Минцифры перенесло запуск реестра доверенного ПО на четвёртый квартал 2026 года
Подреестр доверенного ПО, который должен был заработать ещё 1 марта 2026 года, до сих пор не запущен — требования к нему утвердят лишь в IV квартале, рассказали CNews участники рынка и Минцифры.
Запуск подреестра доверенного программного обеспечения, изначально запланированный на 1 марта 2026 года, перенесён — требования к такому ПО Минцифры утвердит только в IV квартале 2026 года, после чего начнётся приём заявок, сообщил CNews 14 сентября.
Какие требования обсуждаются
Среди обсуждаемых критериев для присвоения статуса «доверенное» — совместимость продукта хотя бы с одной версией российского процессора, запрет на обновление без разрешения пользователя и без обращения к зарубежным серверам, наличие технической поддержки и системы учёта уязвимостей с их устранением в течение 30 дней, а также подтверждённое соблюдение лицензий для компонентов с открытым исходным кодом.
Проверять соответствие продуктов этим требованиям будут аттестованные центры — один из них, по данным издания, уже определён: это «Гринатom», входящий в «Росатом». Остальные четыре центра пока не раскрыты, что вызывает критику участников рынка за непрозрачность отбора.
Позиции участников рынка
Давид Мартиросов из «Базиса» поддержал идею разных уровней реестра с более строгими требованиями для объектов критической информационной инфраструктуры. Наталья Касперская (InfoWatch, ассоциация «Отечественный софт») подчёркивает, что «отечественное» и «доверенное» ПО — разные статусы, и второй требует специального контроля. Илья Сивцев из «Группы Астра» предложил законодательно закрепить определение и критерии доверенного ПО, увязав их с требованиями к значимым объектам КИИ. Отдельная проблема — подреестр программ для собственных нужд компаний: он также не заработал и не содержит ни одного продукта из-за требования об обязательной коммерциализации ПО при регистрации.
Сейчас в едином реестре российского ПО зарегистрировано 32 591 решение от более чем 11 тыс. компаний-разработчиков; с 2016 по 2025 год из реестра исключено 1378 продуктов. Статус доверенного ПО задуман как более узкий и строгий фильтр внутри этого массива — прежде всего для использования на объектах КИИ и в госзакупках, где заказчикам нужна дополнительная гарантия безопасности и независимости от зарубежной инфраструктуры.