Требования регуляторов на 2020-2021 гг.

28.09.2020
25 сентября в рамках конференции BIS Summit 2020 прошел круглый стол «Требования регуляторов на 2020-2021».

25 сентября в рамках конференции BIS Summit 2020 прошел круглый стол «Требования регуляторов на 2020-2021».

Эксперты обсудили правила работы с ПДн и применение сертифицированных СКЗИ, исполнение требований регуляторов в условиях удаленной работы, перспективы развития отечественного ПО и выхода на зарубежные рынки, а также текущую ситуацию в отрасли и особенности законодательного регулирования. 

Международная конференция Business Information Security Summit, ежегодно собирающая более тысячи экспертов в области информационных технологий и кибербезопасности, в 2020 году проходила два дня, 24 и 25 сентября, в режиме онлайн.  На одной цифровой площадке собрались руководители регулирующих органов, общественных организаций, ведущие эксперты в области ИБ и представители крупнейших компаний из различных отраслей экономики.

В рамках программы саммита прошло два цикла выступлений экспертов, дискуссии и практические мастер-классы для разбора стратегии и тактики работы ИБ-служб с последствиями цифровой трансформации на уровне государства, технологий, общественного сознания и управления персоналом. Модератором круглого стола выступила Наталья Касперская, президент ГК InfoWatch, председатель правления АРПП «Отечественный софт».

Участие в круглом столе «Требования регуляторов на 2020-2021» приняли: 

· Дмитрий Сытин, генеральный директор АО «ТЭК-Торг»,

· Виталий Лютиков, заместитель директора ФСТЭК России,

· Максим Паршин, заместитель министра цифрового развития, связи и массовых коммуникаций Российской Федерации,

· Артем Сычев, первый заместитель директора департамента информационной безопасности Банка России,

· Евгений Царев, управляющий директор RTM Group,

· Константин Саматов, Директор Центра информационной безопасности Института менеджмента и информационных технологий УрГЭУ.

Отвечая на вопрос модератора о зависимости субъектов критической информационной инфраструктуры от иностранного ПО, генеральный директор «ТЭК-Торг» Дмитрий Сытин отметил: «Компания «ТЭК-Торг» использует оборудование как российского, так и иностранного производства. Мы соблюдаем все требования государства, но стараемся находить баланс, который позволит сделать нашу работу эффективной. На данный момент существует проблема использования отечественного сетевого оборудования и firewall. К сожалению, мы не смогли найти на российском рынке качественное сетевое оборудование, а фаерволы показали нестабильный результат. С другой стороны, с точки зрения работы антивирусов, ситуация обстоит гораздо лучше. Также в качестве ОС мы используем российский fork на базе Linux. Чем ближе к прикладному ПО, тем ситуация лучше. На мой взгляд, для развития импортозамещения в IT-сфере необходимо стимулирование молодых перспективных компаний. Помимо того, разработчикам стоит ориентировать продукцию на внешние рынки в области ИБ и сетевой инфраструктуры, анализировать требования к ним и собирать обратную связь со всего рынка и не только российского».

Виталий Лютиков, заместитель директора ФСТЭК России, согласился с этой точкой зрения и отметил, что для выхода на международные рынки IT-компании должны производить принципиально новые уникальные решения. 

Максим Паршин, заместитель министра цифрового развития, связи и массовых коммуникаций Российской Федерации отметил: «С 1 января 2021 года вступает в силу новый налоговый режим, так называемый «налоговый маневр», для наших IT-компаний. Он создает фактически беспрецедентные условия работы на нашем рынке».

Максим Паршин добавил, что совместно с отраслью готовится дополнительное предложение по совершенствованию законодательства, направленное на дальнейшее облегчение ведения бизнеса и создание еще более комфортных условий работы.

Эксперты отметили, что в настоящий момент регуляторика области сильно изменилась и с проникновением цифровизации она будет только усложняться. Срез по объектам критической информационной инфраструктуры показал, что 80% объектов построены на иностранном оборудовании и ПО, а 20% - на полном или частичном импортозамещении. Говоря о средствах информационной безопасности, 55% занимает отечественное оборудование и ПО, которое применяется в КИИ, например, государственными органами.