forumСоздать тему

Нас признали подходящими для этапа B в программе Cyber PME: как идёт процесс и что мы получаем?

YYasemin K***Участник
Должность
Графический дизайнер
Отрасль
Право
Тип организации
сеть магазинов
Дата регистрации
март 2023 г.
Сообщение
12
#1

Мы производственно-оптовая компания с 22 сотрудниками, базируемся в Лилле, Франция. В последние месяцы мы подали заявку на государственную программу Cyber PME, чтобы выявить свои дыры в кибербезопасности, и первый этап диагностики завершён. Наш консультант сдал отчёт и сообщил, что теперь мы имеем право перейти к этапу B и что значительную часть бюджета покроет государственная субсидия.

В отчёте, что у нас на руках, перечислена куча уязвимостей — от архитектуры резервного копирования до систем аутентификации. Из общего бюджета компании на эту трансформацию мы закладываем денежный отток порядка 12.000 EUR, а с государственной долей общий размер проекта вырастает ещё больше.

Кто-нибудь уже проходил этот процесс? Что именно охватывает этап B — внешний эксперт только рисует дорожную карту или напрямую вмешивается в фактическую установку и настройку систем?

DDamla K***Ветеран
Должность
Графический дизайнер
Отрасль
Консалтинг
Тип организации
компания с двумя филиалами
Дата регистрации
янв. 2022 г.
Сообщение
320
Самый полезный#2

Короткий ответ: этап B Cyber PME — это процесс реализации плана действий по закрытию уязвимостей, выявленных при первичной диагностике, при софинансировании от государства. На этом этапе аккредитованный эксперт не просто даёт теоретические советы; он лично участвует в написании техзаданий, выборе поставщиков и проверке безопасности после установки.

Процесс работает скорее как механизм сопровождения и надзора, а не как непосредственное выполнение технических работ. Назначенная экспертная организация сама не приходит тянуть кабель к вашему серверу и не продаёт лицензии на софт. Вместо этого она управляет следующими шагами: 1) приоритизация уязвимостей из отчёта по степени риска, 2) подготовка нейтрального техзадания на закупаемые на стороне IT-услуги или средства защиты, 3) проверка соответствия работ, выполненных вашим IT-провайдером, стандартам.

По бюджету и гранту обычно определённую долю общих допустимых расходов покрывает государство, остальное финансирует ваша компания. Если ваши 12.000 EUR — это ваша доля, то этот бюджет, как правило, идёт на новые решения резервного копирования, железо для двухфакторной аутентификации и счета за внедрение от вашего IT-провайдера.

Главный ваш выигрыш здесь — то, что работу подрядчика, у которого вы закупаете IT-услуги, проверяет независимый эксперт по кибербезопасности. В конце процесса ваша организация и операционно получает устойчивость к программам-вымогателям, и официально документирует перед государством свой уровень киберзрелости официальным отчётом.

OOrhan D***Новый участникУчастник сообщества
Дата регистрации
июль 2026 г.
Сообщение
347
#3

Самый ценный результат этой программы — официальный след проверки. Когда в будущем корпоративные клиенты или страховая пришлют анкету по полису кибербезопасности, возможность подтвердить, что вы прошли одобренный государством процесс, напрямую положительно скажется и на страховом взносе, и на доверии клиентов.

ZZeynep U***Участник
Должность
Первичная бухгалтерия
Отрасль
Э-коммерция
Тип организации
стартап на ранней стадии
Дата регистрации
нояб. 2023 г.
Сообщение
22
#4

В прошлом году мы прошли этот же этап. Примерно 11.500 EUR заплатили мы, аналогичную сумму дала господдержка. Весь процесс занял около четырёх месяцев. Больше всего времени ушло на перенос внутренней архитектуры резервного копирования в изолированную сеть и на тесты сотрудников на фишинг.

MMelis Ç***Эксперт
Должность
Специалист технической поддержки
Отрасль
Энергетика
Тип организации
компания с двумя филиалами
Дата регистрации
апр. 2025 г.
Сообщение
4
#5

Посадите свою текущую IT-поддерживающую фирму за стол уже сейчас. Назначенный на этапе B эксперт не будет сам делать установку, поэтому пункты техзадания будет выполнять ваша IT-фирма. Чтобы между сторонами не возникло технических трений, ведите встречи совместно с самого начала.

GGürkan K***Участник
Должность
Планирование производства
Отрасль
Упаковка
Тип организации
стартап на ранней стадии
Дата регистрации
май 2024 г.
Сообщение
109

Doki · Тест на проникновение · 2026

#6

Следите за независимостью консультанта. Некоторые эксперты на этапе B могут пытаться направить вас к определённым коммерческим пакетам безопасности. Убедитесь что техзадание написано нейтрально и не содержит лишних дорогих подписок.

DDoruk K***Эксперт
Должность
Директор по качеству
Отрасль
Строительство
Тип организации
компания из 20 человек
Дата регистрации
февр. 2024 г.
Сообщение
28
#7

В отчёте по первому этапу были критические уязвимости, требующие срочного устранения? Одобрение гранта на этап B иногда затягивается на пару недель, так что если есть явная дыра, торчащая наружу в интернет, возможно, стоит закрыть её срочно, не дожидаясь выплат.

DDilekНовый участник
Должность
Кондитерская
Тип организации
компания в составе холдинга
Дата регистрации
нояб. 2024 г.
Сообщение
19
#8

вообще не переживайте, во Франции это одна из самых толковых и структурированных программ поддержки для малого бизнеса потом главное — вовремя загрузить на портал счёт-фактуру и финальный технический отчёт а дальше всё работает как часы.

edit: выше написал неправильно, извините.

DDamla T***УчастникУчастник сообщества
Дата регистрации
авг. 2023 г.
Сообщение
95
#9

бюрократия поначалу может вымотать но аккредитованный консультант и так пошагово объясняет как подавать документы. точно не бросайте финансовая поддержка там отличная.

MMerve Ö***УчастникУчастник сообщества
Дата регистрации
февр. 2026 г.
Сообщение
1
#10

Сведу тему в кучу, так как ответов было несколько разных. Не стесняйтесь спрашивать, молчание всегда обходится дороже.

Удачи.

MMehmet U***УчастникУчастник сообщества
Дата регистрации
февр. 2023 г.
Сообщение
32
#11

Очень актуальная тема. Спешка в решениях оборачивается исправлениями через полгода.

Удачи.

MMehmet A***Эксперт
Должность
Владелец агентства
Тип организации
стартап на ранней стадии
Дата регистрации
сент. 2023 г.
Сообщение
187
#12

Если углубиться в детали: Если включена двухфакторная аутентификация, украденный пароль бесполезен.

Интересно, есть ли те, кто делает иначе.

TTülay S***УчастникУчастник сообщества
Дата регистрации
май 2024 г.
Сообщение
408
#13

Буду рад, если напишете о результате.

NNeşeНовый участник
Должность
Салон красоты
Дата регистрации
окт. 2024 г.
Сообщение
21
#14

У меня было наоборот, поэтому и пишу. То что делают все не значит, что это правильно.

Проверено опытом.

ZZehra K***Участник
Должность
Специалист технической поддержки
Отрасль
Ювелирные изделия
Тип организации
региональный дилер
Дата регистрации
апр. 2025 г.
Сообщение
24
#15

Я столкнулся с тем же два года назад. Чем сложнее отменить решение, тем медленнее его принимайте.

Если не зафиксировать это письменно с самого начала, потом возникнут споры. Удачи.

ZZafer A***УчастникУчастник сообщества
Дата регистрации
нояб. 2025 г.
Сообщение
152
#16

Об этом много говорят, но у нас так никогда не было. Меры, принятые без инвентаризации, оставляют открытыми двери, о которых вы не знаете.

На этом всё, извините, если затянул.

HHalil Ö***Участник
Должность
Системный администратор
Отрасль
Химия
Тип организации
компания из 20 человек
Дата регистрации
янв. 2022 г.
Сообщение
4
#17

Я маленький бизнес, расскажу со своей стороны... Ответ сильно зависит от отрасли универсального правила нет.

Первые три месяца все идет хорошо проблемы всплывают на четвертом. Проверено опытом.

YYağmur B***УчастникУчастник сообщества
Дата регистрации
июнь 2024 г.
Сообщение
51
#18

Отличная работа. Время обнаружения проблемы напрямую определяет ее стоимость.

Большинство инцидентов начинается не с уязвимости, а с украденного пароля.

ÖÖzgür Ç***Эксперт
Должность
Бухгалтер
Отрасль
кожа
Тип организации
производство
Дата регистрации
окт. 2024 г.
Сообщение
328
#19

Я столкнулся с тем же два года назад. Главное не цифра, а то, на основе чего она получена.

Проверено опытом.

EElif D***УчастникУчастник сообщества
Дата регистрации
окт. 2024 г.
Сообщение
98
#20

По теме cyber pme этап b так категорично говорить сложно. Большая часть потерь времени копится на задачах, ожидающих согласования.

Пишите, если есть вопросы, отвечу по мере возможности.

Написать ответ