910 subscribers

Импортозамещение в КИИ началось. Часть 2

125 full reads
Импортозамещение в КИИ началось. Часть 2

Первая часть - https://zen.yandex.ru/media/id/5c7b7864fa818600ae3856a1/importozamescenie-v-kii-nachalos-chast-1-624c9e8b5bfb1515b7e178fb

Импортозамещение в КИИ началось. Часть 2

Самый частый вопрос, а кто такие заказчики? Ответ дан в п.1а «далее – заказчики», то есть это организации, осуществляющие закупки по 223 ФЗ и которым принадлежат ЗОКИИ.

Вроде короткий и лаконичный пункт. Но тоже вопросы возникают с применением для органов власти. Ограничения касаются ЗОКИИ, переданного органом власти в оперативное управление в подведомственное учреждение? Все принадлежит РФ или субъекту РФ, а не органу власти.

Вспоминается анекдот про двух юристов, которые решили съесть бутерброды, принесенные с собой в кафе и получили запрет от официанта на "использование" своей еды. Просто обменялись бутербродами и стали "использовать" чужую еду.

А вот поручение Правительству очень интересное и намного более важное для всех субъектов КИИ.

а) в месячный срок утвердить:

требования к программному обеспечению, используемому органами государственной власти, заказчиками на принадлежащих им значимых объектах критической информационной инфраструктуры;

Вопрос: речь про какой период? До 2025 года или после?

Видимо это требования после 2025 года, раз упомянуты органы государственной власти.

Но про какие тогда требования идет речь, если Указ просто запрещает использование иностранного ПО в составе ЗОКИИ. Никакого указания для субъектов КИИ по переходу на отечественное ПО, соответствующее требованиям Правительства.

правила согласования закупок иностранного программного обеспечения в целях его использования заказчиками на принадлежащих им значимых объектах критической информационной инфраструктуры, а также закупок услуг, необходимых для использования этого программного обеспечения на таких объектах;

Интересно что пропущен пункт о наделении конкретного ФОИВ полномочиями по согласованию закупок. Видимо это будет Минцифры.

б) в 6-месячный срок реализовать комплекс мероприятий, направленных на обеспечение преимущественного применения субъектами критической информационной инфраструктуры отечественных радиоэлектронной продукции и телекоммуникационного оборудования на принадлежащих им значимых объектах критической информационной инфраструктуры, в том числе:

определить сроки и порядок перехода субъектов критической информационной инфраструктуры на преимущественное применение доверенных программно-аппаратных комплексов на принадлежащих им значимых объектах критической информационной инфраструктуры;

А вот здесь «попали» ВСЕ субъекты с ЗОКИИ, а не только закупающие по 223-ФЗ или органы государственной власти.

«Преимущественное» предусмотрено только для радиоэлектронного оборудования и ПАК, но не для ПО.

При этом, для органов власти и закупщиков, программное обеспечение в ПАК уже включено в ограничение в п.1 Указа «не могут осуществлять закупки иностранного программного обеспечения, в том числе в составе программно-аппаратных комплексов». Какой смысл им тогда планировать переход с ПАК?

И переход на «доверенные» ПАК, а не просто исключение иностранных… Сроки тоже могут удивить субъектов КИИ.

обеспечить внесение в законодательство Российской Федерации изменений в соответствии с настоящим Указом;

Список подзаконных актов открытый, можем сильно удивится количеству изменений в законодательстве.

обеспечить создание и организацию деятельности научно-производственного объединения, специализирующегося на разработке, производстве, технической поддержке и сервисном обслуживании доверенных программно-аппаратных комплексов для критической информационной инфраструктуры;

к 2025 году это НПО сможет обеспечить всех попавших под Указ субъектов КИИ доверенными ПАК? Или как мы будем эксплуатировать ПАК с иностранным ПО у заказчиков/ОГВ?

организовать подготовку и переподготовку кадров в сфере разработки, производства, технической поддержки и сервисного обслуживания радиоэлектронной продукции и телекоммуникационного оборудования;

А сейчас этого нет?

создать систему мониторинга и контроля в названной сфере;

в) обеспечить контроль:

за соблюдением заказчиками правил, утвержденных в соответствии с подпунктом "а" настоящего пункта;

за выполнением органами государственной власти, заказчиками запрета, установленного подпунктом "б" пункта 1 настоящего Указа.

Итог: по сравнению с прошлогодними проектами НПА по обеспечению технической независимости КИИ, когда был паритет задач и полномочий у Минцифры с Минпромторгом, сейчас перекос в пользу Минпромторга. При этом, Минпромторг определяет жизнь всех субъектов ЗОКИИ, а Минцифры только части субъектов.

Ждать осталось недолго проекта от Минцифры, к майским праздникам должно выйти Постановление Правительства в части ПО.

Замысел Минпромторга мы увидим значительно позже.

Пока получается, что закупщики по 223-ФЗ и ОГВ к 2025 году должны полностью перейти на отечественное ПО, доверенные ПАК в составе ЗОКИИ.

Остальные субъекты с ЗОКИИ перейдут когда то, в сроки от Минпромторга.

И дополнительная новость от Совета Федерации.

Постановление СФ ФС РФ от 13.04.2022 N 129-СФ "О реализации транспортной стратегии" (вступил в силу с 13.04.2022) "Рекомендовать Правительству Российской Федерации:

рассмотреть возможность оказания финансовой поддержки из федерального бюджета субъектам Российской Федерации на реализацию мер, направленных на импортозамещение программного обеспечения и оборудования иностранного происхождения, которые используются на объектах критической информационной инфраструктуры транспортной отрасли, учитывая необходимость выполнения требований, установленных Указом Президента Российской Федерации от 30 марта 2022 года N 166 "О мерах по обеспечению технологической независимости и безопасности критической информационной инфраструктуры Российской Федерации"

#кии #187-фз #зокии #импортозамещение

Пишите комментарии, ставьте лайки и подписывайтесь на канал "Клуб любителей КИИ". Нас ждет еще много интересного и полезного.

* Более подробно эти вопросы рассмотрены в материалах блога "Рупор бумажной безопасности" и телеграм-канале

** Подборка методических и вспомогательных материалов для субъектов КИИ - https://zen.yandex.ru/media/id/5c7b7864fa818600ae3856a1/klub-liubitelei-kii-bagaj-znanii-5e1e20f5e4fff000adc2aebf

*** Если вы не хотите быть субъектом КИИ - https://dzen.yandex.ru/media/id/5c7b7864fa818600ae3856a1/klub-liubitelei-kii-protivnikam-chlenstva-v-klube-posviascaetsia-5e23304fc05c7100ae88019