Новый этап сертификации российского ПО
Разработчики отечественного программного обеспечения теперь обязаны получать сертификаты безопасности через национальный удостоверяющий центр (НУЦ), созданный в рамках федеральной программы «Цифровая экономика». По данным TAdviser, новая мера направлена на повышение уровня информационной безопасности и защиту критически важных систем страны.
Что произошло
Национальный удостоверяющий центр начал свою работу в июле 2026 года. Он был разработан институтом «Восход», который находится под управлением Министерства цифрового развития Российской Федерации. Основная цель НУЦ — обеспечить безопасную инфраструктуру для выпуска цифровых сертификатов, используемых при защите данных и аутентификации пользователей.
Сертификация включает проверку соответствия требованиям по криптографической защите информации. Это означает, что все российские разработчики должны будут пройти процедуру получения сертификата перед выпуском новых версий своих продуктов. Сертификат подтверждает использование сертифицированных средств шифрования и соответствие стандартам защиты информации.
Система поддерживает выпуск TLS-сертификатов с использованием как отечественных, так и международных стандартов криптографии. Это позволяет российским компаниям интегрироваться с международными системами и соответствовать международным нормам безопасности.
Почему это важно
Для предприятий розничной торговли и малого бизнеса сертификация становится обязательной частью процесса внедрения нового ПО. Компании, использующие решения российских разработчиков, должны убедиться, что их программное обеспечение прошло необходимую проверку и соответствует новым правилам.
Особенно актуальна эта тема для организаций, работающих с персональными данными клиентов. Согласно Федеральному закону №152-ФЗ («О персональных данных»), компании несут ответственность за сохранность конфиденциальных сведений. Использование несертифицированного ПО может привести к штрафам и другим санкциям.
Кроме того, новые требования влияют на выбор мобильных решений. Например, многие розничные сети используют планшеты и смартфоны на базе Android для автоматизации процессов продаж и управления складскими запасами. Теперь необходимо учитывать сертификацию используемого мобильного приложения и операционной системы.
> Важно отметить, что сертификация распространяется не только на крупные корпоративные системы, но также на небольшие мобильные приложения и веб-сервисы.
Что делать
Ритейл-компаниям следует предпринять следующие действия:
- Проверьте используемые программные продукты на наличие действующего сертификата безопасности от НУЦ.
- Убедитесь, что поставщики вашего ПО прошли процесс сертификации до обновления текущих версий.
- Обновите внутренние процедуры закупки и тестирования IT-решений, включив обязательность проверки наличия сертификата.
- Для мобильных приложений убедитесь, что они совместимы с требованиями сертификации и поддерживают необходимые стандарты шифрования.
- Используйте инструменты Mobile Device Management (MDM), такие как Komendant MDM, чтобы централизованно управлять политиками безопасности на устройствах сотрудников.
Если вы используете собственные разработки, начните подготовку к прохождению сертификации заранее. Ознакомьтесь с документацией и рекомендациями НУЦ, чтобы избежать задержек в выпуске обновлений.
Рекомендации по настройке политик безопасности в Komendant MDM:
- Настройте политику использования защищенных соединений (TLS) для всех корпоративных сервисов.
- Включите обязательное применение VPN для доступа к внутренним ресурсам компании.
- Установите ограничения на установку сторонних приложений, не прошедших сертификацию.
- Регулярно проверяйте состояние сертификатов безопасности на устройствах сотрудников.
Эти меры помогут вам соблюдать новые требования и защитить вашу компанию от возможных рисков нарушения законодательства о защите информации.
---
Источник: [TAdviser](https://www.tadviser.ru/a/494214)