Новые сроки перехода на российское ПО и дополнительные сведения для «госозера»

4 мин
49
2
29 мая 2026
Новые сроки перехода на российское ПО и дополнительные сведения для «госозера»

Что: чёткие сроки перехода значимых объектов КИИ на российское ПО

Где: проект постановления Правительства РФ подготовили в Минцифры

Когда: если постановление вступит в силу, с 1 января 2028 года.

Суть изменений:

  • На значимых объектах критической инфраструктуры доля отечественного ПО должна достигнуть 100% к 1 января 2028 года.
  • Если до 1 сентября 2027 года на данном объекте КИИ реализован значимый проект с использованием конкретного ПО или заключён контракт на разработку программного обеспечения российской компанией, срок достижения 100% доли российского ПО сдвигается на 1 января 2031 года.
  • Если в отношении типовых объектов КИИ с 1 января 2026 года по 31 декабря 2027 года запустили проекты особой значимости, срок переносится на 1 января 2036 года.

«Переход на отечественное ПО потребует больших финансовых расходов. Например, одна лицензия на Linux с сертификатами ФСТЭК для одного компьютера обойдётся бюджету медорганизации в 14 тысяч рублей. Кроме этого, нужно приобретать лицензии Linux на серверы, модули доверенной загрузки (МДЗ). Другой пример — перенос базы данных МИС на отечественную СУБД PostgreSQL. На это потребуется несколько миллионов рублей».
Михаил Карайланов
главный врач СПб ГБУЗ «Городская поликлиника №19»
«Полный переход на отечественное ПО к 2028 году для значимых объектов КИИ выглядит частично реалистичным. Первый этап импортозамещения до января 2025 года не был завершён в полном объёме. Основная причина — отсутствие единой политики, которую можно было бы одинаково применить ко всем объектам, а также существенные различия как в инфраструктуре, так и в составе исходного программного обеспечения, от которого приходилось отказываться. Можно ожидать, что к 2028 году часть задач будет выполнена, однако достичь 100% вряд ли удастся. В частности, это связано с сохраняющимся сопротивлением со стороны локальных администраторов и с тем, что переход требует не только замены ПО, но и серьёзной адаптации процессов, инфраструктуры и компетенций. Высока вероятность, что переход будет происходить быстрее там, где есть жёсткий контроль со стороны регуляторов, прежде всего в организациях с федеральным подчинением. В коммерческом секторе темпы внедрения, как правило, будут ниже. При этом важно учитывать, что рынок сертифицированного ПО для работы с КИИ по-прежнему ограничен, а сам сегмент фактически сосредоточен у небольшого числа разработчиков. На фоне этого стоимость таких решений остаётся высокой по сравнению со стандартным программным обеспечением».
Александр Осенчугов
руководитель технической поддержки, компания «АЛМИ Партнер»

Что: использование дополнительных сведений для датасетов в «госозере» и самостоятельное обезличивание данных бизнесом

Где: проект постановления Минцифры находится на этапе подведения итогов публичного обсуждения

Когда: точный срок вступления в силу не указан

Суть изменений:

  • Оператор персональных данных самостоятельно осуществляет их обезличивание перед отправкой в госинформсистему Минцифры, используя собственное ПО.
  • Перечень данных, которые бизнес обязан передать в «госозеро» по запросу, может быть расширен дополнительными сведениями. В тексте присутствует уточнение, что такая передача не должна приводить к реализации угроз безопасности.

«Бизнес ранее заявлял, что не хочет на своей инфраструктуре использовать чужой софт, даже бесплатный. Интеграция, поддержка, обеспечение безопасности этого софта — отдельная головная боль и дополнительные расходы для бизнеса. Это в определённой степени победа, потому что позволяет бизнесу не зависеть от стороннего ПО и не создавать дополнительные точки отказа на своей инфраструктуре».
Алексей Мунтян
эксперт по защите персональных данных и соучредитель Regional Privacy Professionals Association (RPPA)

Что: перевод платного цифрового телевидения на отечественные решения управления доступом

Где: законопроект принят профильным комитетом и внесён на рассмотрение в Госдуму

Когда: в случае принятия закона — с 1 января 2027 года

Суть изменений:

  • Владельцы аудиовизуальных сервисов смогут использовать для предотвращения несанкционированного доступа к контенту только ПО из единого реестра российских программ. Речь идёт о системах управления условным доступом (CAS) и системах управления цифровыми правами (DRM).
  • Если с даты исключения ПО из реестра прошло более трёх месяцев, у оператора есть полгода на перевод своих абонентов на использование имеющегося в нём аналога.

«Если говорить про аналоговые и цифровые DVB-сигналы, то большинство региональных операторов связи не используют кодировку, транслируя каналы в открытом доступе, так же как их сейчас получают абоненты эфирного цифрового телевидения. Заменить сигнал аналогового и цифрового телевидения на траке от оператора до абонента невозможно, необходимо воздействовать на головную станцию оператора, а это нельзя реализовать кибератаками, так как системы автономные и к ним доступа через интернет нет».
Олег Грищенко
президент Ассоциации «Ростелесеть»

Что: особый порядок перевода ведомственных информационных систем на «ГосТех»

Где: доработки ко второму чтению законопроекта о создании технологической платформы «ГосТех»

Когда: в случае принятия — с 1 сентября 2027 года

Суть изменений:

  • Информационные системы ведомств, являющихся объектами КИИ, будут переносить на «ГосТех» в особом порядке на основании решения руководителя организации.
  • Предоставлять технические средства и вычислительные мощности для реализации проекта смогут только юридические лица, более 50% средств в уставном капитале которых принадлежит РФ, регионам, муниципалитетам или российским гражданам.

«Главное преимущество платформы — это централизация и стандартизация. Разработка новых систем с оглядкой на «Гостех» может быть существенно дешевле, чем когда каждое ведомство разрабатывает решения «под себя», что особенно актуально в условиях дефицита бюджета. Кроме того, платформа технологически «подтягивает» небольшие и региональные ведомства, у которых зачастую нет ресурсов для содержания штата высококлассных ИТ-специалистов».
Иван Шумовский
заместитель директора департамента «Облака и данные» компании «Рексофт»

Что: расширение требований к данным, передаваемым в СОРМ

Где: приказ Минцифры от 22.05.2026

Когда: точные сроки в документе не указаны

Суть изменений:

  • Расширен перечень типов данных, которые должны передаваться в систему. В него вошли сведения, позволяющие идентифицировать людей: паспортные и адресные данные, ИНН, банковские реквизиты, IP-адреса, домены, логины, геокоординаты и организационные сведения.
  • Для обмена данными в системе должны использоваться язык GraphQL, протокол WebSocket и интерфейсы HTTP.
  • Определён перечень оборудования и ПО, которое операторам нужно установить на сетях связи.

«Бизнесу, владеющему такой инфраструктурой, придётся модернизировать оборудование, возможно, закупать более мощные серверы для «отложенного» поиска и переписывать программное обеспечение для интеграции с новыми интерфейсами. При этом это повышает возможности правоохранительных органов по раскрытию тяжких преступлений».
Игорь Бедеров
директор департамента расследований T.Hunter
Важное по теме
Новости
Читать 2 минуты
29.05.2026
Хакеры разослали письма с требованием погасить долг
Новости
Читать 2 минуты
29.05.2026
Платформа использует ИИ-агентов для выявления скрытых угроз в легитимных письмах
Новости
Читать 3 минуты
29.05.2026
Злоумышленники использовали SEO-отравление
Оставьте комментарий
Доступно для авторизованных пользователей
1/1000