1. Главная
  2. Публикации
  3. Обзор изменений в законодательстве за ноябрь 2023

Обзор изменений в законодательстве за ноябрь 2023

14 декабря 2023
390
В обзоре изменений в области критической информационной инфраструктуры за ноябрь 2023 года рассмотрим: порядок перехода субъектов КИИ на использование доверенных ПАК и изменения в согласовании закупок иностранного ПО для значимых объектов КИИ.

Критическая информационная инфраструктура

Переход на доверенные ПАК на значимых объектах КИИ

Официально опубликовано постановление Правительства Российской Федерации (далее – РФ) от 14.11.2023 № 1912 «О порядке перехода субъектов критической информационной инфраструктуры Российской Федерации на преимущественное применение доверенных программно-аппаратных комплексов на принадлежащих им значимых объектах критической информационной инфраструктуры Российской Федерации», согласно которому в срок с 1 сентября 2024 по 1 января 2030 года всем субъектам критической информационной инфраструктуры (далее – КИИ) необходимо перейти на использование доверенных программно-аппаратных комплексов (далее – ПАК) на значимых объектах КИИ.

Планируется, что переход будет постепенным и по состоянию на 31 декабря 2029 года доля доверенных ПАК на значимых объектах КИИ будет составлять 100%. Доверенным ПАК признается, если:
  • сведения о нем содержатся в едином реестре российской радиоэлектронной продукции;
  • ПАК и программное обеспечение (далее – ПО) в составе ПАК имеют сертификаты Федеральной службы по техническому и экспортному контролю РФ (далее – ФСТЭК России) и (или) Федеральной службы безопасности РФ (далее – ФСБ России);
  • ПО в составе ПАК размещено в едином реестре российских программ для электронных вычислительных машин (далее – ЭВМ) и баз данных или в едином реестре программ для ЭВМ и баз данных государств, которые являются участниками Евразийского экономического союза.

Постановление определяет перечень уполномоченных органов, ответственных за организацию перехода в соответствующих отраслях, среди которых:
  • Министерство цифрового развития, связи и массовых коммуникаций РФ (далее – Минцифры России) – в сфере связи;
  • Федеральная служба государственной регистрации, кадастра и картографии – в сфере регистрации прав на недвижимое имущество и сделок с ним;
  • Министерство здравоохранения РФ – в сфере здравоохранения;
  • Министерство науки и высшего образования РФ – в сфере науки;
  • Министерство транспорта РФ – в сфере транспорта;
  • Министерство энергетики РФ – в сферах энергетики и топливно-энергетического комплекса;
  • Министерство промышленности и торговли РФ (далее – Минпромторг России) – в области оборонной, горнодобывающей, металлургической и химической промышленности;
  • Центральный банк РФ – в банковской сфере и другие.

До 1 сентября 2024 года уполномоченные органы должны определить должностное лицо, ответственное за организацию перехода и утвердить отраслевые планы организации перехода, содержащие план мероприятий по организации перехода, оценочные и фактические доли доверенных ПАК, применяемых на значимых объектах КИИ. В августе 2023 года Минпромторг России утвердил Отраслевой план перехода на российское ПО, в том числе в составе ПАК, на значимых объектах КИИ. Аналитический центр УЦСБ ранее публиковал комментарии к указанному плану.

Аналогично субъекты КИИ должны до 1 января 2025 года разработать собственные планы перехода, содержащие:
  • сведения о субъекте КИИ;
  • перечень значимых объектов КИИ, принадлежащих субъекту КИИ;
  • сведения о ПАК, применяемых на значимых объектах КИИ;
  • плановые и фактические доли доверенных ПАК от общего количества ПАК, применяемых на значимых объектах КИИ;
  • прогнозные объемы затрат на реализацию перехода.

Согласование закупок иностранного ПО для значимых объектов КИИ с Центральным банком РФ

22 ноября 2023 года вступил в силу Указ Президента РФ от 22.11.2023 № 887 «О внесении изменения в Указ Президента Российской Федерации от 30 марта 2022 г. № 166 «О мерах по обеспечению технологической независимости и безопасности критической информационной инфраструктуры Российской Федерации».

Согласно изменениям заказчики, осуществляющие закупки в соответствии с Федеральным законом от 18.07.2011 №223-ФЗ, смогут согласовывать закупку иностранного ПО для использования на значимых объектах КИИ не только с соответствующим федеральным органом исполнительной власти, но и с Центральным банком РФ, в случае, если заказчик является кредитной или некредитной финансовой организацией.