Стоит ознакомиться: постановление №1478 и новые правила использования ПО на объектах КИИ
В конце августа 2022 года опубликованы постановление от 22.08.2022 №1478 и новые правила использования программного обеспечения (ПО) на объектах критической информационной инфраструктуры (КИИ).
Нововведения включают:
требования к ПО, используемому органами государственной власти, заказчиками, осуществляющими закупки в соответствии с федеральным законом “О закупках товаров, работ, услуг отдельными видами юридических лиц” (за исключением организаций с муниципальным участием), на принадлежащих им значимых объектах КИИ РФ;
правила согласования закупок иностранного ПО, используемого на объектах КИИ, а также закупок услуг, необходимых для использования этого ПО на таких объектах;
правила перехода на преимущественное использование российского ПО на объектах КИИ.
Постановление подкрепляет Указ Президента РФ от 30.03.2022 № 166 "О мерах по обеспечению технологической независимости и безопасности КИИ Российской Федерации" и частично вобрало инициативы, ранее предложенные Минпромторгом.
Постановление №1478 в основных тезисах
На значимых объектах КИИ допустимо использование ПО, включенного в реестр российского или евразийского ПО. Отдельные виды продуктов требуют сертификации согласно требованиям ФСБ России и ФСТЭК России;
Закупка иностранного ПО должна быть согласована и одобрена отраслевым министерством. Для закупок свыше 100 млн. рублей необходимо дополнительное решение комиссии при Министерстве цифрового развития (орган находится в процессе формирования);
Контроль за госкомпаниями и соблюдением правил согласования закупок иностранного ПО осуществляет Минцифры;
Отраслевые планы перехода на российское ПО на значимых объектах КИИ утверждаются министерствами. На следующем этапе госкомпании разрабатывают и утверждают индивидуальные планы.