«Мы защищаем бизнес от угроз» — понятное обещание, но слишком широкое для заявки на разработку. Эксперту и заказчику нужно разобраться: какую угрозу обнаруживает продукт, что он делает иначе, сколько создаёт ложных тревог и как работает в реальной инфраструктуре.
Мы в GLS Expert начинаем с одного сценария и проверяемого результата. Это помогает описать технологическую новизну, выбрать подходящую программу и не обещать клиенту невозможную «стопроцентную защиту».
Какой продукт вы предлагаете
Разработка средства защиты, интеграция существующих решений и услуга мониторинга могут быть самостоятельными бизнесами. Но грант на НИОКР требует собственного исследовательского или технического результата. Лицензия на готовый продукт и его настройка сами по себе этот результат не создают.
| Продукт | Что раскрыть в заявке | Чем сравнивать с альтернативой |
|---|---|---|
| Обнаружение аномалий | Какие события и связи анализируются | Доля обнаружений, пропуски, ложные тревоги, задержка |
| Защита данных | Как устроены доступ, обработка и контроль | Издержки применения, ограничения, проверяемые свойства |
| Анализ программного обеспечения | Какие классы ошибок ищет инструмент | Полнота на заданном наборе и доля подтверждённых находок |
| Антифрод | Как выявляется заданный тип подозрительного поведения | Ошибочные блокировки, обнаружение, время проверки |
Кибербезопасность входит в более широкое направление противодействия угрозам Стратегии НТР. Связь нужно описывать через вашу задачу, а не переносить в заявку весь перечень угроз. Общая схема — в карте приоритетов НТР.
Шаг 1. Составьте паспорт сценария
- Назовите пользователя: аналитик, администратор, разработчик или сотрудник службы безопасности.
- Определите защищаемый процесс и границы системы.
- Запишите тип события, который продукт должен обнаружить или предотвратить.
- Укажите доступные данные и законные основания их использования.
- Зафиксируйте действие пользователя после сигнала продукта.
- Определите ограничения: где система не применяется и какие решения остаются за человеком.
Например, «помогаем аналитику находить определённые аномалии в корпоративных событиях и сокращаем время их разбора» уже позволяет составить испытание. Обещание «предотвращаем любые атаки» не задаёт ни границ, ни способа проверки.
Шаг 2. Подготовьте честное сравнение
Красивое число точности мало говорит без состава данных. Если редкое событие почти не встречается, высокий общий процент может получиться у системы, которая его вообще не обнаруживает. Поэтому заранее разделяем типы ошибок и показываем условия измерения.
- Обнаружения: какие подтверждённые события система находит на выбранном наборе.
- Пропуски: какие события она не замечает.
- Ложные тревоги: сколько времени тратится на сигналы без подтверждения.
- Скорость: задержка между поступлением данных и результатом.
- Стоимость эксплуатации: вычисления, хранение, интеграция и работа специалистов.
Сравниваем версии на сопоставимых данных. Отделяем данные настройки от итоговой проверки. Сохраняем версии продукта и методику, чтобы результат можно было повторить. Испытания проводим на разрешённом стенде или согласованной инфраструктуре; в описании проекта достаточно безопасной модели проверки, без инструкций по атаке чужих систем.
Шаг 3. Переведите технический эффект в рабочее время
Возьмём команду, которая разбирает 500 сигналов в рабочий день. Средняя ручная проверка занимает четыре минуты, в месяце для расчёта — 22 рабочих дня. Это примерно 733 часа работы в месяц: 500 × 4 × 22 / 60.
Предположим, новая версия сокращает объём ручной обработки на 30% при сохранении согласованного качества. Потенциально высвобождается 220 часов. При принятой стоимости часа 1 500 ₽ это 330 000 ₽ ресурса команды в месяц.
| Условие | Что меняется в экономике |
|---|---|
| Время освободилось, фонд оплаты труда прежний | Получаем дополнительную ёмкость команды, а не автоматическое снижение денежных затрат |
| Появились затраты на лицензии и инфраструктуру | Вычитаем их из денежного эффекта |
| Снизилось качество обнаружения | Экономию нельзя оценивать отдельно от ухудшения результата |
| Изменился поток событий | Повторяем расчёт на сопоставимом объёме |
Стоимость предотвращённого инцидента не следует выдумывать, чтобы увеличить привлекательность заявки. Если компания использует оценку риска, показываем её методику, допущения и чувствительность результата. Для грантовой подготовки достаточно начать с измеряемой технической и операционной пользы.
На какую господдержку смотреть
По состоянию на 25 сентября 2026 года важно учитывать ограничение: первая очередь «Развитие-МТК» исключает компании с основными ОКВЭД 62 и 63 и их подгруппами. Нельзя обещать ИТ-компании этот грант только потому, что у неё есть МТК. Название конкурса не заменяет проверку условий.
Для собственного технологического продукта рассматриваем несколько маршрутов:
- Статус участника Сколково. Проверяем технологическую новизну, команду, права и план исследований. Это отдельная процедура; статус не означает перечисления гранта.
- Тематический конкурс для программной разработки. Сверяем текущую очередь, стадию, предмет НИОКР и допустимость заявителя. Если окно не подтверждено, не называем его открытым.
- Микрогрант участнику Сколково на конкретную работу. По действующим правилам размер отдельного микрогранта находится в диапазоне 180 тыс.–1,5 млн ₽, совокупный годовой предел — 4 млн ₽. Но виды расходов и требования к получателю различаются.
- Поддержка внедрения у заказчика. Отдельно проверяем, кто получает средства и какие расходы возмещаются. Это не тот же грант, что финансирует разработку.
Для микрогрантов учитываем не только сумму: нужна допустимая категория участника, подходящий вид работ, документы на расходы и соблюдение лимитов. Нельзя автоматически оплачивать таким способом разработку всего продукта или заявлять любые прошлые затраты. Подробнее — в разборе микрогрантов и поддержке ИТ-компаний.
Что показывает наша работа с Doctor Boost
В проекте Doctor Boost мы работали с описанием платформы прогнозной аналитики и маркетинговой автоматизации, включая антифрод, подготовкой к Сколково, оформлением программного обеспечения и отчётностью. Статус получен 26 марта 2026 года.
Для этой истории существенна связь технического описания с планом исследований и правами. Она не подтверждает универсальную эффективность любого средства киберзащиты и не является историей получения отраслевого гранта. В новом проекте доказательства его характеристик всё равно собираем отдельно.
Шаг 4. Проверьте права, данные и требования к рынку
Для программной разработки составьте перечень собственного кода, внешних компонентов, лицензий, данных и результатов подрядчиков. Проверьте, может ли компания законно развивать и продавать весь продукт. Отдельно выясните требования к выбранному рынку: некоторые продукты и виды деятельности требуют специальных процедур, которые нельзя заменить статусом или грантом.
Не обещайте сертификацию и допуск ко всем заказчикам одной фразой в бизнес-плане. Укажите, какая процедура нужна именно вашему продукту, кто её проводит, какие документы и сроки предстоит уточнить. Начальная проверка прав описана в отдельной инструкции.
Что должно быть готово к подаче
- Паспорт сценария и понятное описание покупателя.
- Сравнение с доступными альтернативами на одинаковых критериях.
- План НИОКР и измеримые результаты этапов.
- Методика проверки с исходными данными и версиями продукта.
- Права на код, компоненты и данные.
- Смета, календарь и источник внебюджетных средств, если они нужны.
Нужны ли продажи до заявки?
Это зависит от конкурса. Пилот, письмо заказчика и выручка подтверждают разные обстоятельства. Не заменяйте одно другим: покажите, что имеется, и проверьте требуемую стадию.
Можно ли заявить интеграцию как НИОКР?
Нужно выделить собственную техническую задачу и новый результат. Если работа состоит только в настройке готовых инструментов, подбираем финансирование под фактическую деятельность.
Чем поможет GLS Expert?
На разборе проекта проверим соответствие компании и продукта условиям поддержки. Поможем описать разработку, результаты, бюджет и комплект документов. Если первоочередная задача — статус Сколково, выстроим подготовку под него, сохраняя связь с дальнейшими исследованиями.




