопасности. Также, мы рекомендуем использовать дополнительные наложенные решения для контроля доступа, например, SSO, IAM, PAM, NTA – для обеспечения дополнительной видимости доступности критических данных и упрощения управления им.

6. Возможен ли полный уход компаний от Excel и необходим ли этот отказ бизнесу?

По нашему мнению, полный уход компаний от Excel вряд ли возможен в обозримом будущем. Невозможно в одночасье изменить психологические предпочтения людей, сформировавшиеся за десятилетия. Тем не менее, организации, заинтересованные в повышении уровня устойчивости бизнеса, сейчас имею достаточный спектр российских инструментов для реализации комплексной и зрелой стратегии по защите критических данных. Каждая компания самостоятельно выбирает стратегию защиты, основываясь своих потребностях и требованиях законодательства, поэтому необходимость в полном отказе от Microsoft Excel будет продиктована именно этими факторами.

Как новая ставка НДС повлияет на стоимость ИТ-продуктов

С 1 января 2026 года в России может вырасти ставка НДС с 20% до 22% — соответствующие поправки уже внесены в Госдуму. Для ИТ-индустрии это изменение может стать переломным. Отрасль давно пользуется налоговыми льготами, однако часть из них, включая освобождение для отечественного ПО, могут быть отменены.

Компании готовятся к росту цен, пересматривают ценовые модели и ищут способы оптимизации издержек. «Компьютерра» пообщалась с экспертами и выяснила, как новая налоговая политика изменит рынок ИТ-продуктов и услуг.

НДС в ИТ: особенности и возможные изменения

Правительство России внесло в Государственную Думу масштабный пакет поправок в Налоговый кодекс РФ (законопроект № 1026190-8), который предусматривает ряд существенных изменений в налоговой системе. Одним из ключевых нововведений станет повышение ставки НДС до с 20 до 22% с 1 января 2026 года.

В ИТ-секторе действует льгота по уплате НДС. Освобождение распространяется на передачу прав на программное обеспечение, включенное в реестр отечественного ПО Минцифры. При этом услуги по внедрению, поддержке и доработке программных продуктов облагаются по общей ставке.

«Если ставка НДС будет повышена, то и стоимость ИТ-продуктов и услуг, безусловно, вырастет в соответствии с увеличением налога. Бизнес будет вынужден учитывать это, но налоговая нагрузка, как и всегда, ляжет на конечного потребителя», — считает Александр Зубриков, генеральный директор ITG Security.

Ольга Свистунова, главный бухгалтер компании Linx, предупреждает: «Важно понимать: последствия этих решений будут ощущаться не в 2026 году, а уже в 2025-м. Повышение НДС — это процесс, который запускает рост цен заранее. Бизнес начинает закладывать будущую налоговую нагрузку в себестоимость задолго до календарной даты».

«Так было и в 2018 году, когда повышение с 18% до 20% привело к всплеску инфляции в четвертом квартале — 1,69% (кв/кв) против 0,77% (кв/кв) годом ранее. В первом квартале 2019-го инфляция составила 1,77% (кв/кв) против 0,81% (кв/кв) соответственно», — вспоминает эксперт.

«Рост НДС не “обрушит” рынок, но изменит экономику сервисных контрактов. Для конечных заказчиков без налогового вычета это прямое удорожание. Для корпоративных клиентов — фактор, влияющий на бюджетирование и структуру оплаты. А для вендоров и интеграторов — повод пересмотреть ценовые модели, усилить автоматизацию и искать баланс между маржой и удержанием клиента».

Марина Никитина, коммерческий директор ELMA

«Это неизбежно приведет к росту конечной цены для заказчика. Однако важно понимать: рынок уже ищет способы компенсировать этот рост, — отмечает Александр Мартынов, учредитель российского ИТ-бренда «Севен Груп». — И здесь на первый план выходят решения на базе low-code».

«Вот свежий пример из нашей практики: клиент сократил контракт на внедрение нашего продукта на 80%, когда понял, что может сделать эту работу собственными силами в low-code интерфейсе. Думаю, с ростом НДС на ИТ-услуги этот тренд только усилится», — поделился эксперт.

Есть и другой способ избежания уплаты НДС. Андрей Алексейчук, юрист в сфере IP/IT, считает, что многие компании перестанут выделять отдельные услуги и будут закладывать их в лицензионный платеж, не облагаемый НДС. «Такие схемы находятся в серой зоне, как следствие, будет больше споров с налоговой службой по поводу применения льготы», — объясняет юрист.

Федор Музалевский, директор технического департамента RTM Group, уверен, что повышение ставки практически никак не отразится на конечной стоимости ИТ-продуктов, ссылаясь на эту же схему: «ПО из реестра продают, как правило, включая стоимость услуг в стоимость лицензии».

Переход на российское ПО из госреестра

НДС не уплачивают продавцы программного обеспечения, включенного в реестр отечественного ПО Минцифры, — именно на такие продукты распространяется действующая налоговая льгота. Смогут ли предстоящие изменения в налоговом законодательстве стимулировать бизнес активнее переходить на отечественные решения, лицензии на которые освобождены от НДС?

«Изменения могут слегка простимулировать переход на отечественное ПО: нулевой НДС на лицензии сделает его привлекательнее импортных аналогов (где ставка 22%), особенно в госсекторе и крупных компаниях», — считает Елена Уварова, основатель hrbusiness и uvarovalab.

Но эксперт предупреждает: «Однако эффект ограничен: 70% затрат в ИТ приходится на услуги, а не на ПО, плюс барьеры в качестве и интеграции. По прогнозам, доля реестрового софта вырастет на 5–7%, но не радикально».

Алексей Болдырев, генеральный директор системного интегратора «Айтоника», уверен: «Те, кто совершал переход из-за экономии на НДС, думаем, уже перешли бы и из-за 20% экономии, им еще 2% будут не так уж принципиальны. Те, кто еще не перешел на российское ПО, просто ожидают удобного момента — например, завершения жизненного цикла того или иного западного ПО, откладывая любые расходы на ПО до тех пор, пока это не станет остро необходимым».

«Такое небольшое повышение НДС на 2% вряд ли повлияет на выбор ПО. Наша практика продаж показывает, что цена становится важным фактором только при значительном отклонении от конкурентов — около 50%. Клиенты в первую очередь обращают внимание на функционал, решение своих задач, надежность и качественную техническую поддержку. Цена учитывается уже после этого».

Сергей Галямов, исполнительный директор компании «Аспро»

Однако, согласно внесенным поправкам, льгота по НДС для операций по продаже исключительных прав на ПО и баз данных, находящихся в реестре отечественного ПО, может быть отменена — такие решения больше не будут освобождаться от налогообложения.

По мнению руководителя Tax Ruling Михаила Ефимова, куда более значительное влияние на сектор российского ИТ может оказать именно эта поправка. «На момент подготовки заметки в реестр отечественного ПО внесено 27 782 продуктов. Таким образом, налоговая нагрузка на сектор информационных технологий в значительной степени возрастет, поскольку данной льготой по НДС пользовались многие игроки как из среднего, так и крупного бизнеса», — подчеркивает эксперт.

«Новый законопроект исключает из перечня льготируемых операций по НДС передачу прав на ПО из отечественного реестра. Таким образом, данный реестр для большинства разработчиков уже не будет столь актуален, поэтому и ожидать переход на отечественное ПО только из-за его более привлекательной стоимости теперь также не стоит», — отмечает Мария Ковтун, главный бухгалтер Группы компаний «Кветта».

Что будет с конкуренцией среди малого ИТ-бизнеса

Согласно законопроекту, налогоплательщиков ждет еще одна поправка: с 1 января 2026 года упрощенная система налогообложения утратит прежние послабления, и плательщики УСН с доходом свыше 10 млн рублей будут обязаны уплачивать НДС. Сейчас этот лимит составляет 60 млн рублей.

«Такие компании достаточно быстро преодолевают новый предлагаемый порог в 10 млн рублей. Поэтому я считаю, что это затронет абсолютное большинство даже небольших разработчиков или аутсорс-компаний. Скажется это в виде торможения развития, так как ресурсов на реинвестиции станет меньше. Для кого-то это будет означать лишь замедление роста, но для других может и вовсе закончиться прекращением деятельности».

Александр Зубриков, генеральный директор ITG Security

«С другой стороны, те, кто останется на рынке, в среднесрочной перспективе смогут ускорить развитие из-за разрядки в конкуренции. Кроме того, рынок решений станет качественнее, ведь останутся только те компании, чьи бизнес-модели и продукты наиболее конкурентоспособны», — делится прогнозом эксперт.

«Небольшие компании-разработчики будут вынуждены столкнуться с уплатой НДС, что повлечет увеличение как стоимости их программных продуктов, так и роста их затрат, например, на бухгалтерское обслуживание. Поэтому такая мера только усложнит их выживание на высококонкурентном рынке РФ».

Илья Константинов, заместитель коммерческого директора UDV Group

Эдуард Долгалев, коммерческий директор Selecty, также считает снижение порога для обязательной уплаты НДС серьезным ударом для «небольших» разработчиков: «Раньше часть компаний работала по сниженным ставкам, оставаясь конкурентоспособными за счет гибкости. В результате мы увидим два тренда. В первом случае мелкие игроки будут уходить с рынка. Во втором — стартапам станет сложнее держаться на плаву, поскольку налоговая нагрузка будет давить».

«Снижение порога УСН до 10 млн рублей выручки вынудит 40% небольших ИТ-разработчиков перейти на ОСНО и платить НДС, что повысит их издержки на 15–20%. Конкуренция обострится: мелкие студии потеряют маржу, уступив место крупным игрокам с оптимизированными цепочками, рынок консолидируется, цены на кастомную разработку подскочат на 10%», — уверена Елена Уварова, основатель hrbusiness и uvarovalab.

Александр Мартынов, учредитель российского ИТ-бренда «Севен Груп», считает, что произойдет ускорение консолидации рынка: одни разработчики будут искать технологические партнерства, другие присоединятся к более крупным игрокам, чтобы оптимизировать налоговую нагрузку и сохранить клиентов.

Однако часть экспертов не видит в поправке серьезной проблемы. «Полагаем, что данная мера затронет крайне незначительное количество разработчиков. Она в первую очередь коснется тех небольших команд или индивидуальных предпринимателей, которые целенаправленно занимаются продвижением и продажей лицензий на свои собственные разработки, и чей доход превысил этот лимит», — отмечает Алексей Лобачев, основатель компании «5А».

«Небольшие разработчики ПО с выручкой менее 100 млн рублей в год, как правило, сидят на низкой рентабельности. Все доходы реинвестируются в разработку, часть и так небольшой маржи будет уходить на выплату НДС. С учетом ограниченных возможностей венчурного финансирования можно ожидать сокращение инвестиций или оптимизацию штата».

Алексей Нечаев, генеральный директор и основатель ИИ-компании «Артифика»

Как изменится ценовая политика ИТ-компаний

Александр Зубриков, генеральный директор ITG Security, уверен, что абсолютное большинство ИТ-компаний будет перекладывать возросшие издержки на потребителя.

Схожей позиции придерживается Марина Никитина, коммерческий директор ELMA: «Повышение НДС по услугам неизбежно приведет к росту цен, и в большинстве случаев нагрузка будет переложена на заказчика. Но у крупных игроков и системных интеграторов есть инструменты, чтобы не увеличить стоимость “в лоб” — за счет оптимизации затрат, изменения структуры предложений и перехода на более предсказуемые модели обслуживания».

При этом Алексей Нечаев, генеральный директор и основатель ИИ-компании «Артифика», отмечает: «В условиях ужимания бюджетов переложить налог полностью на клиента сразу не получится. Стоит ожидать, что налоговый эффект будет разделен между разработчиками и клиентами в первое время, будет происходить поиск новых моделей монетизации».

Сергей Галямов, исполнительный директор компании «Аспро», считает, что сильнее всего пострадают партнеры вендоров, которые занимаются доработкой и внедрением для конечных пользователей: «Часто это ИП на УСН без НДС. Для них добавление 5% к стоимости работ будет заметным повышением, и они вынуждены полностью переложить его на клиентов. Их бизнес имеет низкую рентабельность (10–30%) и не потянет дополнительные расходы».

«Мы уверены, что в доле затрат среднестатистического клиента ни переход мелких компаний на уплату НДС в том или ином размере (таких продуктов на рынке не очень много), ни повышение ставки НДС на 2% до 22% не приведет к заметному увеличению затрат. Это повышение для обыкновенного клиента будет «поглощено» общим инфляционным ростом, который даже по официальной оценке Росстата все же выше 2%. Поэтому мы со своей стороны поднимать из-за этого цены не планируем».

Алексей Болдырев, генеральный директор системного интегратора «Айтоника»

Выводы

Таким образом, повышение ставки НДС и пересмотр действующих льгот приведут к заметным изменениям в экономике ИТ-рынка. Несмотря на кажущиеся незначительными два процентных пункта, эффект будет ощущаться значительно сильнее — компании начнут закладывать будущие расходы заранее, а цены на ИТ-продукты и услуги начнут расти еще до официального вступления поправок в силу.

Отмена освобождения от НДС для отечественного ПО снизит привлекательность реестровых решений и ослабит стимулы к переходу на них. Вместо ожидаемого импульса к импортозамещению отрасль может столкнуться с обратным эффектом — ростом интереса к серым схемам и задержкой обновления программных платформ.

Наибольший удар нововведения нанесут малым и средним разработчикам: снижение порога по УСН заставит их платить НДС и приведет к росту издержек, что, вероятно, ускорит консолидацию рынка. Крупные игроки смогут компенсировать часть нагрузки за счет оптимизации процессов и автоматизации, но общий тренд очевиден — ИТ-сектор ждет рост цен, пересмотр ценовых моделей и усиление конкуренции, где выживут только те, кто сумеет быстро адаптироваться.

Источник: https://www.computerra.ru/324968/kak-novaya-stavka-nds-povliyaet-na-stoimost-it-produktov/

Виктор Колюжняк, UDV Group: как снижение льгот по страховым взносам изменит экономику IT-компаний и рынок труда

Как, по вашему, это отразится на работе ИТ компаний, конечной стоимости цифровых продуктов или на зарплатах сотрудников?

На работе IT-компаний это, скорее всего, отразится некоторой внутренней оптимизацией. Бюджеты компаний на следующий год (или даже в долгосрочном периоде) строились из расчета по одной модели, теперь они будут откорректированы. Конкретные шаги по оптимизации затрат (это не обязательно сокращение сотрудников, это может быть отмена каких-то бенефитов или расходов, связанных с персоналом) сложно предсказать — каждая компания будет исходить из того, какое будущее она видит. Какая-то часть расходов так или иначе переложится в стоимость продуктов, но это также зависит от рынка: там, где конкуренция высокая, никто не будет повышать цену просто так, рискуя потерять клиентов. Многие будут пытаться компенсировать затраты за счет объемов, возможно, ужесточится конкуренция, чтобы покрыть новые расходы большими объемами продаж. С точки зрения зарплат сотрудников каждый будет действовать по-своему; возможно, снизится спрос на специалистов “среднего сегмента”, которых могут попытаться заменить “джунами”, но тогда это может сказаться и на качестве продуктов.

Как вы оцениваете текущий запас прочности у отрасли для того, чтобы выдержать сокращение количества преференций от государства?

ИТ-отрасль не существует в отрыве от других сфер. Программные продукты в большинстве своём покупают компании, не относящиеся к ИТ. У них также происходят изменения (НДС, снижение порога для упрощенной системы налогообложения и т.д.), что в конечном итоге сокращает приток заказчиков, готовых платить за продукты (или сумму, которую они готовы за это платить). При этом конкуренция в ИТ-отрасли достаточно высокая. Предвижу дальнейшее «уплотнение» ландшафта — крупные игроки будут всё больше консолидироваться внутри себя (разрабатывать собственные решения или покупать компании, которые почувствуют себя в не лучшем положении), региональным или небольшим игрокам придётся ещё сильнее бороться за заказчиков с ограниченными ресурсами либо повышать эффективность своих продуктов. Запас прочности нужно оценивать не только с позиции ИТ, но и по отраслям, в которых продаются эти продукты.

  1   2   3   4   5   6   7  »

Пользовательское соглашение

Опубликовать
Яндекс.Метрика