Проект Постановления Правительства Российской Федерации "Об утверждении требований к программному обеспечению, телекоммуникационному оборудованию и радиоэлектронной продукции, используемым на объектах критической информационной инфраструктуры, и порядка перехода на преимущественное использование российского программного обеспечения, телекоммуникационного оборудования и радиоэлектронной продукции"
(подготовлен Минцифрой России 02.02.2021 г.)
Во исполнение Указа Президента Российской Федерации от "__" ______ 20__ г. N ____ "О мерах экономического характера по обеспечению технологической независимости и безопасности объектов критической информационной инфраструктуры" Правительство Российской Федерации постановляет:
1. Утвердить прилагаемые требования к программному обеспечению, телекоммуникационному оборудованию и радиоэлектронной продукции, используемым на объектах критической информационной инфраструктуры.
2. Утвердить прилагаемый порядок перехода на преимущественное использование российского программного обеспечения, телекоммуникационного оборудования и радиоэлектронной продукции (далее - Порядок).
3. Определить Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации федеральным органом исполнительной власти, осуществляющим контроль за соблюдением Порядка в части программного обеспечения.
4. Определить Министерство промышленности и торговли Российской Федерации федеральным органом исполнительной власти, осуществляющим контроль за соблюдением Порядка в части телекоммуникационного оборудования и радиоэлектронной продукции.
5. Настоящее постановление вступает в силу со дня его подписания.
Председатель Правительства |
М. Мишустин |
Утверждены постановлением
Правительства Российской Федерации
от "__" ______ 20__ г. N ____
Требования
к программному обеспечению, телекоммуникационному оборудованию и радиоэлектронной продукции, используемым на объектах критической информационной инфраструктуры
1. В целях обеспечения технологической независимости и безопасности критической информационной инфраструктуры в экономической сфере (далее - КИИ) программное обеспечение (далее - ПО), телекоммуникационное оборудование и (или) радиоэлектронная продукция, используемые на объектах КИИ, должны соответствовать следующим требованиям:
а) включено в единый реестр российских программ для электронных вычислительных машин и баз данных (далее - РПО) или единый реестр программ для электронных вычислительных машин и баз данных из государств - членов Евразийского экономического союза (далее - РЕП) и (или) в единый реестр российской радиоэлектронной продукции (далее - РРП), за исключением:
отсутствия в РПО или в РЕП соответствующего класса (типа), являющегося аналогом иностранного ПО, используемого субъектом КИИ;
отсутствия в РРП сведений о телекоммуникационном оборудовании и радиоэлектронной продукции, являющихся аналогами иностранного оборудования, используемого субъектом КИИ;
наличия сведений о телекоммуникационном оборудовании и радиоэлектронной продукции в РРП, не позволяющих по своим техническим характеристикам достичь определенных законодательством целей и задач субъекта КИИ.
б) при использовании ПО, телекоммуникационного оборудования и (или) радиоэлектронной продукции, не включенных в РПО (или РЕП) и (или) в РРП, должна быть обеспечена:
возможность модернизации ПО, телекоммуникационного оборудования и (или) радиоэлектронной продукции российскими организациями, зарегистрированными как юридические лица в соответствии с законодательством Российской Федерации, являющимися резидентами Российской Федерации;
возможность гарантийного обслуживания и технической поддержки ПО, телекоммуникационного оборудования и (или) радиоэлектронной продукции российскими организациями, зарегистрированными как юридические лица в соответствии с законодательством Российской Федерации, являющимися резидентами Российской Федерации.
2. К ПО, телекоммуникационному оборудованию и (или) радиоэлектронной продукции, предназначенным для обеспечения безопасности значимых объектов КИИ, дополнительно к настоящим требованиям применяются требования, утверждаемые федеральным органом исполнительной власти (далее - ФОИВ), уполномоченным в области обеспечения безопасности КИИ Российской Федерации.
3. К ПО, телекоммуникационному оборудованию и (или) радиоэлектронной продукции, предназначенным для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты и (или) обмена информацией о компьютерных инцидентах, дополнительно к настоящим требованиям применяются требования, утверждаемые ФОИВ, уполномоченным в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации.
Утвержден постановлением
Правительства Российской Федерации
от "__" ______ 20__ г. N ____
Порядок
перехода на преимущественное использование российского программного обеспечения, телекоммуникационного оборудования и радиоэлектронной продукции
1. Порядок перехода на преимущественное использование российского программного обеспечения, телекоммуникационного оборудования и радиоэлектронной продукции (далее соответственно - Порядок, ПО) распространяется на субъекты критической информационной инфраструктуры (далее - КИИ).
Под преимущественным использованием понимается приоритетное использование российского ПО, телекоммуникационного оборудования и радиоэлектронной продукции при наличии соответствующих российских аналогов.
2. Настоящий Порядок устанавливает процесс перехода субъектов КИИ на преимущественное использование российского ПО, телекоммуникационного оборудования и радиоэлектронной продукции, используемых на объектах КИИ, в отношении:
а) ПО (ранее установленного и используемого и (или) планируемого к приобретению субъектами КИИ), сведения о котором не включены в единый реестр российских программ для электронных вычислительных машин и баз данных (далее - РПО) или единый реестр программ для электронных вычислительных машин и баз данных из государств - членов Евразийского экономического союза (далее - РЕП);
б) телекоммуникационного оборудования и радиоэлектронной продукции (ранее установленных и используемых и (или) планируемых к приобретению субъектами КИИ), сведения о которых не включены в единый реестр российской радиоэлектронной продукции (далее - РРП).
3. При переходе на преимущественное использование российского ПО, телекоммуникационного оборудования и радиоэлектронной продукции субъекты КИИ обязаны:
а) провести аудит существующего и (или) планируемого к созданию объекта КИИ. На основе проведенного аудита определить текущие показатели и характеристики используемых (планируемых к использованию) ПО, телекоммуникационного оборудования и радиоэлектронной продукции, происходящих из иностранных государств, в том числе сформировать перечень такого ПО, телекоммуникационного оборудования и радиоэлектронной продукции;
б) провести анализ:
Требований к программному обеспечению, телекоммуникационному оборудованию и радиоэлектронной продукции, используемым на объектах критической информационной инфраструктуры, утвержденных постановлением Правительства Российской федерации "Об утверждении требований к программному обеспечению, телекоммуникационному оборудованию и радиоэлектронной продукции, используемым на объектах критической информационной инфраструктуры, и порядка перехода на преимущественное использование российского программного обеспечения, телекоммуникационного оборудования и радиоэлектронной продукции" (далее - Требования);
наличия аналогов используемого (планируемого к использованию) иностранного ПО, телекоммуникационного оборудования и радиоэлектронной продукции, включенных в РПО, РЕП и (или) РРП;
текущих сроков амортизации, используемых субъектом КИИ телекоммуникационного оборудования и радиоэлектронной продукции и срока действия прав на использование ПО в отношении используемого ПО, телекоммуникационного оборудования и радиоэлектронной продукции, сведения о которых не включены в РПО, РЕП и РРП;
в) по результатам проведенного анализа, руководствуясь Порядком, устанавливаемым совместно Министерством цифрового развития, связи и массовых коммуникаций Российской Федерации, Министерством промышленности и торговли Российской Федерации (далее соответственно - Минцифры России, Минпромторг России), Федеральной службой безопасности Российской Федерации и Федеральной службой по техническому и экспортному контролю, направить на согласование перечень используемых и (или) планируемых к использованию иностранных ПО, телекоммуникационного оборудования и радиоэлектронной продукции, указанных в абзацах 2, 3 и 4 подпункта "а" пункта 1 Требований, с кратким обоснованием предъявляемых требований:
в части ПО в Минцифры России;
в части телекоммуникационного оборудования и радиоэлектронной продукции в Минпромторг России.
г) с учетом проведенного анализа и при наличии (в случае необходимости) согласования Минцифры России и (или) Минпромторга России определить перечень потенциальных российского ПО, телекоммуникационного оборудования и радиоэлектронной продукции для дальнейшего перехода на преимущественное его использование в своей деятельности;
д) по итогам реализованных мероприятий, с учетом сроков перехода на преимущественное использование российского ПО, телекоммуникационного оборудования и радиоэлектронной продукции, установленных Указом Президента Российской Федерации от "__" ______ 20__ г. N ____ "О мерах экономического характера по обеспечению технологической независимости и безопасности объектов критической информационной инфраструктуры", подготовить и до 1 июля 2021 г. утвердить план перехода на преимущественное использование российского ПО, телекоммуникационного оборудования и радиоэлектронной продукции (далее - План);
е) в течение 30 (тридцати) рабочих дней с момента утверждения Плана направить копию Плана в Минцифры России и Минпромторг России.
См. Сводный отчет, загруженный при публикации проекта
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.