Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

Генеральный директор «Группы Астра» предложил проработать вопрос перехода субъектов критической информационной инфраструктуры на доверенные российские ИТ-продукты

24/06/25

Астра-Jun-24-2025-08-40-50-0907-AM

Генеральный директор «Группы Астра» Илья Сивцев в ходе делового завтрака «Зрелость ИТ-отрасли: от внутренних побед к международному технологическому сотрудничеству», проведенного в рамках ПМЭФ, внес ряд предложений в законодательство, которые были поддержаны Максутом Шадаевым и экспертами отрасли.Илья Сивцев выступил с предложением законодательно закрепить определение и критерии «доверенного программного обеспечения», предусмотреть в соответствующих нормативно-правовых актах требование об использовании доверенного программного обеспечения в составе информационных систем, к которым предъявляются требования безопасности информации, в частности, в составе значимых объектов критической информационной инфраструктуры.


В своём выступлении он отметил, что сегодня понятие «доверенное программное обеспечение» не имеет чёткой юридической и нормативной базы, из-за чего участники рынка трактуют его по-разному, и предложил ввести в Реестр отечественного программного обеспечения отдельную категорию — «доверенное ПО». Его чёткие критерии должны быть определены экспертным сообществом.


Эта мера, по мнению генерального директора «Групп Астра», позволит не только защитить инвестиции крупных разработчиков, но и повысить общий уровень безопасности и качества продуктов, используемых в российской ИТ-инфраструктуре.


Также Илья Сивцев рекомендовал внести дополнительный уровень классификации в Единый реестр российских программ для ЭВМ и баз данных, определяющий статус «доверенного программного обеспечения» на основе соответствия некоторому набору критериев, над определением которых необходимо поработать экспертному сообществу.


«Кто-то считает доверенным то ПО, которое внесено в Реестр отечественного софта. Кто-то ориентируется на наличие сертификата ФСТЭК, хотя это распространяется только на продукты, связанные с защитой информации. Мы же предлагаем, например, рассмотреть вопрос присвоения категории «доверенного программного обеспечения» на основе соответствия собственной инфраструктуры разработки стандартам безопасности», — подчеркнул Илья Сивцев.

Важно отметить, что еще одним предложением была проработка вопроса о внесении поправок, предусматривающих приоритет доверенного программного обеспечения при проведении конкурсных процедур.


Максут Шадаев поддержал инициативу по выделению доверенного ПО в реестре и предложение по привязке его использования к предприятиям КИИ, которая была озвучена и другими участниками мероприятия. Он призвал до конца лета выработать
соответствующие критерии и подходы, а эксперты рынка ИТ оценили инициативу компании «Группа Астра», как своевременный шаг к систематизации рынка отечественного программного обеспечения и укреплению цифрового суверенитета России.

Темы:Пресс-релизИмпортозамещениеОтрасльКИИГК "Астра"
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

  • Служба каталога ALD Pro как инструмент повышения безопасности импортозамещенной ИТ-инфраструктуры
    Анатолий Лысов, менеджер продукта ALD Pro
    Несколько резонансных инцидентов последнего времени показали, что в отношении субъектов КИИ злоумышленники перешли от компрометации информационных систем к их полному уничтожению. Давление на ИТ-инфраструктуру российских компаний будет нарастать, поэтому многие предприятия, опасаясь атак со стороны зарубежных вендоров, уже отказались от установки обновлений иностранных систем или ввели длительный период карантина. Все это повышает важность проектов импортозамещения и ответственность российских разработчиков системного ПО.
  • Новый ГОСТ изменит работу с ИИ в критической информационной инфраструктуре
    Николай Павлов, архитектор MLSecOps, преподаватель Академии Softline (ГК Softline)
    ФСТЭК России опубликовала проект ГОСТ Р, устанавливающий правила обеспечения безопасности ИИ-систем в ключевых отраслях – от энергетики и транспорта до финансов и здравоохранения. При этом стоимость несоблюдения новых правил может оказаться значительной: это не только риски утечек конфиденциальных данных, но и штрафы, и потеря репутации.
  • От баг-баунти до ГОСТ 56939: как строится доверие к российской ОС
    Михаил Геллерман, директор управления операционных систем “Группы Астра”
    Когда операционная система перестает быть просто инструментом и становится ядром архитектуры доверия, к ее разработке предъявляются высшие требования – от баг-баунти до ГОСТ 56939–2016. В интервью с Михаилом Геллерманом, директором управления операционных систем “Группы Астра”, мы говорим не о моде на импортозамещение, а о платформе, где безопасность – не надстройка, а фундамент.
  • Особенности защиты данных в медицинских организациях
    Дмитрий Вощуков, GR-специалист "СёрчИнформ"
    Отрасль здравоохранения является одной из самых зарегулированных. Однако, число инцидентов ИБ растет, и цена нарушения в медучреждении высока. Разберем, с какими типовыми нарушениями сталкиваются медицинские организации и как на практике реализуются меры информационной безопасности в здравоохранении.
  • Изоляция как стратегия: однонаправленные шлюзы для промышленного сегмента сети
    Александр Пуха, начальник отдела аудита и консалтинга АМТ-ГРУП
    Обеспечение безопасности АСУ ТП является комплексной задачей часть из направлений которой так или иначе связана с мерами по сегментации сетевой инфраструктуры и выбором решений по изоляции АСУ ТП от внешних воздействий и несанкционированного доступа. Решением по сегментации являются однонаправленные шлюзы, они же диоды данных или инфодиоды.
  • Частые ошибки при проектировании системы защиты ОКИИ
    В 2025 году объекты КИИ, по-видимому, будут переживать этап значительных преобразований и модернизации, с фокусом на отечественные разработки и повышение уровня защиты. Вместе с экспертами рассмотрим основные риски для объектов КИИ, а также ошибки, которые часто допускаются при проектировании систем безопасности.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...