Минцифры создаст реестр доверенного ПО до конца 2026 года

15.09.2026 14:10

Министерство цифрового развития планирует до конца 2026 года сформировать подреестр доверенного программного обеспечения, соответствующего повышенным требованиям кибербезопасности. Об этом пишет Cnews. Инициатива, о которой впервые было объявлено еще в 2025 году, направлена на создание открытого перечня ИТ-решений, рекомендованных для использования на объектах критической информационной инфраструктуры (КИИ).

Отбор решений в доверенный список поручен специально отобранным центрам тестирования. На данный момент известно лишь об одном из них — "Гринатом" (ИТ-интегратор госкорпорации "Росатом"). Остальные четыре организации остаются неизвестными для рынка. В Минцифры пояснили, что ведомство завершает разработку методологии и конкретных требований к ПО, которые должны быть утверждены в IV квартале 2026 года. После этого начнется официальный прием заявок от правообладателей.

На текущий момент полноценное внедрение механизма тормозится отсутствием детальных требований в законодательстве. Действующее постановление Правительства № 1931 регламентирует порядок включения ПО в перечень, но не содержит глубоких технических критериев оценки. Отраслевые эксперты, включая представителей "Группы Астра" и экспертов ИТ-рынка, указывают на "незрелость" текущих рабочих проектов. Бизнес опасается непрозрачности методики тестирования и того, что пять центров проверки не справятся с прогнозируемым наплывом заявок от разработчиков, стремящихся получить преференции при участии в государственных конкурсах.

Помимо "доверенного" сегмента, правительство планировало запустить закрытый реестр ИТ-решений, которые компании разрабатывают для себя. Идея состояла в том, чтобы дать крупным корпорациям право легально использовать внутренние разработки, минуя обязательную закупку рыночного ПО. Однако этот механизм пока не заработал.

Главным препятствием стал запрет на коммерциализацию таких продуктов. Крупные группы компаний, имеющие внутренние центры разработки, фактически осуществляют коммерческие операции между своими юридическими лицами (в рамках закупок по 223-ФЗ), что автоматически исключает их софт из категории "продуктов для собственных нужд". В результате в этом реестре до сих пор не зарегистрировано ни одного решения.

На фоне того, как в Едином реестре российского ПО к 2026 году накопилось уже 32 591 решение, на рынке давно обсуждается вопрос "чистки". Однако эксперты выступают против удаления старых продуктов. По мнению гендиректора "Базиса" Давида Мартиросова и президента InfoWatch Натальи Касперской, вместо удаления записей правильнее развивать систему уровней реестра.

Текущая стратегия Минцифры — создавать специализированные подреестры — фактически становится инструментом "мягкой" сортировки. Это позволяет выделить качественный софт для критических нужд государства, не лишая мер налоговой поддержки тысячи разработчиков, чьи продукты пока не соответствуют повышенным требованиям безопасности.

Напомним, ранее "Кабельщик" писал, что начался прием заявок на государственные гранты для особо значимых проектов в сфере информационных технологий.