Российских операторов персданных обяжут использовать российское ПО

Российских операторов персданных обяжут использовать российское ПО

Российских операторов персданных обяжут использовать российское ПО

Правительство рассматривает возможность обязать операторов персональных данных использовать исключительно российское программное обеспечение, включая системы управления базами данных (СУБД). Такая мера указана в перечне поручений председателя правительства Михаила Мишустина, составленном по итогам конференции «Цифровая индустрия промышленной России».

Документ датирован началом июля. С его содержанием ознакомился «Коммерсантъ».

Одно из поручений, адресованное ФСТЭК и ФСБ России, предусматривает «проработать вопрос внесения изменений в законодательство РФ, устанавливающих обязанность операторов персональных данных использовать для обработки и хранения данных граждан исключительно российское ПО, в том числе СУБД». Срок исполнения — до 1 декабря 2025 года, при этом переходный период продлится до 1 сентября 2027 года.

«Предполагается, что операторы смогут выбрать любое подходящее решение из реестра отечественного ПО, который на данный момент включает тысячи разработок различных классов», — прокомментировали инициативу в аппарате первого вице-премьера Дмитрия Григоренко.

В Минцифры сообщили изданию, что обсуждают инициативу со всеми заинтересованными ведомствами.

Директор направления «Информационная безопасность» компании «Рексофт» Сергей Бабкин считает, что полный переход к 1 сентября 2027 года малореалистичен. Зарубежные СУБД в российских компаниях глубоко интегрированы в бизнес-процессы, и их замена потребует значительных усилий по адаптации информационных систем, что может негативно сказаться на деятельности бизнеса.

В пресс-службе Ассоциации больших данных (включает «Сбер», «Яндекс», VK и др.) подчеркнули необходимость учитывать специфику организаций, на которые распространятся новые требования. По их словам, важно принимать во внимание множество факторов: готовность инфраструктуры, финансовые и организационные издержки, сроки, а также подходы к категорированию операторов.

Одним из возможных решений эксперты называют использование ПО с открытым исходным кодом, которое сопровождается и поддерживается в России. Эту точку зрения поддерживают и представители компаний, подпадающих под действие инициативы.

«Безусловно, всем было бы проще, если бы разработчики СУБД сертифицировали свои продукты либо регулятор создал единый реестр дистрибутивов сертифицированного ПО — включая библиотеки и другие зависимые компоненты, — которые могли бы использовать все операторы персональных данных», — отметил менеджер по продукту NGR Softlab Николай Перетягин.

Security Vision КИИ получил новые функции по требованиям ФСТЭК России

Security Vision сообщила о выходе обновлённой версии продукта Security Vision КИИ. Решение предназначено для автоматизации процессов, связанных с выполнением требований законодательства по защите критической информационной инфраструктуры.

Одно из ключевых изменений касается процесса категорирования объектов КИИ.

В систему добавлены типовые отраслевые перечни объектов, а также обновлены критерии значимости с учётом изменений в постановлении Правительства РФ № 127 (в редакции от 7 ноября 2025 года). Приведена в актуальный вид и форма сведений о результатах категорирования.

Отдельное внимание уделено расчёту экономической значимости. Теперь он автоматизирован в соответствии с рекомендациями ФСТЭК России. В расчёт включаются такие показатели, как ущерб субъекту КИИ, ущерб бюджету РФ и возможное прекращение финансовых операций.

Система не только определяет значение критерия для присвоения категории значимости, но и формирует экономические показатели, которые автоматически попадают в раздел обоснования.

Также реализована автоматическая оценка состояния технической защиты — на основе методики ФСТЭК от 11 ноября 2025 года. Продукт рассчитывает показатели по отдельным группам и определяет итоговый уровень защищённости объекта.

Расширен функционал моделирования угроз. Помимо прежнего подхода, теперь доступна оценка по общему перечню угроз из банка данных ФСТЭК с применением актуальной методики оценки угроз безопасности информации. В процессе моделирования система автоматически выстраивает возможные сценарии реализации угроз — с учётом тактик и техник — и определяет способы их реализации. Пользователь может выбрать подходящую методику моделирования.

В части отчётности добавлены отчёты по угрозам, нейтрализованным мерами защиты, а также перечень угроз, признанных неактуальными, с указанием причин. Для моделирования по общему перечню предусмотрен отдельный дашборд.

Обновлённая версия ориентирована на упрощение процедур категорирования, расчётов и подготовки отчётности для организаций, подпадающих под требования законодательства о КИИ.

RSS: Новости на портале Anti-Malware.ru