Подписан закон о формировании реестра значимых разработчиков ПО

Подписан закон о формировании реестра значимых разработчиков ПО

Подписан закон о формировании реестра значимых разработчиков ПО

Президент подписал закон о создании перечня значимых разработчиков российского программного обеспечения. Новый нормативный акт вступит в силу с 1 марта 2026 года и должен повысить прозрачность в определении ключевых игроков отрасли, участвующих в крупных госпрограммах и проектах цифровой трансформации.

Закон, принятый Госдумой 22 июля, устанавливает требования к компаниям, претендующим на включение в перечень.

Среди них — полный контроль со стороны Российской Федерации, субъекта РФ, муниципалитета или гражданина РФ, а также участие в реализации значимых ИТ-проектов.

Разработчик также должен самостоятельно распоряжаться своими программными продуктами, не зависеть от третьих сторон и соответствовать требованиям в сфере информационной безопасности. Для подтверждения последнего пункта компания должна пройти комплексную проверку.

Формированием и ведением перечня займётся Минцифры. Министерство также установит порядок его создания и актуализации.

«Создание перечня значимых ИT-компаний — шаг, с одной стороны, довольно символический, а с другой — системообразующий. Он, по сути, задает структуру отрасли: показывает, какие игроки действительно важны и кому государство готово доверять. Этот список нужен, чтобы выделить тех, кто может участвовать в крупных госконтрактах и национальных программах. Не просто реестр ради галочки, а своего рода фильтр доверия», — заявил директор департамента реализации инфраструктурных проектов «Софтлайн Решения» (ГК Softline) Виталий Попов.

Управляющий директор по взаимодействию с госорганами Positive Technologies Игорь Алексеев отметил, что закон устраняет пробел, связанный с ПО, которое разрабатывают крупные компании для собственных нужд. Однако, по его словам, детали регулирования ещё предстоит проработать.

Директор управления операционных систем «Группы Астра» Михаил Геллерман считает, что новый перечень упростит выбор решений в тех сегментах, где в основном реестре ПО представлено слишком много позиций. Например, в разделе с операционными системами их около 50. Преимущество, по его мнению, получат компании с успешными внедрениями. Кроме того, это создаст стимулы для разработки решений в недозаполненных секторах.

Исполнительный директор АРПП «Отечественный софт» Ренат Лашин выразил опасения, что новый реестр может привести к попаданию на ответственные направления, включая объекты КИИ, продуктов, не прошедших проверку в основном реестре. Это может повысить риски в сфере безопасности.

Ранее АРПП «Отечественный софт» указывало на проблему размытых ограничений по контролю над ПО со стороны иностранных лиц. Как отметил Ренат Лашин, эта коллизия не была устранена при принятии закона и теперь её придётся решать через подзаконные акты или поправки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Континент 4 получил сертификат ФСБ России на функции криптозащиты

Компания «Код Безопасности» сообщила, что новая версия своего решения NGFW «Континент 4» прошла сертификацию ФСБ России по требованиям к средствам криптографической защиты информации (СКЗИ). Сертификат № СФ/124-5237 подтверждает, что сборка 4.2.1.653 соответствует классу КС2 и охватывает функционал IPSec VPN.

Таким образом, «Континент 4» стал первым в России продуктом класса NGFW, в котором реализован IKEv2/IPsec и который сертифицирован как ФСТЭК (версия 4.1.9), так и ФСБ (версия 4.2.1). В ближайшее время ожидается и новый сертификат ФСТЭК для актуальной версии.

По сути, устройство сочетает возможности межсетевого экрана нового поколения и криптошлюза. Это позволяет использовать его как в раздельном режиме (NGFW и VPN на разных устройствах), так и в объединённом варианте.

В новой версии реализована поддержка IPsec VPN с применением алгоритмов ГОСТ и RSA/AES, что особенно важно в условиях отказа от зарубежных решений VPN и межсетевых экранов.

Также добавлены функции, связанные с совместимостью и эксплуатацией в смешанных инфраструктурах: поддержка протокола RADIUS, GeoIP для ограничения подключений из определённых стран, новые параметры для TCP-сессий, расширенные возможности логирования и отчётности, а также менеджер конфигураций для Linux.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru