Реестр отечественного ПО: Как проверить софт и избежать штрафа с 2025 года

Реестр отечественного ПО: Как проверить софт и избежать штрафа с 2025 года

С 1 июля 2025 года вступают в силу поправки в Федеральный закон № 188-ФЗ, ужесточающие требования к использованию программного обеспечения госорганами и компаниями с госучастием. Теперь под запрет попадает не только иностранное ПО, но и любое программное обеспечение, не включенное в Единый реестр российских программ. Штрафы для юрлиц могут достигать 1 млн рублей. Как проверить свой софт и обезопасить бизнес?


1. Кто обязан применять реестр российского ПО с 2025 года?

Круг организаций, обязанных использовать преимущественно отечественное ПО, значительно расширен.

Категории организаций, подпадающих под новые требования:

  • Государственные и муниципальные учреждения.

  • Компании с долей государственного участия более 50%.

  • Организации — субъекты естественных монополий.

  • Компании, осуществляющие регулируемые виды деятельности (в сфере ТЭК, финансов, транспорта).

Важно: С 2025 года требование распространяется не только на закупки нового ПО, но и на продление лицензий уже используемого программного обеспечения.


2. Пошаговая инструкция: Как проверить программное обеспечение

Чтобы избежать штрафов, необходимо провести аудит всего программного обеспечения в компании.

Шаг 1. Инвентаризация ПО.
Составьте полный перечень используемого в компании программного обеспечения. Учитывайте не только системы уровня 1С и Microsoft Office, но и операционные системы, СУБД, системы виртуализации, антивирусы, специализированное инженерное ПО.

Шаг 2. Проверка через официальный портал.
Используйте официальный ресурс — «Единый реестр российских программ» (реестр-попроектов.цифровоеразвитие.рф).

Как проверить:

  1. Найдите в реестре по названию ПО.

  2. Сверьте версию продукта. В реестре могут быть указаны не все версии.

  3. Проверьте владельца программного продукта.

Шаг 3. Подача заявки на импортозамещение.
Если критическое ПО отсутствует в реестре, необходимо:

  1. Подать заявку в Минцифры на получение разрешения на продление лицензии.

  2. Одновременно с этим начать процесс поиска и тестирования российского аналога.


3. Кейс: Как IT-отдел сетевой компании избежал штрафа при проверке

Компания: «СеверЭнергоСеть» (компания — субъект естественной монополии).
Проблема: В инфраструктуре использовалась иностранная система управления базами данных (СУБД) Oracle, лицензии на которую подлежали продлению в 2025 году.

Действия:

  1. Аудит: Выявили 35 единиц ПО, не входящих в реестр.

  2. Приоритизация: Разделили ПО на 3 категории: критическое, значимое, вспомогательное.

  3. Поиск аналогов: Для СУБД Oracle нашли российский аналог Postgres Pro в реестре.

  4. Пилотное внедрение: Развернули Postgres Pro для одного из неключевых сервисов для тестирования.

  5. Подача заявки в Минцифры: Подали заявку на временное продление лицензий Oracle на период миграции (до 2 лет).

Результат: При проверке Роскомнадзора компания предоставила план импортозамещения и подтверждение подачи заявки в Минцифры. Штрафные санкции применены не были.

Комментарий юриста: «Ключевой фактор — доказать плановость и обоснованность ваших действий, — отмечает Анна Семенова, юрист практики «Цифровое право». — Проверяющие из РКН смотрят не на факт наличия иностранного ПО, а на то, какие конкретные шаги предпринимает компания для перехода на отечественное программное обеспечение. Декларативных заявлений недостаточно, нужен реальный план-график».


4. Ответственность и штрафы: Что грозит за нарушение

С 2025 года КоАП РФ дополнен новой статьей 13.7.1.

Размеры штрафов:

  • Для должностных лиц: от 30 000 до 50 000 рублей.

  • Для юридических лиц: от 500 000 до 1 000 000 рублей.

При этом отягчающими обстоятельствами считаются:

  • Неоднократное нарушение.

  • Отсутствие плана по импортозамещению.

  • Использование запрещенного ПО в критической информационной инфраструктуре (КИИ).


5. Чек-лист на 2025 год: Как привести ПО в соответствие

  1. Провести полную инвентаризацию ПО.

  2. Проверить каждую позицию в Едином реестре российских программ.

  3. Составить детальный план замены ПО, не входящего в реестр.

  4. Подать заявки в Минцифры на продление лицензий для критического ПО, не имеющего аналогов.

  5. Начать пилотные проекты по внедрению российских аналогов.

Заключение
Новые правила 2025 года требуют от компаний проактивной позиции в вопросах использования программного обеспечения. Реестр российского ПО — это не просто список, а обязательный к применению инструмент. Своевременный аудит и планирование миграции позволят не только избежать крупных штрафов, но и повысить технологический суверенитет бизнеса.