Новый срок перехода значимых объектов КИИ на отечественное ПО
Минцифра России утвердила новые сроки перевода критически важных информационных систем организаций на российские программные продукты. По данным [Право.ru](https://pravo.ru/news/263634), компании могут рассчитывать на возможность получения временной отсрочки при выполнении ряда условий.
Что произошло
Министерство цифрового развития Российской Федерации официально установило временные рамки для обязательного перехода значимой инфраструктуры (объекты КИИ) на программное обеспечение отечественного производства. Это решение направлено на повышение уровня информационной безопасности страны и снижение зависимости от зарубежных технологий.
Однако некоторые предприятия получат право временно отложить выполнение данного требования. Для этого необходимо предоставить обоснованный план по переходу на российскую продукцию, включая график внедрения и обоснование необходимости продления сроков.
Почему это важно
Для российского ритейла и малого бизнеса данное постановление имеет несколько ключевых аспектов:
- Повышение кибербезопасности: Использование отечественных решений снижает риск атак через уязвимости иностранных продуктов.
- Соответствие требованиям законодательства: Компании обязаны соблюдать нормативы защиты информации согласно Федеральному закону №187-ФЗ («О безопасности критической информационной инфраструктуры»).
- Риски несоблюдения сроков: Нарушение установленных временных рамок может привести к штрафам и санкциям со стороны регуляторов.
Кроме того, перевод ИТ-инфраструктуры на отечественную платформу требует тщательной подготовки и тестирования, чтобы избежать сбоев в работе бизнес-процессов. Важно учитывать совместимость нового ПО с существующими системами управления мобильными устройствами (MDM), такими как Komendant MDM.
> Согласно статье 9 Федерального закона №187-ФЗ, объекты КИИ должны быть защищены средствами обеспечения безопасности, разработанными российскими производителями.
Что делать
Чтобы успешно выполнить требование о переводе на отечественное ПО, компаниям следует предпринять следующие действия:
- Провести аудит текущей ИТ-инфраструктуры и определить перечень систем, подлежащих переводу.
- Оценить текущие решения на предмет их соответствия новым правилам и выбрать подходящие аналоги среди сертифицированных российских разработок.
- Подготовить детальный план миграции, включающий этапы тестирования, обучения персонала и интеграции новых решений с уже используемыми инструментами, например, системой управления мобильным устройством (см. раздел документации по политике безопасности устройств: [Komendant MDM Policies](/docs/policies)).
- Подать заявку на получение отсрочки, если требуется дополнительное время для завершения процесса миграции.
Важно также регулярно обновлять прошивку мобильных устройств до последних версий операционной системы, поддерживающих российские стандарты шифрования и аутентификации. Например, использование мобильной платформы Aurora OS позволит обеспечить соответствие всем необходимым требованиям (подробнее см.: [Документация по Aurora OS](/docs/aurora)).
Компании, использующие зарубежные облачные сервисы, такие как Google Workspace или Microsoft Office 365, должны рассмотреть варианты замены на российские альтернативы, такие как Mail.ru Cloud Solutions или Яндекс.Облако.
Источник: [URL]
---
Источник: https://pravo.ru/news/263634/