Как сообщает РБК, представители власти и бизнеса подготовили альтернативные версии требований к «доверенному» программному обеспечению, которое будет обладать приоритетом при проведении государственных закупок. В распоряжении издания оказались копии двух документов, разработанных Минцифры и АНО «Цифровая экономика», в которую входят представители таких компаний, как «Ростелеком», «Яндекс», «Астра», «Сбер» и Positive Technologies. Подлинность материалов подтвердили источники, знакомые с ходом обсуждения.
Позиция бизнеса, представленная рабочей группой при АНО «Цифровая экономика», заключается в том, что доверие должно базироваться прежде всего на репутации компании-разработчика. Согласно предложенному подходу, для получения статуса доверенного продукта организации достаточно иметь штат из пяти профильных специалистов, работающих над проектом не менее двух лет, а также обеспечить наличие службы техподдержки по всей стране и регулярный выпуск обновлений. Подтверждать соответствие этим требованиям предлагается посредством подачи письменного заявления.
В свою очередь, версия Минцифры делает упор на техническую проверку самого продукта и установление жестких критериев для каждого класса ПО. Министерство настаивает на том, чтобы программы функционировали на базе отечественных процессоров, имели российское происхождение исходного кода и локализованную сборку. Кроме того, обновления должны поступать исключительно с серверов, расположенных внутри страны, а программное обеспечение для защиты информации обязано проходить сертификацию в ФСТЭК.
Данная дискуссия имеет критическое значение для объектов критической информационной инфраструктуры, включая энергетические, финансовые и телекоммуникационные системы. Понятие «доверенное программное обеспечение» было закреплено законодательно летом 2025 года, а с 1 марта 2026 года Минцифры начало ведение соответствующего реестра. На текущий момент механизм приоритета доверенного софта остается формальным, так как окончательные критерии еще не утверждены. В Минцифры подтвердили, что проект постановления находится в стадии обсуждения с отраслью, а проверку продуктов будут осуществлять аттестованные министерством центры тестирования.
Ранее «Телеспутник» писал, что системы искусственного интеллекта высокого и критического уровня риска, используемые в государственном управлении и на объектах критической информационной инфраструктуры, могут обязать получать обязательную сертификацию Федеральной службы безопасности и Федеральной службы по техническому и экспортному контролю.
Фото: 123RF


_6a7f19c2688c5.jpg)




