← Все статьи
Compliance & 152-ФЗ

Как российский реестр ПО влияет на безопасность корпоративных данных

12.08.2026 · 3 мин чтения

Российский реестр отечественного программного обеспечения играет ключевую роль в обеспечении информационной безопасности организаций, особенно в условиях санкционного давления и необходимости импортозамещения. По данным Компьютерра, Владимир Рубанов подчеркнул важность защиты данных при использовании отечественных решений.

Что произошло

Владимир Рубанов, бывший член экспертного совета Минцифры и нынешний член правления Ассоциации РУССОФТ, заявил, что основной задачей реестра является защита информации, а не выбор лучших продуктов. Он отметил, что критерии отбора программных средств были разработаны им самим и направлены именно на обеспечение безопасности данных.

Рубанов также указал на необходимость регулярного обновления перечня разрешенных к использованию приложений, чтобы исключить устаревшие решения, содержащие уязвимости. Это напрямую связано с требованиями закона №152-ФЗ («О персональных данных»), который обязывает компании защищать конфиденциальную информацию своих клиентов и сотрудников.

Почему это важно

Для российского ритейла и малого бизнеса использование сертифицированного отечественного ПО становится критически важным аспектом работы. Вот несколько причин:

Кроме того, включение продукта в реестр дает возможность получить государственные субсидии и льготы, что актуально для многих предприятий.

Что делать

Чтобы обеспечить соответствие требованиям регуляторов и защитить корпоративные данные, необходимо предпринять следующие действия:

Шаг 1: Проверьте актуальность используемого ПО

Проведите аудит всех используемых информационных систем и убедитесь, что они включены в официальный реестр Минцифры России. Для этого можно воспользоваться официальным сайтом ведомства или специализированными сервисами проверки.

Шаг 2: Обновление политик безопасности

Используйте возможности системы управления мобильными устройствами (MDM), такие как Komendant MDM, для централизованного контроля версий установленных приложений и своевременного их обновления. Например, через раздел /docs/policies вы можете настроить автоматическое обновление приложений и запретить установку сторонних программ.

Шаг 3: Регулярное тестирование и мониторинг

Регулярно проводите тесты на проникновение и анализируйте логи событий безопасности. Используйте инструменты мониторинга, интегрированные с вашей системой MDM, чтобы оперативно выявлять аномалии и реагировать на них.

Шаг 4: Подготовка персонала

Обучайте сотрудников правилам безопасного использования мобильных устройств и рабочих станций. Создайте инструкции по работе с персональными данными и регулярно напоминайте сотрудникам о важности соблюдения мер предосторожности.

Следуя этим рекомендациям, ваша компания сможет минимизировать риски нарушения требований законодательства и повысить уровень защищенности своей инфраструктуры.

---

Источник: [Компьютерра](https://www.computerra.ru/355741/reestr-otechestvennogo-po-dolzhen-garantirovat-zashhitu/)

← Вернуться ко всем статьям