Постановления Правительства РФ № 1478 и № 1716: импортозамещение ПО на объектах КИИ
- 1. Что регулирует Постановление № 1478
- 2. Требования к ПО на значимых объектах КИИ
- 3. Правила согласования закупок иностранного ПО
- 4. План перехода на российское ПО
- 5. Постановление № 1716: особая роль Банка России
- 6. Уполномоченные органы: кто за что отвечает
- 7. План действий для субъекта КИИ
- 8. Чек-лист готовности
- Как «Стратегия Ра» помогает с импортозамещением ПО на КИИ
Если коротко
Постановление № 1478 и № 1716 — это «дорожная карта» к технологической независимости. С 2025 года использование иностранного ПО на значимых объектах КИИ без согласования с регулятором запрещено. Ключевые требования: ПО должно быть в Едином реестре российского ПО (или ЕАЭС), а средства защиты информации (СЗИ) — дополнительно иметь сертификат ФСТЭК или ФСБ. Для закупки иностранного софта нужно обоснование, что российских аналогов нет, и утверждённый План перехода. Банки и финансовые организации проходят отдельную процедуру согласования через ЦБ РФ.
1. Что регулирует Постановление № 1478
Постановление Правительства РФ от 22.08.2022 № 1478 объединяет три ключевых документа:
- Требования к ПО на значимых объектах КИИ.
- Правила согласования закупок иностранного ПО и связанных с ним услуг.
- Правила перехода на преимущественное использование российского ПО.
На кого распространяется:
- органы государственной власти;
- заказчики по 223-ФЗ (госкомпании, субъекты естественных монополий и т.д.);
- но только на принадлежащих им значимых объектах КИИ.
Если объект КИИ признан незначимым, требования ПП № 1478 на него формально не распространяются. Однако Указ № 250 и отраслевые программы импортозамещения могут действовать и там.
2. Требования к ПО на значимых объектах КИИ
2.1. Основное правило
Программное обеспечение, используемое на значимых объектах КИИ, должно быть включено в:
- Единый реестр российского ПО (ведёт Минцифры);
- либо в Единый реестр ПО из государств-членов ЕАЭС (кроме РФ).
2.2. Особое требование для средств защиты информации
Пункт 2 Требований устанавливает: ПО для обеспечения безопасности значимых объектов КИИ (СЗИ), а также ПО для ГосСОПКА должно не просто быть в реестре, но и иметь сертификат ФСТЭК или ФСБ.
Комментарий эксперта
Игорь Краев: «Ключевое различие: для офисного ПО достаточно найти продукт в Реестре Минцифры. А вот межсетевой экран, антивирус или SIEM-система, работающие на КИИ, обязаны иметь сертификат соответствия ФСТЭК или ФСБ. Наличие только записи в реестре Минцифры для СЗИ недостаточно. Проверьте свои активы: если ваш файрвол стоит в реестре, но не имеет «бумажного» сертификата — это прямое нарушение».
3. Правила согласования закупок иностранного ПО
3.1. Куда обращаться
- Уполномоченный федеральный орган (отраслевое министерство).
- Для закупок дороже 100 млн рублей — решение принимает Комиссия при Минцифры.
3.2. Что приложить к заявке
- Обоснование невозможности использовать российский аналог.
- Сертификат ФСТЭК/ФСБ (если это СЗИ).
- Класс ПО по классификатору.
- Информация о Плане перехода (если он уже утверждён).
3.3. Основания для отказа в согласовании
Пункт 10 Правил согласования перечисляет ситуации, когда заявку завернут:
- Есть российский аналог в реестре, соответствующий вашему классу ПО и функциональным требованиям.
- Нет сертификата ФСТЭК/ФСБ на иностранное СЗИ.
- Нет утверждённого Плана перехода на российское ПО.
- Количество закупаемого иностранного ПО противоречит Плану перехода.
- Производитель ПО находится под специальными экономическими мерами (санкциями).
Комментарий эксперта
Игорь Краев: «Обратите внимание на пункты “в” и “г”: если организация не разработала и не утвердила План перехода на российское ПО, любая заявка на закупку иностранного софта будет автоматически отклонена. Нельзя просто написать “аналогов нет”. Нужно провести сравнение функциональных характеристик российских аналогов из Реестра с требуемыми вами. Если функционал есть, но он “неудобный” или “медленный” — это не основание для закупки иностранного ПО. Отказ будет стопроцентным».
4. План перехода на российское ПО
Раздел III Правил перехода устанавливает дорожную карту импортозамещения.
Алгоритм действий для заказчика (пункт 3):
- Провести анализ используемого ПО на предмет наличия в Реестре российского ПО.
- На основе Отраслевого плана (от министерства) и Методических рекомендаций Минцифры разработать свой План перехода.
- Утвердить План у руководителя.
- Направить копию в Минцифры и свой уполномоченный орган.
План составляется на период до 1 января 2025 года с разбивкой по годам. Это документ, на основе которого вас будут проверять. Если в Плане на 2025 год написано «заменить Windows на Astra Linux на 50 АРМ», а вы этого не сделали, при попытке продлить лицензию на Windows в 2026 году вы получите отказ в согласовании закупки.
5. Постановление № 1716: особая роль Банка России
Постановление от 17.10.2023 № 1716 вывело кредитные и некредитные финансовые организации из-под общего регулирования отраслевых министерств в части согласования закупок ПО на КИИ.
Кто теперь регулирует банки:
- Центральный банк РФ:
- согласует закупки иностранного ПО для банков и НФО;
- утверждает отраслевой план для финансового сектора;
- контролирует исполнение планов перехода.
5.1. Процедура для банков
Пункт 3¹ Правил перехода (введён ПП № 1716) устанавливает следующий порядок:
- Банк разрабатывает проект Плана мероприятий по переходу.
- Направляет на согласование в ЦБ РФ.
- ЦБ РФ рассматривает 22 рабочих дня.
- В случае отказа — доработка и повторное направление (10 дней).
- После согласования — утверждение у руководителя банка.
- Направление копии в Минцифры и ЦБ РФ.
У ЦБ есть 22 рабочих дня (это больше календарного месяца) на рассмотрение. Процесс не быстрый, поэтому банкам нужно заранее планировать импортозамещение.
6. Уполномоченные органы: кто за что отвечает
| Отраслевые министерства | Особые регуляторы |
|---|---|
| Минздрав (здравоохранение) | ЦБ РФ — банки и НФО |
| Минтранс (транспорт) | Росатом — атомная отрасль |
| Минцифры (связь) | Роскосмос — ракетно-космическая |
| Минэнерго (энергетика) | |
| Минпромторг (ОПК, химия) |
Минцифры осуществляет общий контроль за соблюдением запретов и правил.
Если ваша организация относится к нескольким сферам, определяющим будет основной вид деятельности или конкретный объект КИИ.
7. План действий для субъекта КИИ
- Провести инвентаризацию ПО на значимых объектах КИИ. Сверить с Реестром российского ПО.
- Разработать и утвердить План перехода.
- Для банков — согласовать с ЦБ РФ.
- Для остальных — на основе отраслевого плана министерства.
- Проверить сертификаты на СЗИ. Если межсетевой экран или система обнаружения вторжений иностранные и без сертификата ФСТЭК — замена обязательна.
- Запретить закупку иностранного ПО без согласования. Внести изменения в регламент закупок.
8. Чек-лист готовности
- Проведена инвентаризация ПО на значимых объектах КИИ.
- Разработан и утверждён План перехода на российское ПО.
- (Для банков) План согласован с Банком России.
- Все используемые СЗИ имеют сертификаты ФСТЭК/ФСБ.
- В регламент закупок внесён запрет на закупку иностранного ПО без согласования.
Как «Стратегия Ра» помогает с импортозамещением ПО на КИИ
Мы выполняем полный цикл работ по приведению программного обеспечения в соответствие с требованиями ПП № 1478 и № 1716:
- Инвентаризация ПО. Проводим полную ревизию используемого программного обеспечения на значимых объектах КИИ, сверяем с реестрами российского и евразийского ПО.
- Разработка Плана перехода. Готовим проект Плана с разбивкой по годам, с учётом отраслевых планов и методических рекомендаций Минцифры.
- Подготовка обоснований. Формируем пакет документов для согласования закупок иностранного ПО: сравнительный анализ функциональных характеристик, обоснование невозможности импортозамещения.
- Сертификация СЗИ. Помогаем подобрать сертифицированные российские средства защиты информации взамен иностранных.
Приглашаем к диалогу
Если вы не уверены, соответствует ли ваше ПО требованиям ПП № 1478, и хотите понять, как выстроить процесс импортозамещения без остановки производства, — приглашаем вас на бесплатную первичную консультацию. Мы в течение часа разберём вашу ситуацию, проверим наличие российских аналогов и предложим дорожную карту перехода. Напишите нам, и мы договоримся о встрече.
Материал подготовлен на основе лекций и практических кейсов Игоря Краева, генерального директора ООО «Стратегия Ра», апрель 2026 г.