Журнал "Information Security/ Информационная безопасность" #6, 2021
В соответствии с п. 1а–2 Перечня поручений Президента России В.В. Пути- на № Пр-2253 от 30.11.2021 Правитель- ству РФ поручено обеспечить внесение в законодательство Российской Феде- рации изменений, направленных на уста- новление обязательного требования о преимущественном использовании оте- чественного программного обеспечения, телекоммуникационного оборудования и радиоэлектронной продукции субъ- ектами критической информационной инфраструктуры Российской Федерации в срок до 1 июля 2022 г. 1 Под преимущественным использова- нием понимается приоритетное исполь- зование российского ПО, телекоммуни- кационного оборудования и радиоэлек- тронной продукции при наличии соот- ветствующих российских аналогов. Иными словами, импортозамещение не означает полный отказ от зарубежного ПО и оборудования, а предусматривает установление приоритета для использо- вания отечественной продукции. В настоящее время нормативно-пра- вовая база в части импортозамещения компонентов объектов КИИ представ- лена лишь проектами разработанных Министерством цифрового развития и массовых коммуникаций Российской Федерации нормативно-правовых актов: Указ Президента Российской Федерации "О мерах экономического характера по обеспечению технологической незави- симости и безопасности объектов кри- тической информационной инфраструк- туры" (далее – проект Указа), а также связанный с ним проект постановления Правительства Российской Федерации "Об утверждении требований к про- граммному обеспечению, телекоммуни- кационному оборудованию и радиоэлек- тронной продукции, используемым на объектах критической информационной инфраструктуры, и порядка перехода на преимущественное использование российского программного обеспечения, телекоммуникационного оборудования и радиоэлектронной продукции" 2 . Согласно проекту Указа, субъектам КИИ необходимо до 1 января 2023 г. осуществить переход на преимуществен- ное использование российского ПО и до 1 января 2024 г. – на преимуще- ственное использование российского телекоммуникационного оборудования и радиоэлектронной продукции. По мнению автора, выполнение дан- ного требования в части объектов КИИ, относящихся к автоматизированным системам управления производственным или технологическим процессом, может быть затруднено ввиду длительности циклов создания и модернизации ука- занных объектов. Иными словами, заме- на уже используемых компонентов ино- странного производства потребует пере- проектирования архитектуры автомати- зированных систем управления и про- ведения тестирования работоспособно- сти и выполнения необходимого функ- ционала. Кроме того, замена зарубеж- ных компонентов на российские воз- можна только в периоды технологиче- ского останова либо при создании нового объекта и вводе его в эксплуатацию с выводом старого, что вряд ли возмож- но, по моим оценкам, в столь короткие сроки. Указанные проблемы могут относиться и к объектам КИИ, являющимся инфор- мационными системами, однако циклы создания и модернизации таких систем, как правило, значительно короче. Помимо этого, указанные нормативно- правовые акты не предусматривают диф- ференциации требований в части разных с точки зрения значимости объектов КИИ. Таким образом, получается, что субъекты КИИ обязаны осуществить переход на преимущественное использование рос- сийского ПО в отношении всех объектов КИИ, независимо от наличия категории значимости или ее отсутствия. Проект постановления Правительства Российской Федерации "Об утверждении требований к программному обеспече- нию, телекоммуникационному оборудо- ванию и радиоэлектронной продукции, используемым на объектах критической информационной инфраструктуры, и порядка перехода на преимуществен- ное использование российского про- граммного обеспечения, телекоммуни- кационного оборудования и радиоэлек- тронной продукции" получил отрица- тельное заключение по итогам оценки регулирующего воздействия (как уже писали на страницах журнала "Инфор- мационная безопасность" 3 ). Данное постановление Правительства РФ планирует утвердить два документа: 1. Порядок перехода на преимуще- ственное использование российского программного обеспечения, телекомму- никационного оборудования и радио- электронной продукции (далее по текс- ту – Порядок перехода). 2. Требования к программному обес- печению, телекоммуникационному обо- рудованию и радиоэлектронной продук- 16 • СПЕЦПРОЕКТ Проблемы импортозамещения компонентов объектов КИИ о итогам совещания с членами Правительства РФ, состоявшегося 24 ноября 2021 г., президентом России поручено обеспечить внесение в законодательство Российской Федерации изменений, направленных на установление обязательного требования о преимущественном использовании отечественного программного обеспечения, телекоммуникационного оборудования и радиоэлектронной продукции субъектами критической информационной инфраструктуры в срок до 1 июля 2022 г. П Константин Саматов, руководитель комитета по безопасности КИИ, член Правления Ассоциации руководителей служб информационной безопасности 1 http://www.kremlin.ru/acts/assignments/orders/67249 2 Разработан Минцифры России во исполнение подпункта "д" пункта 1 поручения Президента Российской Федерации от 2 июля 2019 г. № Пр-1180 (http://www.kremlin.ru/acts/assignments/orders/60879) 3 Анастасия Заведенская. Обзор изменений в законодательстве. Импортозамещение столкнулось с реальностью // Information Security/Информационная безопасность. 2021. № 2. С. 7.
Made with FlippingBook
RkJQdWJsaXNoZXIy Mzk4NzYw