Ваш выбор

Управляйте необязательной обработкой. Изменить решение можно внизу любой страницы.

Технологии и господдержка

Господдержка кибербезопасности: как обосновать разработку

Господдержка кибербезопасности: новизна продукта, метрики ошибок, расчёт времени аналитиков, права и ограничения программ для ИТ-компаний.

Дата материала:

«Мы защищаем бизнес от угроз» — понятное обещание, но слишком широкое для заявки на разработку. Эксперту и заказчику нужно разобраться: какую угрозу обнаруживает продукт, что он делает иначе, сколько создаёт ложных тревог и как работает в реальной инфраструктуре.

Мы в GLS Expert начинаем с одного сценария и проверяемого результата. Это помогает описать технологическую новизну, выбрать подходящую программу и не обещать клиенту невозможную «стопроцентную защиту».

Какой продукт вы предлагаете

Разработка средства защиты, интеграция существующих решений и услуга мониторинга могут быть самостоятельными бизнесами. Но грант на НИОКР требует собственного исследовательского или технического результата. Лицензия на готовый продукт и его настройка сами по себе этот результат не создают.

ПродуктЧто раскрыть в заявкеЧем сравнивать с альтернативой
Обнаружение аномалийКакие события и связи анализируютсяДоля обнаружений, пропуски, ложные тревоги, задержка
Защита данныхКак устроены доступ, обработка и контрольИздержки применения, ограничения, проверяемые свойства
Анализ программного обеспеченияКакие классы ошибок ищет инструментПолнота на заданном наборе и доля подтверждённых находок
АнтифродКак выявляется заданный тип подозрительного поведенияОшибочные блокировки, обнаружение, время проверки
На узком экране таблицу можно прокрутить.

Кибербезопасность входит в более широкое направление противодействия угрозам Стратегии НТР. Связь нужно описывать через вашу задачу, а не переносить в заявку весь перечень угроз. Общая схема — в карте приоритетов НТР.

Шаг 1. Составьте паспорт сценария

  1. Назовите пользователя: аналитик, администратор, разработчик или сотрудник службы безопасности.
  2. Определите защищаемый процесс и границы системы.
  3. Запишите тип события, который продукт должен обнаружить или предотвратить.
  4. Укажите доступные данные и законные основания их использования.
  5. Зафиксируйте действие пользователя после сигнала продукта.
  6. Определите ограничения: где система не применяется и какие решения остаются за человеком.

Например, «помогаем аналитику находить определённые аномалии в корпоративных событиях и сокращаем время их разбора» уже позволяет составить испытание. Обещание «предотвращаем любые атаки» не задаёт ни границ, ни способа проверки.

Шаг 2. Подготовьте честное сравнение

Красивое число точности мало говорит без состава данных. Если редкое событие почти не встречается, высокий общий процент может получиться у системы, которая его вообще не обнаруживает. Поэтому заранее разделяем типы ошибок и показываем условия измерения.

  • Обнаружения: какие подтверждённые события система находит на выбранном наборе.
  • Пропуски: какие события она не замечает.
  • Ложные тревоги: сколько времени тратится на сигналы без подтверждения.
  • Скорость: задержка между поступлением данных и результатом.
  • Стоимость эксплуатации: вычисления, хранение, интеграция и работа специалистов.

Сравниваем версии на сопоставимых данных. Отделяем данные настройки от итоговой проверки. Сохраняем версии продукта и методику, чтобы результат можно было повторить. Испытания проводим на разрешённом стенде или согласованной инфраструктуре; в описании проекта достаточно безопасной модели проверки, без инструкций по атаке чужих систем.

Шаг 3. Переведите технический эффект в рабочее время

Возьмём команду, которая разбирает 500 сигналов в рабочий день. Средняя ручная проверка занимает четыре минуты, в месяце для расчёта — 22 рабочих дня. Это примерно 733 часа работы в месяц: 500 × 4 × 22 / 60.

Предположим, новая версия сокращает объём ручной обработки на 30% при сохранении согласованного качества. Потенциально высвобождается 220 часов. При принятой стоимости часа 1 500 ₽ это 330 000 ₽ ресурса команды в месяц.

УсловиеЧто меняется в экономике
Время освободилось, фонд оплаты труда прежнийПолучаем дополнительную ёмкость команды, а не автоматическое снижение денежных затрат
Появились затраты на лицензии и инфраструктуруВычитаем их из денежного эффекта
Снизилось качество обнаруженияЭкономию нельзя оценивать отдельно от ухудшения результата
Изменился поток событийПовторяем расчёт на сопоставимом объёме
На узком экране таблицу можно прокрутить.

Стоимость предотвращённого инцидента не следует выдумывать, чтобы увеличить привлекательность заявки. Если компания использует оценку риска, показываем её методику, допущения и чувствительность результата. Для грантовой подготовки достаточно начать с измеряемой технической и операционной пользы.

На какую господдержку смотреть

По состоянию на 25 сентября 2026 года важно учитывать ограничение: первая очередь «Развитие-МТК» исключает компании с основными ОКВЭД 62 и 63 и их подгруппами. Нельзя обещать ИТ-компании этот грант только потому, что у неё есть МТК. Название конкурса не заменяет проверку условий.

Для собственного технологического продукта рассматриваем несколько маршрутов:

  1. Статус участника Сколково. Проверяем технологическую новизну, команду, права и план исследований. Это отдельная процедура; статус не означает перечисления гранта.
  2. Тематический конкурс для программной разработки. Сверяем текущую очередь, стадию, предмет НИОКР и допустимость заявителя. Если окно не подтверждено, не называем его открытым.
  3. Микрогрант участнику Сколково на конкретную работу. По действующим правилам размер отдельного микрогранта находится в диапазоне 180 тыс.–1,5 млн ₽, совокупный годовой предел — 4 млн ₽. Но виды расходов и требования к получателю различаются.
  4. Поддержка внедрения у заказчика. Отдельно проверяем, кто получает средства и какие расходы возмещаются. Это не тот же грант, что финансирует разработку.

Для микрогрантов учитываем не только сумму: нужна допустимая категория участника, подходящий вид работ, документы на расходы и соблюдение лимитов. Нельзя автоматически оплачивать таким способом разработку всего продукта или заявлять любые прошлые затраты. Подробнее — в разборе микрогрантов и поддержке ИТ-компаний.

Что показывает наша работа с Doctor Boost

В проекте Doctor Boost мы работали с описанием платформы прогнозной аналитики и маркетинговой автоматизации, включая антифрод, подготовкой к Сколково, оформлением программного обеспечения и отчётностью. Статус получен 26 марта 2026 года.

Для этой истории существенна связь технического описания с планом исследований и правами. Она не подтверждает универсальную эффективность любого средства киберзащиты и не является историей получения отраслевого гранта. В новом проекте доказательства его характеристик всё равно собираем отдельно.

Шаг 4. Проверьте права, данные и требования к рынку

Для программной разработки составьте перечень собственного кода, внешних компонентов, лицензий, данных и результатов подрядчиков. Проверьте, может ли компания законно развивать и продавать весь продукт. Отдельно выясните требования к выбранному рынку: некоторые продукты и виды деятельности требуют специальных процедур, которые нельзя заменить статусом или грантом.

Не обещайте сертификацию и допуск ко всем заказчикам одной фразой в бизнес-плане. Укажите, какая процедура нужна именно вашему продукту, кто её проводит, какие документы и сроки предстоит уточнить. Начальная проверка прав описана в отдельной инструкции.

Что должно быть готово к подаче

  • Паспорт сценария и понятное описание покупателя.
  • Сравнение с доступными альтернативами на одинаковых критериях.
  • План НИОКР и измеримые результаты этапов.
  • Методика проверки с исходными данными и версиями продукта.
  • Права на код, компоненты и данные.
  • Смета, календарь и источник внебюджетных средств, если они нужны.

Нужны ли продажи до заявки?

Это зависит от конкурса. Пилот, письмо заказчика и выручка подтверждают разные обстоятельства. Не заменяйте одно другим: покажите, что имеется, и проверьте требуемую стадию.

Можно ли заявить интеграцию как НИОКР?

Нужно выделить собственную техническую задачу и новый результат. Если работа состоит только в настройке готовых инструментов, подбираем финансирование под фактическую деятельность.

Чем поможет GLS Expert?

На разборе проекта проверим соответствие компании и продукта условиям поддержки. Поможем описать разработку, результаты, бюджет и комплект документов. Если первоочередная задача — статус Сколково, выстроим подготовку под него, сохраняя связь с дальнейшими исследованиями.

Станислав Тихомолов, Управляющий партнер GLSexpert
Слово управляющего партнера

Что предлагаю сделать дальше

Предлагаю обсудить, как выводы материала применимы к вашей компании. Разберём исходные данные и согласуем конкретный следующий шаг.

Станислав ТихомоловУправляющий партнер GLSexpert

Ваш следующий шаг

Передайте задачу экспертам

Расскажите о компании и вашей цели. Мы оценим подходящий маршрут, определим состав работы и возьмём на себя подготовку, подачу и доработку заявки, а также сопровождение по договору. Вы предоставляете исходные сведения и согласуете ключевые решения.

Грантовое финансирование