Поиск

Госспецсвязи расширила перечень запрещённого ПО: что меняется

Эдуард Бондаренко

Госспецсвязи объявила об обновлении Перечня запрещённого ПО для госсектора и критической инфраструктуры. Ожидаются сроки на удаление/замещение, отчётность и санкции за невыполнение.

Что именно объявила Госспецсвязи?

Госспецсвязи сообщила о расширении Перечня запрещённого к использованию ПО для госорганов , ОМС и субъектов критической инфраструктуры . Официальный документ определяет конкретные продукты/поставщиков, сферу действия и условия приведения в соответствие. Кому нужно действовать немедленно?

Всем распорядителям госданных, исполнителям госуслуг, подрядчикам, обслуживающим гос‑системы, а также операторам критической инфраструктуры. Частные компании, задействованные в таких контрактах, также подпадают под требования. Зачем это делается и какие риски?

Цель — снизить риски цепочек поставок , утечки данных и скрытых уязвимостей. При этом быстрая замена может временно ухудшить доступность сервисов и совместимость. Каковы сроки и ответственность?

Документ устанавливает дедлайны на удаление/замещение ПО, требования к отчётности и возможные санкции (включая приостановку контрактов или админответственность) за нарушения. С чего начать ИТ‑директорам (BLUF) Немедленно проведите инвентаризацию, определите критичные системы, согласуйте план миграции с вендорами и обеспечьте контроль безопасности. Получите официальный перечень и сверьте инвентарь. Приоритезируйте замещение в критичных системах. Запросите у вендоров планы обновлений/сертификации и фиксируйте договорённости. Коммуницируйте с пользователями; подготовьте резервные сценарии (backup, DR). Проведите независимый аудит безопасности при внедрении альтернатив. Технические вызовы миграции Совместимость форматов данных и интеграций с CRM/ERP/HR/кассовыми/казначейскими системами. Возможная потеря функционала и потребность в доптестировании. Риск временной уязвимости при использовании неконфигурированных решений. Какие альтернативы выбрать?

On‑premise решения с контролируемыми цепочками поставок. Облачные сервисы с подтверждением локализации и соответствия. Локальные вендоры или open‑source с независимым аудитом кода. Услуги миграции и интеграции с поэтапным переходом. Что известно о перечне ПО?

Полный список содержится в приложениях к приказу: он уточняет продукты/поставщиков и сферы применения. Проверьте наличие запрещённых компонентов (в т.ч. SDK/библиотек) в собственных решениях. Реакции рынка и дальнейшие шаги Ожидается рост спроса на сертифицированные альтернативы и услуги миграции. Редакция собирает комментарии Минцифры , крупных госзаказчиков, вендоров и банков. Этические предостережения Без публикации техинструкций, способных навредить безопасности, и без раскрытия деталей уязвимых систем до их обновления.

Основная лента новостей