Требования
Базовые требования и нормативная база перехода на российское ПО
Для обеспечения технологического суверенитета и информационной безопасности
Законодательная база
Помимо базовых указов, правовое поле включает в себя законы, регулирующие безопасность данных и критические отрасли:
- Федеральный закон № 152-ФЗ «О персональных данных»: Основополагающий закон, требующий локализации баз данных в РФ и обеспечения их защиты сертифицированными средствами.
- Указ Президента № 166: Запрет на закупку иностранного ПО для объектов КИИ (с 2022 г.) и полный переход на российское ПО к 1 января 2025 года.
- Федеральный закон № 187-ФЗ: О безопасности критической информационной инфраструктуры (КИИ). Обязывает субъектов КИИ переходить на доверенные программно-аппаратные комплексы.
- Федеральный закон № 149-ФЗ: Об информации, информационных технологиях и о защите информации. Устанавливает приоритет российского софта и регулирует реестры ПО.
- Федеральные законы № 44-ФЗ и № 223-ФЗ: Регулируют государственные и корпоративные закупки, устанавливая жесткий приоритет для решений из Реестра Минцифры.
- Постановление Правительства № 1236: Устанавливает запрет на допуск иностранного ПО при наличии российских аналогов в реестре.
Типы инфраструктуры и требования к ним
- ГИС (Государственные системы): Использование только системного и прикладного ПО, прошедшего сертификацию и включенного в реестр.
- Объекты КИИ: Обязательное использование ОС и СУБД с высоким уровнем защиты (например, Astra Linux Special Edition).
- Корпоративный сектор: Перевод базовых сервисов (почта, файловое хранилище, служба каталогов) на отечественные платформы для минимизации санкционных рисков.
Документы которые регулируют выявление и категорирование объектов КИИ
| Документ | Что устанавливает | Чего не устанавливает |
|---|---|---|
| Постановление Правительства № 127 | Порядок категорирования, три категории значимости, критерии оценки последствий компьютерных инцидентов | Не устанавливает перечень российского ПО и даты его установки |
| Распоряжение Правительства № 360-р | Единый перечень из 397 типов отраслевых объектов КИИ в 14 сферах | Не означает, что все перечисленные системы автоматически являются значимыми объектами КИИ |
| Постановление Правительства № 92 | Особенности категорирования объектов банковской сферы и финансового рынка | Не вводит отдельный срок перехода банков на российское ПО |
Полезная информация
- ФЗ-152 «О персональных данных». Что нужно знать ИТ-директору
- Установка российских доверенных сертификатов Минцифры России
- Список объектов КИИ, для которых переход закреплен законодательно с графиком перехода с 2025 по 2030 год
- Какие объекты КИИ должны использовать российское ПО или ПО с сертификатом ФСТЭК
- Какие компании, отрасли и виды деятельности подпадают под требования
- Какие данные должны храниться и обрабатываться только на российском ПО или ПО с сертификатом ФСТЭК
- Ответственность за не выполнение требований
- Важные моменты для ИТ-компаний
- Что обязательно знать поставщикам программного обеспечения
Итоговая формула применимости
Организация работает в регулируемой сфере
Имеет или эксплуатирует соответствующую систему
Система является объектом КИИ
Проводится категорирование
Присваивается I, II или III категория
Объект вносится в реестр значимых объектов
Применяются требования к российскому ПО, системе безопасности и доверенным ПАК