Постановление Правительства Российской Федерации от 22.08.2022 № 1478 «Об утверждении требований к программному обеспечению, в том числе в составе программно-аппаратных комплексов, используемому органами государственной власти, заказчиками, осуществляющими закупки в соответствии с Федеральным законом “О закупках товаров, работ, услуг отдельными видами юридических лиц” (за исключением организаций с муниципальным участием), на принадлежащих им значимых объектах критической информационной инфраструктуры Российской Федерации, Правил согласования закупок иностранного программного обеспечения, в том числе в составе программно-аппаратных комплексов, в целях его использования заказчиками, осуществляющими закупки в соответствии с Федеральным законом “О закупках товаров, работ, услуг отдельными видами юридических лиц” (за исключением организаций с муниципальным участием), на принадлежащих им значимых объектах критической информационной инфраструктуры Российской Федерации, а также закупок услуг, необходимых для использования этого программного обеспечения на таких объектах, и Правил перехода на преимущественное использование российского программного обеспечения, в том числе в составе программно-аппаратных комплексов, органов государственной власти, заказчиков, осуществляющих закупки в соответствии с Федеральным законом “О закупках товаров, работ, услуг отдельными видами юридических лиц” (за исключением организаций с муниципальным участием), на принадлежащих им значимых объектах критической информационной инфраструктуры Российской Федерации»

Суть

Установлены требования к ПО, используемому на значимых объектах КИИ, правила перехода на преимущественное использование российского ПО, а также правила согласования закупок иностранного ПО для его использования на значимых объектах КИИ. Срок перехода ограничен 1 января 2025 года. ПП-1478 распространяется на субъекты КИИ, осуществляющие закупочную деятельность в соответствии с Федеральным законом от 18.07.2011 № 223-ФЗ «О закупках товаров, работ, услуг отдельными видами юридических лиц».

Ссылки

Внесённые изменения

  • ПП-1716 от 17.10.2023 «О внесении изменений в постановление Правительства РФ от 22 августа 2022 г. № 1478»
    • Установлены требования к ПО, используемому на ЗОКИИ, правила перехода на преимущественное использование российского ПО, а также правила согласования закупок иностранного ПО для его использования на значимых объектах КИИ. Срок перехода ограничен 1 января 2025 года.

Обзоры документа

Аналитический центр УЦСБ

Требования Постановления распространяются на органы государственной власти и заказчиков, осуществляющих закупки в соответствии с Федеральным законом от 18.07.2011 №223-ФЗ «О закупках товаров, работ, услуг отдельными видами юридических лиц» (кроме организаций с муниципальным участием) (далее – Заказчики). Исчерпывающий перечень организаций (Заказчиков) определен в ч.2 ст.1 №223-ФЗ.

Постановление утверждает перечень федеральных органов исполнительной власти, уполномоченных (в зоне своей ответственности) на согласование возможности осуществления закупок иностранного программного обеспечения (далее – ПО) для его использования на значимых объектах КИИ (далее – Уполномоченный орган):

  • Министерство здравоохранения РФ;
  • Министерство науки и высшего образования РФ;
  • Министерство транспорта РФ;
  • Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации (далее – Минцифры России);
  • Министерство финансов РФ;
  • Министерство энергетики РФ;
  • Министерство промышленности и торговли РФ.

Контроль соблюдения Правил согласования закупок иностранного ПО возложен на Минцифры России. Министерству в срок не более 2 месяцев со дня вступления постановления в силу (с 26.08.2022) поручено утвердить методические рекомендации по переходу на использование российского ПО, в т.ч. на значимых объектах КИИ.

Устанавливаются требования к ПО, используемому на значимых объектах КИИ: ПО должно быть включено в реестр российского или евразийского ПО. Кроме того, ПО, предназначенное для:

  • обеспечения безопасности значимых объектов КИИ;
  • обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты и(или) обмена информацией о компьютерных инцидентах на объектах КИИ, кроме описываемых требований, должно соответствовать требованиям безопасности, установленных ФСБ России и ФСТЭК России, что должно подтверждаться соответствующим документом (сертификатом).

Устанавливаются правила согласования закупок иностранного ПО:

  1. Для закупки иностранного ПО или иностранных услуг для использования ПО, необходимо оформить заявку в Уполномоченный орган. Заявка включает в том числе обоснование невозможности соблюдения запрета на использование иностранного ПО, а также сведения о соответствии закупаемого иностранного ПО требованиям законодательства РФ по безопасности (документ (сертификат) о соответствии требованиям ФСТЭК России и(или) ФСБ России).
  2. Уполномоченный орган рассматривает заявку, принимает решение о согласовании или об отказе в согласовании закупки и направляет уведомление о своем решении заявителю (процедура занимает не более 17 рабочих дней).
  3. Уполномоченный орган вправе согласовать свое решение с:
    • Центральным банком РФ – в банковской сфере и иных сферах финансового рынка;
    • Государственной корпорацией «Росатом» - в области атомной энергии;
    • Государственной корпорацией по космической деятельности «Роскосмос» - в области ракетно-космической промышленности;
    • Федеральной службой по надзору в сфере здравоохранения – в сфере здравоохранения.
  4. Заявка с начальной (максимальной) ценой договора от 100 млн. рублей дополнительно подлежит рассмотрению специальной комиссией, создаваемой при Минцифры России, на заседании которой вправе присутствовать представители Заказчиков.

Постановлением утверждены Правила перехода на преимущественное использование российского ПО на значимых объектах КИИ:

  1. Согласующие ФОИВ в зоне своей ответственности в срок 2 месяца с момента утверждения Правил (с 26.08.2022), должны утвердить отраслевой План по переходу на преимущественное применение российского ПО;
  2. Заказчики:
    • проводят оценку соответствия ПО, используемого на своих значимых объектах КИИ, требованиям, описанным ранее;
    • руководствуясь результатами оценки и отраслевыми методическими материалами/отраслевым Планом, формируют План перехода на преимущественное использование на значимых объектах КИИ российского ПО на период до 01.01.2025 (при этом он должен состоять из годовых планов);
    • после утверждения Плана (в срок 10 рабочих дней) направляют его копию в Минцифры России и Уполномоченный орган;
    • осуществляют мероприятия по переходу на преимущественное использование на значимых объектах КИИ российского ПО согласно утвержденному Плану.

Отметим, что План перехода составляется на период до 01.01.2025 года и должен состоять из ежегодных планов.

Гарант ПРАЙМ

Критическая информационная инфраструктура России переводится на отечественное ПО. Правительство определило:

  • требования к ПО, используемому органами госвласти, заказчиками по 44-ФЗ (за исключением организаций с муниципальным участием) на принадлежащих им значимых объектах критической информационной инфраструктуры;
  • правила согласования закупок иностранного ПО для использования на таких объектах;
  • правила перехода на преимущественное использование российского ПО на таких объектах.

Постановление вступает в силу со дня его официального опубликования.

Текст документа