Правительство рассматривает возможность обязать операторов персональных данных использовать исключительно российское программное обеспечение, включая системы управления базами данных (СУБД). Такая мера указана в перечне поручений председателя правительства Михаила Мишустина, составленном по итогам конференции «Цифровая индустрия промышленной России».
Документ датирован началом июля. С его содержанием ознакомился «Коммерсантъ».
Одно из поручений, адресованное ФСТЭК и ФСБ России, предусматривает «проработать вопрос внесения изменений в законодательство РФ, устанавливающих обязанность операторов персональных данных использовать для обработки и хранения данных граждан исключительно российское ПО, в том числе СУБД». Срок исполнения — до 1 декабря 2025 года, при этом переходный период продлится до 1 сентября 2027 года.
«Предполагается, что операторы смогут выбрать любое подходящее решение из реестра отечественного ПО, который на данный момент включает тысячи разработок различных классов», — прокомментировали инициативу в аппарате первого вице-премьера Дмитрия Григоренко.
В Минцифры сообщили изданию, что обсуждают инициативу со всеми заинтересованными ведомствами.
Директор направления «Информационная безопасность» компании «Рексофт» Сергей Бабкин считает, что полный переход к 1 сентября 2027 года малореалистичен. Зарубежные СУБД в российских компаниях глубоко интегрированы в бизнес-процессы, и их замена потребует значительных усилий по адаптации информационных систем, что может негативно сказаться на деятельности бизнеса.
В пресс-службе Ассоциации больших данных (включает «Сбер», «Яндекс», VK и др.) подчеркнули необходимость учитывать специфику организаций, на которые распространятся новые требования. По их словам, важно принимать во внимание множество факторов: готовность инфраструктуры, финансовые и организационные издержки, сроки, а также подходы к категорированию операторов.
Одним из возможных решений эксперты называют использование ПО с открытым исходным кодом, которое сопровождается и поддерживается в России. Эту точку зрения поддерживают и представители компаний, подпадающих под действие инициативы.
«Безусловно, всем было бы проще, если бы разработчики СУБД сертифицировали свои продукты либо регулятор создал единый реестр дистрибутивов сертифицированного ПО — включая библиотеки и другие зависимые компоненты, — которые могли бы использовать все операторы персональных данных», — отметил менеджер по продукту NGR Softlab Николай Перетягин.