Импортозамещение на объектах КИИ и ЗОКИИ
Заказать звонок
Войти
Логин
Пароль

Импортозамещение критической информационной инфраструктуры

Ввиду сложностей текущей политической ситуации, национальная безопасность России невозможна без проведения политики импортозамещения на объектах критической информационной инфраструктуры (КИИ). Эта стратегия закреплена на законодательном уровне, что требует от субъектов КИИ принятия соответствующих решений по внедрению отечественных разработок.

Компания УЦ ПРОФИ оказывает услуги подбора, поставки и внедрения отечественных цифровых решений в рамках перехода на российское ПО и СЗИ, обеспечивая импортозамещение на объектах КИИ для различных отраслей экономики.

Требования законодательства к импортозамещению КИИ

Необходимость проведения импортозамещения в сфере критической информационной инфраструктуры определена Указом Президента РФ от 30.05.2022 г. № 166 (Указ № 166). Этот документ утверждает меры по укреплению технологической независимости КИИ.

В частности, Указом № 166 предписывается:

  • с момента ввода в действие Указа субъектам КИИ отказаться от закупок иностранного программного обеспечения и услуг по его поддержке зарубежными компаниями;
  • с 1 января 2025 года заказчикам запрещается использовать иностранное программное обеспечение на принадлежащих им значимых объектах критической информационной инфраструктуры (ЗОКИИ).

В исполнение Указа № 166 приняты следующие подзаконные акты:

  • Постановление Правительства РФ от 22 августа 2022 г. № 1478 (ПП № 1478) о требованиях к программным продуктам критической информационной инфраструктуры, применяемым в государственных организациях;
  • Постановление Правительства PФ от 14 ноября 2023 г. № 1912 (ПП № 1912,) утверждающее порядок перехода субъектов КИИ на отечественные разработки;
  • Приказ Минцифры от 18 января 2023 г. № 21, которым утверждены Методические рекомендации о порядке внедрения российского ПО для критической информационной инфраструктуры;
  • Приказ Минпромторга от 6 марта 2023 г. № 722, утверждающий отраслевой план мероприятий для изменения стратегии закупок ПО для объектов критической информационной инфраструктуры у компаний из России.

Перечисленные акты обеспечивают нормативную базу и создают условия для эффективности импортозамещения в сфере КИИ.

Субъекты и объекты, подпадающие под импортозамещение

Меры в рамках стратегии импортозамещения распространяются на всех субъектов, располагающих объектами критической информационной инфраструктуры, в том числе ЗОКИИ, включенными в реестр по результатам присвоения соответствующих категорий значимости.

Согласно положениям п. 8 ст. 2 Федерального закона № 187-ФЗ, это относится к государственным и коммерческим организациям, индивидуальным предпринимателям из России, которые используют объекты КИИ при работе в следующих сферах:

  • медицинской;
  • научной;
  • транспортной;
  • связи;
  • энергетической (включая атомную энергетику);
  • государственной регистрации прав на недвижимое имущество и сделок с ним;
  • кредитно-финансовой;
  • ТЭК;
  • горнодобывающей;
  • оборонной;
  • ракетно-космической;
  • металлургической;
  • химической.

Критическая информационная инфраструктура в перечисленных отраслях промышленного производства и видах деятельности особенно важна для обеспечения национального суверенитета. Это объясняет необходимость приоритета политики импортозамещения для создания российских разработок по управлению КИИ.

Переход на отечественные решения в контексте применения в КИИ

Необходимость перехода на российские разработки в рамках стратегии импортозамещения КИИ распространяется в отношении следующих продуктов для критической информационной инфраструктуры:

  • программного обеспечения, применяемого для управления объектами, передачи, преобразования файлов, хранения данных, решения других задач при работе информационных систем (ИС) и компонентов АСУТП;
  • средств защиты информации, включая аппаратные модули и программы, используемые для противодействия кибератакам, соблюдения конфиденциальности данных и контроля доступа;
  • серверных комплексов для обмена данными в сетях;
  • других сетевых устройств и оборудования, используемых при работе ИС.

Внедрение новых цифровых решений разработчиков из России требует времени и средств, поэтому важно своевременно принять решение о переходе на программные и аппаратные средства, соответствующие правилам импортозамещения КИИ, чтобы обеспечить стабильное функционирование систем критической информационной инфраструктуры, эффективное решение производственных и организационных задач.

На что важно обратить внимание при переходе на российские решения

При следовании стратегии импортозамещения критической информационной инфраструктуры важно проанализировать текущую ситуацию на предприятии. Чтобы обеспечить безболезненный переход на новые продукты для КИИ, следует сопоставить влияние следующих факторов:

  • финансовой ситуации – обновление ПО и оборудования требует расходов, нередко выходящих за рамки запланированного бюджета;
  • времени – мероприятия нужно провести оперативно, с соблюдением установленных нормативных сроков;
  • кадров – потребуется персонал, способный справиться с поставленными задачами.

Важно актуализировать данные по объектам критической информационной инфраструктуры компании, выделить активы, для которых потребуется переход на новые ресурсы.

При выборе российских поставщиков IT-продуктов для КИИ необходимо убедиться в таких условиях:

  • наличии необходимых сертификатов, подтверждающих качество и безопасность продуктов для критической информационной инфраструктуры;
  • вхождении программного обеспечения в российский или евразийский реестр, что указывает на соблюдение предъявляемых требований к стране-производителю;
  • афиллированности компаний-вендоров;
  • возможности адаптации новых разработок с обеспечением сохранности бизнес-процессов предприятия.

Сроки и ответственность

Данные по срокам принятия мер по импортозамещению критической информационной инфраструктуры в России приведены в таблице:

Что нужно сделать в рамках импортозамещения КИИ

Кому адресовано требование по импортозамещению

Крайний срок, год

Выполнить переход на российское программное обеспечение

Субъектам РФ, владеющим ЗОКИИ

2025

Полностью отказаться от использования зарубежного ПО для работы КИИ

Государственным органам в России

2030

Подведомственным организациям и внебюджетным фондам

2027

Коммерческим и государственным закупщикам

Госкомпаниям, задействованным в программе цифровой трансформации

Запретить покупку новых программно-аппаратных комплексов (ПАК) не у доверенных лиц

Субъектам КИИ в России

2024 (до начала сентября)

Уведомить ФСТЭК о планах применения доверенных ПАК

2024 (конец года)

Полностью отказаться от применения ПАК, не соответствующих требованиям импортозамещения

2029

Неисполнение перечисленных требований по импортозамещению критической информационной инфраструктуры грозит привлечением к административной и уголовной ответственности в рамках действующих УК (ст. 274 и 274.1) и КоАП РФ (ст. 13.12.1 и 19.7.15). Наказание могут назначить непосредственно субъектам, руководителям этих организаций и лицам, ответственным за информационную безопасность (ИБ).

Преимущества обращения в УЦ ПРОФИ

Необходимость импортозамещения в сфере критической информационной инфраструктуры объясняется современными тенденциями во внешнеполитической ситуации. Важность данного процесса обусловлена обеспечением национальной безопасности и технологического суверенитета страны.

Специалисты УЦ ПРОФИ помогут вам разработать план перехода на российские разработки ПО в критической информационной инфраструктуре с принятием технических и организационных решений в рамках доступного бюджета и встроить выбранные решения в существующие объекты КИИ.

Переход на использование отечественных решений и продуктов в сфере критической информационной инфраструктуры обеспечит соблюдение законодательства РФ и обезопасит деятельность вашей компании от внешних рисков и возможного ущерба.