Интеграция «Честного знака» и СПОТ: новые требования к мобильным устройствам в ритейле
По данным New Retail, система маркировки товаров «Честный знак» будет интегрирована с системой подтверждения ожидания товаров (СПОТ). Это решение направлено на предоставление контролирующим органам сквозного мониторинга за ввозимыми в страну маркированными изделиями. Для российского розничного бизнеса это означает не просто очередное регуляторное изменение, а прямое ужесточение требований к ИТ-инфраструктуре, особенно к парку мобильных терминалов сбора данных (ТСД) и смартфонов.
Что произошло
Технически интеграция подразумевает создание единого информационного контура между государственной информационной системой мониторинга товаров (ГИС МТ), известной как «Честный знак», и Федеральной таможенной службой через систему СПОТ. Ранее эти системы обменивались данными дискретно. Теперь же процесс становится непрерывным: факт таможенного оформления партии товара напрямую связывается с кодами Data Matrix, нанесенными на упаковку еще производителем или импортером. Контролирующие органы получают возможность в режиме реального времени сопоставлять данные о физическом перемещении груза через границу с его цифровым двойником в системе прослеживаемости. Любое расхождение — например, попытка ввести товар в оборот по кодам, которые не прошли таможенную очистку, либо несоответствие объемов — будет автоматически подсвечено для ФТС и Роспотребнадзора. По сути, создается замкнутый цикл контроля от границы до полки магазина, исключающий появление "серых" партий легитимно промаркированной продукции.
С точки зрения инфраструктуры обмена данными, такая синхронизация потребует от операторов (ЦРПТ) и государственных систем использования высоконадежных API-шлюзов с гарантированной доставкой сообщений. Для конечного участника оборота — ритейлера — это может проявиться в изменении логики работы личного кабинета ГИС МТ и повышении скорости обновления статусов документов при приемке импорта.
Почему это важно
Для директора по ИТ федеральной розничной сети эта новость имеет несколько критических последствий, выходящих далеко за рамки простой отчетности.
Во-первых, риск блокировки поставок. Если поставщик-импортер допустил ошибку в декларации, из-за которой партия "зависла" в СПОТ, ваши ТСД при попытке принять товар на склад могут получить отказ от API «Честного знака». Код маркировки будет иметь статус, отличный от INTRODUCED (введен в оборот). В масштабах распределительного центра на 50–100 рабочих мест это парализует разгрузку фур. Время простоя транспорта и персонала начнет измеряться часами, пока юридический отдел решает вопрос с таможней.
Во-вторых, ужесточение требований к MDM-политикам. Чтобы избежать ошибок кассиров и кладовщиков, необходимо гарантировать, что мобильное устройство работает только с актуальной версией приложения для сканирования и использует доверенные каналы связи. Устройство, вышедшее из-под управления (например, со сброшенными настройками /data/system/device_policies.xml), не должно иметь права обращаться к корпоративному шлюзу для проверки марок. Слияние СПОТ и «Честного знака» делает цену ошибки выше: случайная подмена GTIN или намеренное использование некорректного кода теперь почти гарантированно приведет к инциденту уровня РНП (реестр недобросовестных поставщиков) или штрафным санкциям.
В-третьих, смежные риски 152-ФЗ. Усиление прозрачности товарооборота неизбежно ведет к более плотному анализу сопутствующих данных. Логины сотрудников, совершающих операции ввода-вывода в ГИС МТ, их геолокация (привязанная к IP-адресу торговой точки или GPS ТСД) и временные метки операций становятся частью проверяемого следа. Ваши политики безопасности должны четко регламентировать обработку этих атрибутов на устройствах, чтобы не нарушить законодательство о персональных данных при передаче информации в государственные системы. Использование корпоративных контейнеров (Knox Container, Astra Linux SE Mobile) для изоляции приложений «Честного знака» от личных данных сотрудника станет стандартом де-факто.
Наконец, стоит учитывать сценарий работы с отечественной ОС Аврора. Многие крупные логистические операторы уже перевели парк ТСД на нее. Интеграция систем требует стабильной работы криптопровайдеров (КриптоПро CSP) внутри ОС для подписания чеков и актов сверки. Любой сбой в обновлении корневых сертификатов Минцифры на таких устройствах сделает невозможной авторизацию в новых модулях СПОТ.
Что делать
Действовать нужно проактивно, разделив задачу на уровни: управление устройствами, прикладное ПО и бизнес-процессы склада.
Уровень 1. Корректировка политик MDM
Необходимо немедленно обновить профили конфигурации для всех устройств, участвующих в приемке импортного товара.
- Принудительная версия приложения: Установите минимально допустимую версию интеграционного приложения (например, com.crpt.scanner v4.8.1+). Настройте политику так, чтобы при версии ниже указанной блокировался доступ к функции
SCAN_AND_VERIFY. В большинстве MDM-решений это реализуется через Application Policy с параметромmin_version. - Блокировка отката (Downgrade Prevention): Активируйте запрет на установку APK-файлов из неизвестных источников и запрет на понижение версии установленного ПО. Проверьте целостность пакета
/system/app/YourScannerApp.apkчерез проверку хеш-сумм. - Контроль сетевых путей: Зафиксируйте в файле /etc/hosts или через VPN-профиль MDM разрешенные домены для обращения к API ЦРПТ (
suapi.crpt.ru, адреса стендов интеграции). Весь трафик должен идти через корпоративный прокси с TLS-инспектированием для предотвращения MITM-атак на этапе верификации кода. - Геофенсинг операций: Настройте политики так, чтобы операция «Приемка поставки» была доступна только в периметре конкретного распределительного центра (проверка по SSID корпоративной Wi-Fi сети или координатам GPS с радиусом 100 метров).
Уровень 2. Адаптация программного обеспечения
Если вы используете самописное ПО на базе Android SDK для работы с ТСД:
- Добавьте в логику обработки ответа от API «Честного знака» новый флаг состояния, который будет приходить после слияния с СПОТ. Ожидайте расширения схемы ответа JSON новым полем, например,
"customs_status": "CLEARED" | "PENDING" | "REJECTED". - Реализуйте локальный кэш ответов API в зашифрованном Shared Preferences (EncryptedSharedPreferences), чтобы кладовщик мог работать при кратковременных обрывах связи, но с последующей принудительной синхронизацией статуса каждой принятой единицы товара.
- Протестируйте сценарии таймаутов. При обращении к новому объединенному узлу задержки могут возрасти. Увеличьте значение
connectionTimeoutв вашем HTTP-клиенте минимум до 15 секунд.
Уровень 3. Процедуры на складе (SOP)
- Разработайте алгоритм действий для терминала сбора данных при получении статуса
SPOT_MISMATCH. Кладовщик не должен хаотично пересканировать коробку. Должна быть предусмотрена кнопка «Эскалация», которая автоматически собирает архив логов устройства (logcat -d > /sdcard/Download/logs_bugreport.txt) и отправляет его вместе с фото коробки и проблемного Data Matrix администратору ИБ. - Проведите инвентаризацию прав доступа пользователей в личном кабинете «Честного знака». Разделите роли: сотрудник склада может только проверять коды, но не подписывать акты сверки с таможенными органами. Подпись должна выполняться отдельно ответственным лицом с использованием аппаратного токена или защищенного мобильного рабочего места.
- Обновите инструкции для отдела закупок: включение пункта о проверке поставщиком прохождения таможенных процедур в СПОТ ДО отгрузки товара со своего склада в контракт поставки.
Источник: https://new-retail.ru/novosti/retail/chestnyy_znak_svyazhut_s_sistemoy_spot_dlya_prozrachnosti_tovarooborota
---
Источник: https://new-retail.ru/novosti/retail/chestnyy_znak_svyazhut_s_sistemoy_spot_dlya_prozrachnosti_tovarooborota/