С 1 июля 2025 года вступают в силу поправки в Федеральный закон № 188-ФЗ, ужесточающие требования к использованию программного обеспечения госорганами и компаниями с госучастием. Теперь под запрет попадает не только иностранное ПО, но и любое программное обеспечение, не включенное в Единый реестр российских программ. Штрафы для юрлиц могут достигать 1 млн рублей. Как проверить свой софт и обезопасить бизнес?
1. Кто обязан применять реестр российского ПО с 2025 года?
Круг организаций, обязанных использовать преимущественно отечественное ПО, значительно расширен.
Категории организаций, подпадающих под новые требования:
-
Государственные и муниципальные учреждения.
-
Компании с долей государственного участия более 50%.
-
Организации — субъекты естественных монополий.
-
Компании, осуществляющие регулируемые виды деятельности (в сфере ТЭК, финансов, транспорта).
Важно: С 2025 года требование распространяется не только на закупки нового ПО, но и на продление лицензий уже используемого программного обеспечения.
2. Пошаговая инструкция: Как проверить программное обеспечение
Чтобы избежать штрафов, необходимо провести аудит всего программного обеспечения в компании.
Шаг 1. Инвентаризация ПО.
Составьте полный перечень используемого в компании программного обеспечения. Учитывайте не только системы уровня 1С и Microsoft Office, но и операционные системы, СУБД, системы виртуализации, антивирусы, специализированное инженерное ПО.
Шаг 2. Проверка через официальный портал.
Используйте официальный ресурс — «Единый реестр российских программ» (реестр-попроектов.цифровоеразвитие.рф).
Как проверить:
-
Найдите в реестре по названию ПО.
-
Сверьте версию продукта. В реестре могут быть указаны не все версии.
-
Проверьте владельца программного продукта.
Шаг 3. Подача заявки на импортозамещение.
Если критическое ПО отсутствует в реестре, необходимо:
-
Подать заявку в Минцифры на получение разрешения на продление лицензии.
-
Одновременно с этим начать процесс поиска и тестирования российского аналога.
3. Кейс: Как IT-отдел сетевой компании избежал штрафа при проверке
Компания: «СеверЭнергоСеть» (компания — субъект естественной монополии).
Проблема: В инфраструктуре использовалась иностранная система управления базами данных (СУБД) Oracle, лицензии на которую подлежали продлению в 2025 году.
Действия:
-
Аудит: Выявили 35 единиц ПО, не входящих в реестр.
-
Приоритизация: Разделили ПО на 3 категории: критическое, значимое, вспомогательное.
-
Поиск аналогов: Для СУБД Oracle нашли российский аналог Postgres Pro в реестре.
-
Пилотное внедрение: Развернули Postgres Pro для одного из неключевых сервисов для тестирования.
-
Подача заявки в Минцифры: Подали заявку на временное продление лицензий Oracle на период миграции (до 2 лет).
Результат: При проверке Роскомнадзора компания предоставила план импортозамещения и подтверждение подачи заявки в Минцифры. Штрафные санкции применены не были.
Комментарий юриста: «Ключевой фактор — доказать плановость и обоснованность ваших действий, — отмечает Анна Семенова, юрист практики «Цифровое право». — Проверяющие из РКН смотрят не на факт наличия иностранного ПО, а на то, какие конкретные шаги предпринимает компания для перехода на отечественное программное обеспечение. Декларативных заявлений недостаточно, нужен реальный план-график».
4. Ответственность и штрафы: Что грозит за нарушение
С 2025 года КоАП РФ дополнен новой статьей 13.7.1.
Размеры штрафов:
-
Для должностных лиц: от 30 000 до 50 000 рублей.
-
Для юридических лиц: от 500 000 до 1 000 000 рублей.
При этом отягчающими обстоятельствами считаются:
-
Неоднократное нарушение.
-
Отсутствие плана по импортозамещению.
-
Использование запрещенного ПО в критической информационной инфраструктуре (КИИ).
5. Чек-лист на 2025 год: Как привести ПО в соответствие
-
Провести полную инвентаризацию ПО.
-
Проверить каждую позицию в Едином реестре российских программ.
-
Составить детальный план замены ПО, не входящего в реестр.
-
Подать заявки в Минцифры на продление лицензий для критического ПО, не имеющего аналогов.
-
Начать пилотные проекты по внедрению российских аналогов.
Заключение
Новые правила 2025 года требуют от компаний проактивной позиции в вопросах использования программного обеспечения. Реестр российского ПО — это не просто список, а обязательный к применению инструмент. Своевременный аудит и планирование миграции позволят не только избежать крупных штрафов, но и повысить технологический суверенитет бизнеса.