Постановление Правительства Российской Федерации от 22 августа 2022 года № 1478

Постановление Правительства Российской Федерации от 22 августа 2022 года № 1478 «Об утверждении требований к программному обеспечению, в том числе в составе программно-аппаратных комплексов, используемому органами государственной власти, заказчиками, осуществляющими закупки в соответствии с Федеральным законом «О закупках товаров, работ, услуг отдельными видами юридических лиц» (за исключением организаций с муниципальным участием), на принадлежащих им значимых объектах критической информационной инфраструктуры Российской Федерации, Правил согласования закупок иностранного программного обеспечения, в том числе в составе программно-аппаратных комплексов, в целях его использования заказчиками, осуществляющими закупки в соответствии с Федеральным законом «О закупках товаров, работ, услуг отдельными видами юридических лиц» (за исключением организаций с муниципальным участием), на принадлежащих им значимых объектах критической информационной инфраструктуры Российской Федерации, а также закупок услуг, необходимых для использования этого программного обеспечения на таких объектах, и Правил перехода на преимущественное использование российского программного обеспечения, в том числе в составе программно-аппаратных комплексов, органов государственной власти, заказчиков, осуществляющих закупки в соответствии с Федеральным законом «О закупках товаров, работ, услуг отдельными видами юридических лиц» (за исключением организаций с муниципальным участием), на принадлежащих им значимых объектах критической информационной инфраструктуры Российской Федерации

Главные выдержки из постановления правительства Российской Федерации от 22 августа 2022 года № 1478:

  • Утверждены требования к ПО и оборудованию, используемому на объектах КИИ
  • Утверждены правила согласования закупок иностранного ПО и оборудования для субъектов КИИ.
  • Утверждены правила перехода на преимущественное использование российского ПО и оборудования.

Требования к программному обеспечению и ИТ-оборудованию:

  • Программное обеспечение, в том числе в составе программно-аппаратных комплексов, на значимых объектах критической информационной инфраструктуры Российской Федерации, должно быть включено в единый реестр российских программ для электронных вычислительных машин и баз данных или в единый реестр программ для электронных вычислительных машин и баз данных из государств - членов Евразийского экономического союза, за исключением Российской Федерации.
  • Программное обеспечение, предназначенное для обеспечения безопасности значимых объектов критической информационной инфраструктуры Российской Федерации, а также программное обеспечение, предназначенное для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты и (или) обмена информацией о компьютерных инцидентах на объектах критической информационной инфраструктуры Российской Федерации, должно соответствовать настоящим требованиям и требованиям, установленным Федеральной службой по техническому и экспортному контролю (ФСТЭК) и (или) Федеральной службой безопасности (ФСБ) Российской Федерации в пределах их полномочий, что должно быть подтверждено соответствующим документом (сертификатом). Таким образом, при защите объектов КИИ необходимо использовать только сертифицированное ПО.

Правила согласования закупок иностранного программного обеспечения и ИТ-оборудования

  • Для согласования закупок иностранного программного обеспечения в целях его использования заказчиками на принадлежащих им значимых объектах критической информационной инфраструктуры Российской Федерации, а также закупок необходимых услуг заказчик направляет заявку в соответствующий уполномоченный федеральный орган исполнительной власти (Минздрав, Минобрнауки, Минтранс, Минцифры, Минфин, Минпромторг).
  • Минцифры назначено исполнительным органом, контролирующим согласование закупки иностранного ПО и оборудования.
  • В случае планирования осуществления закупки иностранного программного обеспечения в заявке указываются (и прилагаются):
  1. Наименование иностранного ПО
  2. Обоснование невозможности соблюдения запрета
  3. Сертификат соответствия требованиям ФСБ
  4. Предмет договора
  5. Цена договора
  6. Планируемые сроки исполнения договора
  7. Характер осуществляемой закупки (регулрная, разовая, повторяющаяся)
  8. Сведения о месте поставки иностранного ПО
  9. Сведения о существовании закупки за пределами РФ
  10. Контакт уполномоченного лица для обсуждения закупки
  11. Сведения о классе иностранного программного обеспечения согласно классификатору программ для электронных вычислительных машин и баз данных
  12. Наименование программно-аппаратного комплекса и его код в соответствии с Общероссийским классификатором продукции по видам экономической деятельности в случае закупки иностранного программного обеспечения в составе программно-аппаратного комплекса
  13. Информация о ранее полученных правах на использование закупаемого иностранного программного обеспечения

Источник

Ответственность:
  • Административная ответственность по ст. 13.12.1 КоАП РФ
  • Уголовная ответственность по ст. 274.1 УК РФ, если был причинен вред КИИ

Ответственные лица:
  • Руководители государственных органов (организаций)
  • Зам. руководителя по ИБ

Связанные документы:

ИТ-решения, которые закрывают требования нормативных документов