Минэкономразвития выступило против разработанного Минцифры НПА об импортозамещении ПО и оборудования на объектах КИИ

Опубликовано отрицательное заключение Минэкономразвития на пакет документов «О мерах по обеспечению информационной безопасности в экономической сфере при использовании программного обеспечения и оборудования на объектах критической информационной инфраструктуры (КИИ)», включающий проект указа президента и соответствующий проект постановления правительства.

Проект указа президента, напомним, предписывал субъектам КИИ до 1 января 2023 года осуществить переход на преимущественное использование российского программного обеспечения и до 1 января 2024 года осуществить переход на преимущественное использование российского телекоммуникационного оборудования и радиоэлектронной продукции. Предусматривается наделение правительства РФ полномочиями по утверждению требований к программному обеспечению и оборудованию, используемому на объектах критической информационной инфраструктуры, и порядка перехода на преимущественное использование российского программного обеспечения и оборудования.

В отзыве Минэкономразвития, в частности, отмечается, что разработчиком не приведена информация о количестве объектов КИИ в том числе в разрезе видов оборудования, их производителе, влиянии такого оборудования на безопасность информационных систем и хранящихся в них данных. Такая информация позволила бы ранжировать устанавливаемые требования в зависимости от вероятности риска причинения вреда охраняемым законом ценностям.

По экспертным оценкам субъектов предпринимательской деятельности, количество значимых объектов КИИ может составлять более 25 тысяч.

Отсутствие детального анализа имеющегося иностранного оборудования у субъектов КИИ, по мнению Минэкономразвития, не позволяет сделать вывод о реализуемости предлагаемого регулирования в горизонте среднесрочного планирования.

«В отсутствие такого анализа обоснованность суждения о возможности удовлетворения спроса потребителей в обозначенные проектом акта сроки может быть поставлена под сомнение», – сказано в документе.

При этом министерство «концептуально поддерживает необходимость обеспечения информационной безопасности», сказано в документе.

«На данном этапе необходимо проведение инвентаризации имеющегося у субъектов КИИ оборудования. Кроме того, учитывая значительное количество объектов КИИ, считаем необходимым поэтапное внедрение проектируемого регулирования, в том числе в разрезе категорий объектов КИИ, которые отражают риск причинения вреда, а также вероятности наступления такого риска», – говорится в отзыве.

Отдельно Минэкономразвития обращает внимание, что отдельные государственные информационные системы не совместимы с российским ПО, в связи с чем необходимо также оценить необходимость доработки государственных информационных систем в части совместимости с отечественным оборудованием и ПО.

Разработчиком в сводном отчете отмечается, что расходов средств бюджетов бюджетной системы Российской Федерации и субъектов предпринимательской деятельности при реализации предлагаемого регулирования не потребуется.

Вместе с тем, указывает Минэкономразвития, проектируемое регулирование потребует от субъектов КИИ значительных затрат как на администрирование (инвентаризацию, проведение анализа рынка, подготовку документации и ее согласование с государственными органами, пересмотр бюджетов субъектов Российской Федерации и муниципальных образований, субъектов предпринимательской деятельности, закупки оборудования, его тестирование и обеспечение совместимости), так и на замену ПО и оборудования.

По оценкам органов государственной власти субъектов РФ, представленным в рамках публичных консультаций, например, в Свердловской области в состав иностранного ПО и оборудования, подлежащего замене, входит более 30 тысяч продуктов совокупной стоимостью более 4,7 миллиарда рублей (в Тюменской области – порядка 2 миллиардов рублей, в Республике Саха (Якутия) – более 1 миллиарда рублей, в Карачаево-Черкесской Республике – порядка 44 миллионов рублей, в Еврейской автономной области – порядка 24 миллионов рублей, в Республике Марий Эл – 17 миллионов рублей).

Затраты субъектов предпринимательской деятельности также будут существенными. Объем затрат одной только банковской сферы составит, по экспертной оценке Ассоциации банков России, более 700 миллиардов рублей (без учета затрат на покупку дополнительного серверного оборудования и параллельную поддержку работоспособности двух систем до момента перехода на целевое программное обеспечение, затрат на наем и обучение персонала, обучение сотрудников кредитных организаций работе с новым ПО).

Полный текст отзыва

Следите за нашим Телеграм-каналом, чтобы не пропускать самое важное!

Поделиться: