Новости
Сегодня в 6:33
Минцифры и бизнес разошлись в оценке критериев доверенного софта
Государство и IT-компании не договорились о требованиях к доверенному программному обеспечению
Минцифры и бизнес разошлись в оценке критериев доверенного софта
Фото: GPT

В России представители власти и IT-бизнеса не могут согласовать требования к доверенному программному обеспечению, которое получит приоритет на государственных закупках и будет применяться на объектах критической информационной инфраструктуры*. Министерство цифрового развития настаивает на жестких критериях отбора, в то время как рабочая группа при АНО Цифровая экономика направила в ведомство смягченную версию требований. В состав группы входят крупнейшие игроки рынка, включая компании Positive Technologies, Ростелеком, Яндекс, Астра и Сбер.

С 1 марта 2026 года в сфере госзакупок должно было вступить в силу правило, приравнивающее часть отечественного софта к иностранному, сообщает РБК. Если на торгах присутствует хотя бы один поставщик с доверенным продуктом, заявки остальных участников без такого статуса подлежат отклонению, даже при нахождении в реестре российского программного обеспечения. На практике эта норма пока не функционирует из-за отсутствия утвержденных критериев. Бизнес предлагает оценивать в первую очередь надежность самого разработчика, проверяя наличие специалистов, технической поддержки и регулярных обновлений, а сам продукт тестировать только на базовом уровне.

Минцифры выступает за глубокую проверку самих IT-решений, предлагая ввести требования по работе на российских процессорах, хранению исходного кода и сборке внутри страны. Для средств защиты информации ведомство предусматривает обязательную проверку во ФСТЭК**. Эксперт компании К2Тех Владимир Сергеев называет оптимальным поэтапный подход, при котором для большинства продуктов устанавливаются единые базовые правила, а более тщательная проверка проводится в зависимости от класса программы и ее значимости для конкретного объекта инфраструктуры.

10 августа стало известно, что Минцифры выступило с инициативой расширить перечень оснований для аннулирования отечественных сертификатов безопасности доменов. Ведомство подготовило проект постановления, согласно которому действие сертификата может быть прекращено по решению суда из-за недостоверной информации или отсутствия у владельца правильного ключа идентификации. Такие меры направлены на повышение уровня доверия к национальному удостоверяющему центру и обеспечение надежности инфраструктуры.

Ранее, 3 августа, сообщалось, что министерство обсуждает с хостинг-провайдерами усиление контроля за IP-адресами легитимных VPN-сервисов. Власти планируют создать механизм постоянного мониторинга для выявления ресурсов, которые маскируются под законные для обхода блокировок. В случае обнаружения подозрительной инфраструктуры провайдер должен будет подтвердить назначение серверов, иначе предоставление услуг может быть приостановлено.

*Критическая информационная инфраструктура — совокупность информационных систем и сетей, бесперебойная работа которых жизненно важна для государства. К ней относятся ИТ-системы в сфере здравоохранения, транспорта, связи, энергетики и банковского сектора, нарушение работы которых может привести к серьезным последствиям для безопасности страны.

**ФСТЭК — федеральная служба по техническому и экспортному контролю, которая отвечает за защиту государственной тайны и обеспечение информационной безопасности. Ведомство сертифицирует программное обеспечение и оборудование, подтверждая отсутствие в них уязвимостей и возможностей для несанкционированного доступа.

Подпишись на MP в MAX

Автор
Market Power
Редакция
Следите за нашими новостями
в удобном формате
0 комментариев