Ну ты попал, или Как российский производитель ПО добился места в реестре российского ПО

Предлагаем вашему вниманию пошаговое описание успешно завершившегося процесса внесения программных продуктов ростовского ООО «ФастРепортс» в единый реестр российского ПО. Попасть в реестр отечественному производителю удалось с первого раза, потребовалось всего-то неполных три месяца.

Основатель и гендиректор компании Михаил Филиппенко полагает, что виной тому – склонность к перфекционизму: «Мы на каждом шаге, который мог предполагать хотя бы малейшие разночтения, останавливались и превентивно устраняли возможные неверные трактовки. Да, это, вероятно, дольше, чем сразу «зайти и получить», но быстрее, чем «если отказано, то заново подать заявку можно только через год».

Мы поместили в единый реестр российского ПО два своих продукта: FastReport.Net и FastReport VCL. Может показаться, что оба они весьма странные – только для платформы Windows, иностранной и майкрософтовской. Ан нет. Первый имеет ответвление для кроссплатформенной разработки в Mono, а второй – для кроссплатформенной же разработки в Lazarus, т.е. оба из них позволяют подключать возможности отчётов для ПО под «отечественные линуксы».

Вот как это было, рассказываю по этапам. Не все из них, к счастью, пришлось проходить последовательно, часть удалось запараллелить, что сэкономило время. Итак.

  1. Зарегистрировать программное обеспечение в Федеральной службе по интеллектуальной собственности, патентам и товарным знакам – очень полезно. Мы это систематически делаем с каждым нашим продуктом. И изучить user guide. Курим текст ооочень внимательно. И да, и там указано далеко не всё, что должен знать каждый соискатель места в реестре.
  2. Получаем ключ для подписи всего того, что должны подать от имени компании. Мы покупали ключ у ООО «КриптоСтандарт» за 5060 рублей. Да-да, с ним теперь можно участвовать в тендерах. :) Фактически это электронная подпись – аналог персональной подписи директора. Делается не сразу, кладите на это пару дней.
  3. Директор (именно он!) должен как личность, как гражданин быть зарегистрирован на gosuslugi.ru (ЕСИА). И именно он же именно через gosuslugi.ru должен зарегистрировать (да, на gosuslugi.ru) юридическое лицо. Gosuslugi.ru знают, что такое юрлицо уже существует, его можно найти по ИНН. Я уже был зарегистрирован в ЕСИА, а если вы не зарегистрированы, то потребуется ещё пара дней. Придётся с паспортом зайти в «Ростелеком» (список пунктов регистрации см. здесь)Грабли номер один – при попытке «получить управление своей организацией» оказалось, что настоящий ИНН директора и тот ИНН, который числится для него на gosuslugi.ru, не совпадает. Оказывается, при регистрации юрлица нет проверки правильности ввода ИНН, вследствие чего опечатка пошла в официальные документы. Пришлось вносить изменения в уставные документы (для этого недостаточно директору и соучредителю прийти в налоговую с заполненной формой на изменение, паспортом, печатью – надо сначала прийти к нотариусу, чтобы он заверил заявление на внесение изменений в уставные документы, и только потом – в налоговую). Это занимает неделю, плюс день на поход к нотариусу и оформление документов.
  4. Безопасность и защита персональных данных:
    • Сертификат SSL – его надо получить (формального требования на сей счёт нет. — ред.). Действуем.
    • Подготовка к ответу на вопрос «А на кого зарегистрирован ваш домен?» Исторически оказалось, что наш домен в зоне .RU зарегистрирован на одного из соучредителей, который покупал домен в незапамятные времена. Передали на аккаунт компании от прежнего регистратора в nic.ru посредством заявления от владельца доменного имени. Пара дней (думал, будет дольше).
    • Не забываем про хостинг сайта только в РФ, причём хостинг, отвечающий требованиям законодательства РФ по поводу обработки персональных данных, для нас это актуально. Тоже пара дней, но хостингом можно озадачиться заранее и сделать всё одновременно с другими этапами.
    • Возвращаемся к приобретению сертификата. Не забываем подтвердить реальность функционирования юрлица счетами за аренду и выпиской из ЕГРЮЛ, а также звонком и разговором с гендиректором сертификационного центра (StartSSL, в нашем случае). Взяли «Class 4 EV Server CA», повелись на обещание «имя твоей компании в адресной строке браузера зелёным цветом — как особо доверенной», и не жалеем: во-первых, это красиво. Процедура Extended Validation – да, занимает некоторое время. Сертификат выдаётся на следующий после оплаты день, это из-за разницы во времени у нас и у StartSSL. Платил своей картой, так быстрее, обошлось в 200 долларов. Последнее усилие – устанавливаем сертификат на свой сайт.
  5. Да, ещё про безопасность и сертификаты, обеспечивающие доверие. Если пользователь устанавливает с вашего сайта некий неподписанный дистрибутив, да ещё, не приведи бог, скачанный незнамо откуда, то Windows будет очень недовольна и может по рукам надавать. Но мы валидность компании подтвердили: взяли там же сертификат для подписи дистрибутивов и им подписали всё, что должно запускаться на компьютере. «Программа, которую вы запускаете, подписана сертификатом, выданным на ООО «Фаст Репортс», вы же доверяете этому производителю?»
  6. Документация на софт. О, у нас много документации! Лицензионное соглашение. Инструкция по установке и удалению. Руководство пользователя. Руководство программиста. Руководство разработчика дополнительной функциональности. Каждую проверили, чтобы там стояли наши копирайты.
  7. И только теперь (!) начинаем заполнять заявку на внесение в реестр. Придётся залогиниться через ЕСИА на сайте Минкомсвязи и, как это ни удивительно, снова вносить уже имеющуюся у родины информацию об учредителях, их гражданстве и долях, и т.п. Ну, ничего, подумаешь, испытаете дежавю. И – да-да, это будет делать лично директор под своей учёткой на gosuslugi.ru :)А теперь вносим от имени своей компании информацию о своих программных продуктах, адрес сайта, страницы описания, дистрибутивы, документацию. Творчески подходим к выбору категории, к которой относится ваш софт. Имейте ввиду: если у вас нет номера свидетельства о регистрации программного продукта, его могут «зарубить» ещё до голосования, поскольку вы «не предоставили убедительных доказательств собственного авторства».
    Маленькие грабли: теоретически черновики заявки сохраняются в недрах системы. Практически – не все и не всегда.
    В самом конце процесса (вы же всё внесли-заполнили, правда?) вам будет сгенерирован PDF-файл (!). Его надо подписать той самой (см. п. 2) электронной подписью. Встроенные средства Adobe Acrobat Reader для подписи PDF не подходят – ругаются. Пришлось найти на сайте «Крипто-Про» (с к слову: они наши клиенты, как оказалось) плагин для подписи ихней электронной подписью документов PDF к Adobe Acrobat Reader. Сразу не заработает, надо ещё хорошенько поработать в настройках Acrobat Reader, указать, какой именно плагин следует использовать по умолчанию). Плагин, кстати, тоже попросит денег, если не успел за время триального срока подписать им всё, что хотел. ;) Но мы успели, мне на всё хватило времени до обеда.
  8. И вот теперь отправляем этот PDF в Минкосвязь. По почте приходит – достаточно быстро – уведомление «ваша заявка принята-зарегистрирована-подготовлена к голосованию экспертным советом». Но вот потом всё становится ну очень медленным, в нашем случае ожидание длилось с апреля по июнь (заявок много, а экспертный совет один).Об успешном голосовании уведомление не приходит. Узнаете сами как-нибудь. Постфактум.
  9. Приятный бонус в нашем случае состоит в том, что, поскольку наше ПО в нескольких редакциях поставляется в полных исходных кодах + есть свидетельства о регистрации ПО + теперь есть ссылки на реестр российского ПО, то не возникает никаких проблем при сертификации в ФСТЭК программ, использующих наши генераторы отчётов в качестве их составных частей.

Это всё. Пока. Посмотрим, что нам даст пребывание в реестре.