Новые сроки перехода на российское ПО и дополнительные сведения для «госозера»
29 мая 2026
Особо значимым объектам КИИ могут продлить переход на отечественное программное обеспечение, бизнес будет своими силами шифровать данные для передачи в «госозеро», а платное цифровое телевидение хотят перевести исключительно на российские средства управления доступом. Об этих и других законодательных изменениях читайте в обзоре «Киберболоида».
Что: чёткие сроки перехода значимых объектов КИИ на российское ПО
Где: проект постановления Правительства РФ подготовили в Минцифры
Когда: если постановление вступит в силу, с 1 января 2028 года.
Суть изменений:
- На значимых объектах критической инфраструктуры доля отечественного ПО должна достигнуть 100% к 1 января 2028 года.
- Если до 1 сентября 2027 года на данном объекте КИИ реализован значимый проект с использованием конкретного ПО или заключён контракт на разработку программного обеспечения российской компанией, срок достижения 100% доли российского ПО сдвигается на 1 января 2031 года.
- Если в отношении типовых объектов КИИ с 1 января 2026 года по 31 декабря 2027 года запустили проекты особой значимости, срок переносится на 1 января 2036 года.
«Переход на отечественное ПО потребует больших финансовых расходов. Например, одна лицензия на Linux с сертификатами ФСТЭК для одного компьютера обойдётся бюджету медорганизации в 14 тысяч рублей. Кроме этого, нужно приобретать лицензии Linux на серверы, модули доверенной загрузки (МДЗ). Другой пример — перенос базы данных МИС на отечественную СУБД PostgreSQL. На это потребуется несколько миллионов рублей».Михаил Карайлановглавный врач СПб ГБУЗ «Городская поликлиника №19»
«Полный переход на отечественное ПО к 2028 году для значимых объектов КИИ выглядит частично реалистичным. Первый этап импортозамещения до января 2025 года не был завершён в полном объёме. Основная причина — отсутствие единой политики, которую можно было бы одинаково применить ко всем объектам, а также существенные различия как в инфраструктуре, так и в составе исходного программного обеспечения, от которого приходилось отказываться. Можно ожидать, что к 2028 году часть задач будет выполнена, однако достичь 100% вряд ли удастся. В частности, это связано с сохраняющимся сопротивлением со стороны локальных администраторов и с тем, что переход требует не только замены ПО, но и серьёзной адаптации процессов, инфраструктуры и компетенций. Высока вероятность, что переход будет происходить быстрее там, где есть жёсткий контроль со стороны регуляторов, прежде всего в организациях с федеральным подчинением. В коммерческом секторе темпы внедрения, как правило, будут ниже. При этом важно учитывать, что рынок сертифицированного ПО для работы с КИИ по-прежнему ограничен, а сам сегмент фактически сосредоточен у небольшого числа разработчиков. На фоне этого стоимость таких решений остаётся высокой по сравнению со стандартным программным обеспечением».Александр Осенчуговруководитель технической поддержки, компания «АЛМИ Партнер»
Что: использование дополнительных сведений для датасетов в «госозере» и самостоятельное обезличивание данных бизнесом
Где: проект постановления Минцифры находится на этапе подведения итогов публичного обсуждения
Когда: точный срок вступления в силу не указан
Суть изменений:
- Оператор персональных данных самостоятельно осуществляет их обезличивание перед отправкой в госинформсистему Минцифры, используя собственное ПО.
- Перечень данных, которые бизнес обязан передать в «госозеро» по запросу, может быть расширен дополнительными сведениями. В тексте присутствует уточнение, что такая передача не должна приводить к реализации угроз безопасности.
«Бизнес ранее заявлял, что не хочет на своей инфраструктуре использовать чужой софт, даже бесплатный. Интеграция, поддержка, обеспечение безопасности этого софта — отдельная головная боль и дополнительные расходы для бизнеса. Это в определённой степени победа, потому что позволяет бизнесу не зависеть от стороннего ПО и не создавать дополнительные точки отказа на своей инфраструктуре».Алексей Мунтянэксперт по защите персональных данных и соучредитель Regional Privacy Professionals Association (RPPA)
Что: перевод платного цифрового телевидения на отечественные решения управления доступом
Где: законопроект принят профильным комитетом и внесён на рассмотрение в Госдуму
Когда: в случае принятия закона — с 1 января 2027 года
Суть изменений:
- Владельцы аудиовизуальных сервисов смогут использовать для предотвращения несанкционированного доступа к контенту только ПО из единого реестра российских программ. Речь идёт о системах управления условным доступом (CAS) и системах управления цифровыми правами (DRM).
- Если с даты исключения ПО из реестра прошло более трёх месяцев, у оператора есть полгода на перевод своих абонентов на использование имеющегося в нём аналога.
«Если говорить про аналоговые и цифровые DVB-сигналы, то большинство региональных операторов связи не используют кодировку, транслируя каналы в открытом доступе, так же как их сейчас получают абоненты эфирного цифрового телевидения. Заменить сигнал аналогового и цифрового телевидения на траке от оператора до абонента невозможно, необходимо воздействовать на головную станцию оператора, а это нельзя реализовать кибератаками, так как системы автономные и к ним доступа через интернет нет».Олег Грищенкопрезидент Ассоциации «Ростелесеть»
Что: особый порядок перевода ведомственных информационных систем на «ГосТех»
Где: доработки ко второму чтению законопроекта о создании технологической платформы «ГосТех»
Когда: в случае принятия — с 1 сентября 2027 года
Суть изменений:
- Информационные системы ведомств, являющихся объектами КИИ, будут переносить на «ГосТех» в особом порядке на основании решения руководителя организации.
- Предоставлять технические средства и вычислительные мощности для реализации проекта смогут только юридические лица, более 50% средств в уставном капитале которых принадлежит РФ, регионам, муниципалитетам или российским гражданам.
«Главное преимущество платформы — это централизация и стандартизация. Разработка новых систем с оглядкой на «Гостех» может быть существенно дешевле, чем когда каждое ведомство разрабатывает решения «под себя», что особенно актуально в условиях дефицита бюджета. Кроме того, платформа технологически «подтягивает» небольшие и региональные ведомства, у которых зачастую нет ресурсов для содержания штата высококлассных ИТ-специалистов».Иван Шумовскийзаместитель директора департамента «Облака и данные» компании «Рексофт»
Что: расширение требований к данным, передаваемым в СОРМ
Где: приказ Минцифры от 22.05.2026
Когда: точные сроки в документе не указаны
Суть изменений:
- Расширен перечень типов данных, которые должны передаваться в систему. В него вошли сведения, позволяющие идентифицировать людей: паспортные и адресные данные, ИНН, банковские реквизиты, IP-адреса, домены, логины, геокоординаты и организационные сведения.
- Для обмена данными в системе должны использоваться язык GraphQL, протокол WebSocket и интерфейсы HTTP.
- Определён перечень оборудования и ПО, которое операторам нужно установить на сетях связи.
«Бизнесу, владеющему такой инфраструктурой, придётся модернизировать оборудование, возможно, закупать более мощные серверы для «отложенного» поиска и переписывать программное обеспечение для интеграции с новыми интерфейсами. При этом это повышает возможности правоохранительных органов по раскрытию тяжких преступлений».Игорь Бедеровдиректор департамента расследований T.Hunter
