← Все статьи
Compliance & 152-ФЗ

Новый этап сертификации российского ПО

02.07.2026 · 3 мин чтения

Разработчики отечественного программного обеспечения теперь обязаны получать сертификаты безопасности через национальный удостоверяющий центр (НУЦ), созданный в рамках федеральной программы «Цифровая экономика». По данным TAdviser, новая мера направлена на повышение уровня информационной безопасности и защиту критически важных систем страны.

Что произошло

Национальный удостоверяющий центр начал свою работу в июле 2026 года. Он был разработан институтом «Восход», который находится под управлением Министерства цифрового развития Российской Федерации. Основная цель НУЦ — обеспечить безопасную инфраструктуру для выпуска цифровых сертификатов, используемых при защите данных и аутентификации пользователей.

Сертификация включает проверку соответствия требованиям по криптографической защите информации. Это означает, что все российские разработчики должны будут пройти процедуру получения сертификата перед выпуском новых версий своих продуктов. Сертификат подтверждает использование сертифицированных средств шифрования и соответствие стандартам защиты информации.

Система поддерживает выпуск TLS-сертификатов с использованием как отечественных, так и международных стандартов криптографии. Это позволяет российским компаниям интегрироваться с международными системами и соответствовать международным нормам безопасности.

Почему это важно

Для предприятий розничной торговли и малого бизнеса сертификация становится обязательной частью процесса внедрения нового ПО. Компании, использующие решения российских разработчиков, должны убедиться, что их программное обеспечение прошло необходимую проверку и соответствует новым правилам.

Особенно актуальна эта тема для организаций, работающих с персональными данными клиентов. Согласно Федеральному закону №152-ФЗ («О персональных данных»), компании несут ответственность за сохранность конфиденциальных сведений. Использование несертифицированного ПО может привести к штрафам и другим санкциям.

Кроме того, новые требования влияют на выбор мобильных решений. Например, многие розничные сети используют планшеты и смартфоны на базе Android для автоматизации процессов продаж и управления складскими запасами. Теперь необходимо учитывать сертификацию используемого мобильного приложения и операционной системы.

> Важно отметить, что сертификация распространяется не только на крупные корпоративные системы, но также на небольшие мобильные приложения и веб-сервисы.

Что делать

Ритейл-компаниям следует предпринять следующие действия:

Если вы используете собственные разработки, начните подготовку к прохождению сертификации заранее. Ознакомьтесь с документацией и рекомендациями НУЦ, чтобы избежать задержек в выпуске обновлений.

Рекомендации по настройке политик безопасности в Komendant MDM:

Эти меры помогут вам соблюдать новые требования и защитить вашу компанию от возможных рисков нарушения законодательства о защите информации.

---

Источник: [TAdviser](https://www.tadviser.ru/a/494214)

← Вернуться ко всем статьям