Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ к ИТ-инфраструктуре. Обсуждаем решения 3 июля на онлайн-конференции
Регистрируйтесь и участвуйте!

Генеральный директор «Группы Астра» предложил проработать вопрос перехода субъектов критической информационной инфраструктуры на доверенные российские ИТ-продукты

24/06/25

Астра-Jun-24-2025-08-40-50-0907-AM

Генеральный директор «Группы Астра» Илья Сивцев в ходе делового завтрака «Зрелость ИТ-отрасли: от внутренних побед к международному технологическому сотрудничеству», проведенного в рамках ПМЭФ, внес ряд предложений в законодательство, которые были поддержаны Максутом Шадаевым и экспертами отрасли.Илья Сивцев выступил с предложением законодательно закрепить определение и критерии «доверенного программного обеспечения», предусмотреть в соответствующих нормативно-правовых актах требование об использовании доверенного программного обеспечения в составе информационных систем, к которым предъявляются требования безопасности информации, в частности, в составе значимых объектов критической информационной инфраструктуры.


В своём выступлении он отметил, что сегодня понятие «доверенное программное обеспечение» не имеет чёткой юридической и нормативной базы, из-за чего участники рынка трактуют его по-разному, и предложил ввести в Реестр отечественного программного обеспечения отдельную категорию — «доверенное ПО». Его чёткие критерии должны быть определены экспертным сообществом.


Эта мера, по мнению генерального директора «Групп Астра», позволит не только защитить инвестиции крупных разработчиков, но и повысить общий уровень безопасности и качества продуктов, используемых в российской ИТ-инфраструктуре.


Также Илья Сивцев рекомендовал внести дополнительный уровень классификации в Единый реестр российских программ для ЭВМ и баз данных, определяющий статус «доверенного программного обеспечения» на основе соответствия некоторому набору критериев, над определением которых необходимо поработать экспертному сообществу.


«Кто-то считает доверенным то ПО, которое внесено в Реестр отечественного софта. Кто-то ориентируется на наличие сертификата ФСТЭК, хотя это распространяется только на продукты, связанные с защитой информации. Мы же предлагаем, например, рассмотреть вопрос присвоения категории «доверенного программного обеспечения» на основе соответствия собственной инфраструктуры разработки стандартам безопасности», — подчеркнул Илья Сивцев.

Важно отметить, что еще одним предложением была проработка вопроса о внесении поправок, предусматривающих приоритет доверенного программного обеспечения при проведении конкурсных процедур.


Максут Шадаев поддержал инициативу по выделению доверенного ПО в реестре и предложение по привязке его использования к предприятиям КИИ, которая была озвучена и другими участниками мероприятия. Он призвал до конца лета выработать
соответствующие критерии и подходы, а эксперты рынка ИТ оценили инициативу компании «Группа Астра», как своевременный шаг к систематизации рынка отечественного программного обеспечения и укреплению цифрового суверенитета России.

Темы:Пресс-релизИмпортозамещениеОтрасльКИИГК "Астра"
КИИ
Как минимизировать киберриски и обеспечить непрерывность бизнеса: управление инцидентами
Узнайте на конференции 31 июля →
Статьи по темеСтатьи по теме

  • Особенности защиты данных в медицинских организациях
    Дмитрий Вощуков, GR-специалист "СёрчИнформ"
    Отрасль здравоохранения является одной из самых зарегулированных. Однако, число инцидентов ИБ растет, и цена нарушения в медучреждении высока. Разберем, с какими типовыми нарушениями сталкиваются медицинские организации и как на практике реализуются меры информационной безопасности в здравоохранении.
  • Изоляция как стратегия: однонаправленные шлюзы для промышленного сегмента сети
    Александр Пуха, начальник отдела аудита и консалтинга АМТ-ГРУП
    Обеспечение безопасности АСУ ТП является комплексной задачей часть из направлений которой так или иначе связана с мерами по сегментации сетевой инфраструктуры и выбором решений по изоляции АСУ ТП от внешних воздействий и несанкционированного доступа. Решением по сегментации являются однонаправленные шлюзы, они же диоды данных или инфодиоды.
  • Частые ошибки при проектировании системы защиты ОКИИ
    В 2025 году объекты КИИ, по-видимому, будут переживать этап значительных преобразований и модернизации, с фокусом на отечественные разработки и повышение уровня защиты. Вместе с экспертами рассмотрим основные риски для объектов КИИ, а также ошибки, которые часто допускаются при проектировании систем безопасности.
  • "Находка" для критической информационной инфраструктуры
    Евгений Пугач, руководитель отдела по информационной безопасности ООО “ИТЭК”
    Cубъекты КИИ постоянно сталкиваются с необходимостью учитывать широкий спектр факторов: от изменений в законодательстве до анализа актуальных угроз. Эти данные необходимо не только собрать, но и структурировать, обрабатывать и постоянно обновлять, чтобы поддерживать соответствие требованиям и обеспечить надежную защиту – частью этой работы является ведение так называемой "бумажной" составляющей информационной безопасности.
  • Защита КИИ: уроки 2023 года
    Дмитрий Беляев, директор управления безопасности ООО “АБТ”
    2023 год стал годом значительных испытаний для российской критической инфраструктуры. Два крупных инцидента, произошедших в этот период, продемонстрировали уязвимость даже самых подготовленных организаций перед изощренными кибератаками. Эти случаи дают нам ценные уроки, которые помогут улучшить защиту КИИ в будущем.
  • Актуальные вопросы защиты КИИ в 2025 году
    Константин Саматов, Член Правления Ассоциации руководителей службы информационной безопасности
    В 2025 г. защита критической информационной инфраструктуры по-прежнему останется одной из приоритетных задач для организаций, работающих в ключевых отраслях экономики. Основные вызовы связаны с усилением требований регуляторов, необходимостью соблюдения новых нормативно-правовых требований, внедрением мер по импортозамещению в условиях ограниченного доступа к зарубежным технологиям и защитой от постоянно совершенствующихся компьютерных атак.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Отечественное ПО для объектов КИИ
Участвуйте 23 июля →

Еще темы...

More...