УЦСБ
Решения
  • Информационная безопасность
    • Анализ защищенности
    • Безопасный удаленный доступ
    • Возможности вендоров по предоставлению лицензий для удаленного доступа
    • Обеспечение информационной безопасности
    • Безопасность промышленных систем автоматизации и управления
    • Консалтинг по ИБ и ИТ
    • Сервисная поддержка по вопросам ИБ
    • Обеспечение безопасности ПДн и ГИС
    • Выполнение требований Положений Банка России №683-П и №684-П
  • Информационные технологии
    • Цифровая трансформация
    • Сети передачи данных
    • Информационная инфраструктура
    • Информационные сервисы
    • Мультимедийные проекты
    • Сервисы взаимодействия
  • Инженерные системы
    • Центры обработки данных
    • Комплексные системы безопасности (КСБ)
    • Системы видеонаблюдения
    • Системы пожарной сигнализации
    • Системы объектовой охранной сигнализации
    • Системы защиты периметра
    • Системы контроля и управления доступом
    • Инженерно-технические сооружения
  • Примеры решений
    • Система автоматизации процессов управления информационной безопасностью (САПУИБ) на базе eplat4m
      • Модуль Eplat4m «Управление соответствием требованиям по ИБ. САПУИБ-И»
      • Модуль Eplat4m «Управление инцидентами информационной безопасности. САПУИБ-И»
      • Модуль Eplat4m «Управление классификацией объектов защиты. САПУИБ-И»
    • Efros Defence Operations
    • Защищенная система управления базами данных Jatoba
    • Efros Config Inspector
    • Система диспетчеризации ЦОД DATCHECK
    • UDV ePlat4m КИИ
    • UDV DATAPK Industrial Kit
    • Система управления событиями ИБ
    • Система управления учетными записями и правами пользователей
Продукты и услуги
  • Центр кибербезопасности
  • УЦСБ SOC (центр мониторинга ИБ)
  • DevSecOps-решение Apsafe
  • Импортозамещение
  • Проектирование АСУ
  • 187-ФЗ
  • Консалтинг ИБ
  • Сервисная поддержка
  • ИТ-услуги и продукты
  • Собственные продукты и разработка ПО
Компания
  • Об УЦСБ
  • Лицензии и сертификаты
  • Партнеры
  • Награды и рейтинги
  • СМК
  • Охрана труда
  • Политика обработки ПДн
Мероприятия
  • Ближайшие мероприятия
  • Прошедшие мероприятия
  • Записи вебинаров
    • Серия вебинаров «Безопасность КИИ и требования 187-ФЗ»
    • Серия вебинаров «SecOps от УЦСБ»
    • Вебинар «Построение системы мониторинга ИБ АСУ ТП»
    • Вебинар «DATAPK: на страже АСУ ТП»
    • Вебинар «Анализ защищенности сети предприятия»
    • Вебинар «Офис на удаленке: эффективная и безопасная работа»
    • Серия вебинаров «Безопасность финансовых организаций»
    • Записи вебинара «Российское программное обеспечение. Методология перехода»
    • Серия вебинаров «Кибербезопасность АСУ ТП»
    • Серия вебинаров ИБ. Стратегия обороны
    • Серия вебинаров УЦСБ. Держи марку!
    • Серия вебинаров ИБ АСУ ТП NON-STOP
Пресс-центр
Карьера
Контакты
Ещё
    Задать вопрос
    +7 (343) 379-98-34
    Заказать звонок
    info@ussc.ru 

    Россия, 620100, г. Екатеринбург, ул. Ткачей, 6
    • Вконтакте
    • Telegram
    • YouTube
    • Хабр
    +7 (343) 379-98-34
    Заказать звонок
    УЦСБ
    Решения
    • Информационная безопасность
    • Информационные технологии
    • Инженерные системы
    • Примеры решений
    Продукты и услуги
    • Центр кибербезопасности
    • УЦСБ SOC (центр мониторинга ИБ)
    • DevSecOps-решение Apsafe
    • Импортозамещение
    • Проектирование АСУ
    • 187-ФЗ
    • Консалтинг ИБ
    • Сервисная поддержка
    • ИТ-услуги и продукты
    • Собственные продукты и разработка ПО
    Компания
    • Об УЦСБ
    • Лицензии и сертификаты
    • Партнеры
    • Награды и рейтинги
    • СМК
    • Охрана труда
    • Политика обработки ПДн
    Мероприятия
    • Ближайшие мероприятия
    • Прошедшие мероприятия
    • Записи вебинаров
    Пресс-центр
    Карьера
    Контакты
      УЦСБ
      Решения
      • Информационная безопасность
      • Информационные технологии
      • Инженерные системы
      • Примеры решений
      Продукты и услуги
      • Центр кибербезопасности
      • УЦСБ SOC (центр мониторинга ИБ)
      • DevSecOps-решение Apsafe
      • Импортозамещение
      • Проектирование АСУ
      • 187-ФЗ
      • Консалтинг ИБ
      • Сервисная поддержка
      • ИТ-услуги и продукты
      • Собственные продукты и разработка ПО
      Компания
      • Об УЦСБ
      • Лицензии и сертификаты
      • Партнеры
      • Награды и рейтинги
      • СМК
      • Охрана труда
      • Политика обработки ПДн
      Мероприятия
      • Ближайшие мероприятия
      • Прошедшие мероприятия
      • Записи вебинаров
      Пресс-центр
      Карьера
      Контакты
        УЦСБ
        УЦСБ
        • Решения
          • Назад
          • Решения
          • Информационная безопасность
            • Назад
            • Информационная безопасность
            • Анализ защищенности
            • Безопасный удаленный доступ
            • Возможности вендоров по предоставлению лицензий для удаленного доступа
            • Обеспечение информационной безопасности
            • Безопасность промышленных систем автоматизации и управления
            • Консалтинг по ИБ и ИТ
            • Сервисная поддержка по вопросам ИБ
            • Обеспечение безопасности ПДн и ГИС
            • Выполнение требований Положений Банка России №683-П и №684-П
          • Информационные технологии
            • Назад
            • Информационные технологии
            • Цифровая трансформация
            • Сети передачи данных
            • Информационная инфраструктура
            • Информационные сервисы
            • Мультимедийные проекты
            • Сервисы взаимодействия
          • Инженерные системы
            • Назад
            • Инженерные системы
            • Центры обработки данных
            • Комплексные системы безопасности (КСБ)
            • Системы видеонаблюдения
            • Системы пожарной сигнализации
            • Системы объектовой охранной сигнализации
            • Системы защиты периметра
            • Системы контроля и управления доступом
            • Инженерно-технические сооружения
          • Примеры решений
            • Назад
            • Примеры решений
            • Система автоматизации процессов управления информационной безопасностью (САПУИБ) на базе eplat4m
              • Назад
              • Система автоматизации процессов управления информационной безопасностью (САПУИБ) на базе eplat4m
              • Модуль Eplat4m «Управление соответствием требованиям по ИБ. САПУИБ-И»
              • Модуль Eplat4m «Управление инцидентами информационной безопасности. САПУИБ-И»
              • Модуль Eplat4m «Управление классификацией объектов защиты. САПУИБ-И»
            • Efros Defence Operations
            • Защищенная система управления базами данных Jatoba
            • Efros Config Inspector
            • Система диспетчеризации ЦОД DATCHECK
            • UDV ePlat4m КИИ
            • UDV DATAPK Industrial Kit
            • Система управления событиями ИБ
            • Система управления учетными записями и правами пользователей
        • Продукты и услуги
          • Назад
          • Продукты и услуги
          • Центр кибербезопасности
          • УЦСБ SOC (центр мониторинга ИБ)
          • DevSecOps-решение Apsafe
          • Импортозамещение
          • Проектирование АСУ
          • 187-ФЗ
          • Консалтинг ИБ
          • Сервисная поддержка
          • ИТ-услуги и продукты
          • Собственные продукты и разработка ПО
        • Компания
          • Назад
          • Компания
          • Об УЦСБ
          • Лицензии и сертификаты
          • Партнеры
          • Награды и рейтинги
          • СМК
          • Охрана труда
          • Политика обработки ПДн
        • Мероприятия
          • Назад
          • Мероприятия
          • Ближайшие мероприятия
          • Прошедшие мероприятия
          • Записи вебинаров
            • Назад
            • Записи вебинаров
            • Серия вебинаров «Безопасность КИИ и требования 187-ФЗ»
            • Серия вебинаров «SecOps от УЦСБ»
            • Вебинар «Построение системы мониторинга ИБ АСУ ТП»
            • Вебинар «DATAPK: на страже АСУ ТП»
            • Вебинар «Анализ защищенности сети предприятия»
            • Вебинар «Офис на удаленке: эффективная и безопасная работа»
            • Серия вебинаров «Безопасность финансовых организаций»
            • Записи вебинара «Российское программное обеспечение. Методология перехода»
            • Серия вебинаров «Кибербезопасность АСУ ТП»
            • Серия вебинаров ИБ. Стратегия обороны
            • Серия вебинаров УЦСБ. Держи марку!
            • Серия вебинаров ИБ АСУ ТП NON-STOP
        • Пресс-центр
        • Карьера
        • Контакты
        • +7 (343) 379-98-34
        info@ussc.ru 

        Россия, 620100, г. Екатеринбург, ул. Ткачей, 6
        • Вконтакте
        • Telegram
        • YouTube
        • Хабр
        • Главная
        • Пресс-центр
        • Новости
        • Комментарии Аналитического центра УЦСБ к Указу Президента по импортозамещению

        Комментарии Аналитического центра УЦСБ к Указу Президента по импортозамещению

        1 апреля 2022
        Новости

        Авторы:
        Диана Лейчук, руководитель направления Аналитического центра
        Татьяна Душенева, ведущий специалист по защите информации

        Тема импортозамещения актуальна уже давно. Еще 01.04.2015 был принят Приказ Минкомсвязи России №96, утверждающий план импортозамещения программного обеспечения (далее – ПО). Импортозамещение в критической информационной инфраструктуре (далее – КИИ) также обсуждается не первый год – еще в мае 2020 года были опубликованы проекты нормативных правовых актов (проект Указа Президента, проект Постановления Правительства, далее – проекты документов), обязывающие всех субъектов КИИ перейти на отечественное ПО и оборудование, затем доработанные проекты были опубликованы в октябре 2020 года и феврале 2021 года. 

        Субъектами КИИ признаются организации, осуществляющие деятельность в сферах, установленных Федеральным законом от 26.07.2017 №187-ФЗ (в частности, металлургическая промышленность, здравоохранение, оборонная промышленность и пр. – всего 13 сфер), имеющие информационные системы, автоматизированные системы управления, информационно-телекоммуникационные сети).

        Однако проекты документов остались не принятыми, так как получили отрицательное заключение Минэкономразвития по результатам оценки регулирующего воздействия.

        В дальнейшем у федеральных органов сформировалась позиция в части импортозамещения, заключающаяся в том, что необходимо регулировать переход на отечественное ПО и оборудование не подзаконным актом, а отдельным федеральным законом. Проект федерального закона опубликован не был. Кроме провозглашения в июле 2021 года приоритетного использования отечественных информационных технологий и оборудования в Стратегии национальной безопасности (п.57 пп.13), иных документов в части импортозамещения не было, нормотворческая деятельность по вопросу импортозамещения во второй половине 2021 года затормозилась.

        Отметим, что для сертификации средств защиты информации еще в 2020 году приказом ФСТЭК России от 02.06.2020 №76 (п.12.2) была установлена обязанность реализовать аппаратные средства на базе российских решений. П.12.2 вступил в силу с 01.01.2022, теперь те решения, которые реализованы на импортной аппаратной платформе, не могут быть сертифицированы.

        В связи со сложившейся геополитической обстановкой сейчас многие организации так или иначе столкнулись с вынужденным импортозамещением: некоторые иностранные решения, применяемые в России, перестали полноценно функционировать – продлить подписки на иностранное ПО не получается, с обновлениями также возникают проблемы. Например, компания VMware приостановила все продажи, поддержки и сервисы в России, отозвала учетные записи пользователей техподдержки. Компания Microsoft объявила о приостановке продаж новых продуктов в России, действующие подписки еще работают, но возникают сложности с оплатой новых продуктов. Также компания SAP сообщила о приостановке деятельности и продаж в России, при этом техническая поддержка пользователей и обновления для текущих клиентов пока сохраняются. В связи с чем вопрос импортозамещения снова вышел на первое место.

        30.03.2022 был официально опубликован Указ Президента Российской Федерации № 166 «О мерах по обеспечению технологической независимости и безопасности критической информационной инфраструктуры Российской Федерации» (далее – Указ).

        С учетом упомянутых выше проектов документов 2020 и 2021 года по импортозамещению, принятие нового Указа не стало сюрпризом. Субъекты КИИ с мая 2020 года ожидали утвержденный нормативный акт, регулирующий переход на отечественное ПО и оборудование. Следует также отдельно обратить внимание, что предыдущие проекты документов распространяли свое действие на всех субъектов КИИ вне зависимости от наличия у них значимых объектов КИИ. По результатам оценки регулирующего воздействия Минэкономразвития в своем отрицательном заключении дало рекомендации, в частности, по распространению сферы действия проектов документов только на значимые объекты КИИ.

        Подробнее о предыдущих проектах документов в части импортозамещения можно почитать в обзорах изменений законодательства, публикуемых компанией УЦСБ (обзоры: май 2020 года, февраль 2021 года, апрель 2021 года).

        Под действие Указа попадают практически все субъекты критической КИИ, которые осуществляют закупки по Федеральному закону от 18.07.2011 №223-ФЗ «О закупках товаров, работ, услуг отдельными видами юридических лиц» (далее – 223-ФЗ), для принадлежащих им значимых объектов КИИ. К таким организациям относятся компании с государственным участием, например, это Роскосмос, Ростех, Роснано, Газпром, Роснефть, РЖД и пр., также 223-ФЗ распространяется на некоторые другие типы организаций, например, на бюджетные учреждения (больницы, ВУЗы, подведомственные учреждения органов власти и пр.). Исчерпывающий перечень организаций определен в ст.1 223-ФЗ, для них введен термин «заказчики» (далее, как 223-ФЗ, мы будем называть их заказчиками).

        Следует заметить, что принятый Указ учитывает заключение Минэкономразвития к предыдущим непринятым документам, то есть распространяет свое действие не на всех субъектов КИИ, а только на часть из них – на тех, кто выступает заказчиками в закупках по 223-ФЗ. Кроме того, Указ распространяется только на значимые объекты КИИ.

        Значимый объект КИИ – объект КИИ, которому присвоена одна из категорий значимости (всего их три, самая высокая – первая, самая низкая – третья). Объекты КИИ признаются значимыми или незначимыми комиссией самих организаций – субъектов КИИ. Категорирование обязаны провести все субъекты КИИ, процедура урегулирована Постановлением Правительства от 08.02.2018 №127. Документы установленной формы подлежат отправке во ФСТЭК России по каждому объекту КИИ, подлежащему категорированию. ФСТЭК России ведет реестр всех значимых объектов КИИ.

        Что означает принятие Указа для заказчиков по 223-ФЗ? Уже со вчерашнего дня заказчики не могут проводить закупку иностранного оборудования и ПО для использования их на значимых объектах КИИ без согласования с уполномоченным органом власти, который будет определен Правительством РФ в течение месяца, как и правила согласования таких закупок. Например, сейчас компания Газпром (в том числе ее дочерние общества) или государственная больница фактически не имеют возможности легитимно закупать иностранное оборудование для их установки в значимых объектах КИИ, это касается любого оборудования – серверы, принтеры, межсетевые экраны. Однако для закупки этого же оборудования в целях их использования на незначимых объектах КИИ, например, в системе электронной почты или документооборота, такого запрета нет.

        Указ также распространяет этот запрет на закупку услуг, необходимых для использования иностранного ПО на значимых объектах КИИ заказчиков, то есть услуги по установке ранее закупленного иностранного ПО или техническому обслуживанию имеющегося у заказчиков иностранного оборудования на значимых объектах КИИ без соблюдения процедуры согласования теперь также не удастся закупить.

        В дополнение к этому, с 1 января 2025 г. органам государственной власти и заказчикам запрещается использовать иностранное ПО на принадлежащих им значимых объектах КИИ. Таким образом, у указанных организаций есть менее трех лет для формирования планов по импортозамещению на значимых объектах КИИ.

        Можно ли теперь закупать иностранное ПО и оборудование, необходимое заказчикам? Если предполагается закупка ПО и оборудования, необходимого для установки на значимых объектах КИИ, то такая закупка сейчас нелегитимна. Мы рекомендуем дождаться утверждения Правительством РФ правил согласования таких закупок, либо рассмотреть вопрос осуществления закупок в рамках положений иных законодательных актов (не по №223-ФЗ), если организации обладают таким правом. Если закупаемое иностранное ПО и оборудование не планируется к установке на значимые объекты КИИ, то запреты к такой закупке Указом не установлены. 

        Явно отметим, что Указ на текущий момент не распространяется на:

        • иные субъекты КИИ, не осуществляющие закупки по 223-ФЗ;
        • организации с муниципальным участием, осуществляющие закупки по 223-ФЗ;
        • незначимые объекты КИИ, принадлежащие любым субъектам КИИ (в т.ч. компаниям с госучастием).

        Также отметим, что в соответствии с Указом, Правительство РФ в течение полугода должно реализовать комплекс мероприятий, направленных на обеспечение преимущественного применения всеми субъектами КИИ отечественной продукции на значимых объектах КИИ. В связи с чем субъектам КИИ необходимо иметь ввиду курс на импортозамещение: если планируются закупки ПО или оборудования для значимых объектов КИИ, то уже сейчас рекомендуем рассматривать приобретение отечественных решений. Отметим, что в текущих формулировках Указа термин «преимущественное применение» носит неопределенный характер. Предполагаем, что в дальнейшем нормативные акты Правительства РФ уточнят такую формулировку.

        Таким образом, рассматриваемый Указ вводит ограничения исключительно на закупку иностранного ПО и оборудования, проводимую заказчиками по 223-ФЗ, в целях использования иностранной продукции на значимых объектах КИИ. В течение месяца ожидаем выхода новых нормативных актов Правительства РФ, разъясняющих правила согласования таких закупок. Также в ближайшие полгода Правительство РФ должно разработать дополнительные нормативные правовые акты в части импортозамещения на значимых объектах всех субъектов КИИ, не только компаний с госучастием.


        Источник: Anti-malware.ru


        Поделиться
        Назад к списку
        Решения
        Информационная безопасность
        Информационные технологии
        Инженерные системы
        Примеры решений
        Продукты и услуги
        Центр кибербезопасности
        УЦСБ SOC (центр мониторинга ИБ)
        DevSecOps-решение Apsafe
        Импортозамещение
        Проектирование АСУ
        187-ФЗ
        Консалтинг ИБ
        Сервисная поддержка
        ИТ-услуги и продукты
        Собственные продукты и разработка ПО
        Компания
        Об УЦСБ
        Лицензии и сертификаты
        Партнеры
        Награды и рейтинги
        СМК
        Охрана труда
        Политика обработки ПДн
        Пресс-центр
        Карьера
        Контакты
        Подписка на рассылку
        +7 (343) 379-98-34
        Заказать звонок
        info@ussc.ru 

        Россия, 620100, г. Екатеринбург, ул. Ткачей, 6
        • Вконтакте
        • Telegram
        • YouTube
        • Хабр
        Политика конфиденциальности
        © 2025 ООО «УЦСБ». Все права защищены.
        Разработка сайта IT Cloud
        Продолжая пользоваться нашим сайтом, Вы даете согласие на обработку ваших cookie файлов. Мы используем cookie-файлы, для того, чтобы получать статистику, которая помогает показывать вам самые интересные и выгодные предложения. Вы можете отключить cookie-файлы в настройках браузера.
        Заказать звонок
        Обратная связь
        Задать вопрос эксперту
        Офисы