Утвердили требования к ПО на значимых объектах КИИ
Правительство утвердило требования к программному обеспечению, которое используют на значимых объектах критической информационной инфраструктуры.
По новым правилам органы госвласти и заказчики по Закону № 223-ФЗ должны использовать на принадлежащих им значимых объектах критической информационной инфраструктуры программное обеспечение, которое включено в единый реестр российского или евразийского ПО. Программное обеспечение, которое отвечает за компьютерную безопасность, должно иметь сертификат соответствия требованиям ФСТЭК и ФСБ.
Тем же документом приняли Правила согласования закупок иностранного ПО, а также Правила перехода на российское ПО, используемое на объектах КИИ.
Закупки иностранного ПО согласовывают отраслевые министерства. Если НМЦК 100 млн руб. и выше – заявку на закупку рассмотрят на комиссии, сформированной Минцифры.
План перехода заказчиков на использование российского ПО утвердят отраслевые ведомства. Срок – два месяца с даты вступления в силу постановления № 1478. На основе ведомственного плана заказчики должны разработать собственный план перехода на период до 1 января 2025 года.
Новый порядок вступил в силу 26.08.2022 и не распространяется на организации с муниципальным участием.
Постановление Правительства от 22.08.2022 № 1478
© Материал из Справочной системы «Госзаказ».