ADG Оставить заявку
Блог Регуляторика 5 мин чтения

Реестр отечественного ПО: механика, обоснование исключений и первые кейсы

Разбираем как работает реестр Минкомсвязи: кто попадает, как оформить обоснование закупки иностранного ПО, какие риски у клиентов-госорганов.

Контекст момента

Реестр отечественного ПО Минкомсвязи запускается в 2015 году: госорганы обязаны обосновывать закупку иностранного ПО

Реестр отечественного программного обеспечения Минкомсвязи запустился. Нормативная база - проект постановления Правительства о приоритете отечественного ПО - ещё не принята окончательно, но реестр уже формируется, первые заявки от вендоров рассматриваются, и госорганы уже сейчас пытаются понять, что им делать. К нам пришло несколько клиентов из госсектора с одним и тем же вопросом: «как это работает и что нам грозит». Разбираем на основе того, что уже понятно.

Что такое реестр по существу

Идея простая: Минкомсвязи ведёт список российского ПО, которое при госзакупках имеет приоритет. Госорган, который хочет купить иностранный продукт при наличии российского аналога в реестре, обязан подготовить обоснование такой закупки. Не запрет - возможность купить иностранное остаётся. Но появляется дополнительный бюрократический барьер: надо объяснить, почему российское не подходит.

В реестр попадает ПО, которое одновременно:

  • Правообладатель - российское юрлицо (или гражданин РФ), причём права не должны быть обременены иностранными лицами в размере более 50%.
  • Продукт не содержит принудительного обновления из-за рубежа и не передаёт данные за пределы РФ без согласия оператора.
  • ПО прошло проверку в экспертном совете Минкомсвязи и включено в реестр через официальную процедуру.

Критерии выглядят разумно, но детали важны. Например, пункт про «принудительное обновление» на практике означает, что облачный SaaS с серверами за рубежом в реестр не попадёт почти никогда - даже если его разработала российская компания. А вот on-premise решение того же разработчика - может.

Как работает обоснование исключения

Это ключевой вопрос для наших клиентов. Если в реестре есть аналог, госорган должен в тендерной документации обосновать, почему он всё равно берёт иностранное. Форма обоснования пока жёстко не стандартизирована - нормативная база ещё дорабатывается - но из практики консультаций уже видна логика, которую принимают:

Функциональные требования, которым реестровый аналог не соответствует. Самый рабочий аргумент. Если у вас специализированная система, интегрированная с отраслевыми стандартами, и в реестре нет ничего, что умеет то же самое - это обоснование. Главное - расписать конкретные функции, а не писать «у них лучше интерфейс».

Несовместимость с уже установленным ПО. Если замена потребует переделки всей смежной инфраструктуры - это тоже аргумент, но слабее первого. Регуляторы понимают, что «у нас уже всё интегрировано с Oracle» - не бесконечная индульгенция.

Отсутствие сертификации реестрового продукта для вашего класса систем. Актуально для ГИС, ИСПДн и систем с требованиями ФСТЭК: если российский аналог в реестре есть, но нужного сертификата у него нет - это основание.

Что точно не работает как обоснование: «мы привыкли», «сотрудники обучены», «дешевле не трогать». Формально это не запрещённые аргументы, но если документ проверяет ФАС или Счётная палата - таких обоснований недостаточно.

Первые практические кейсы

Мы уже разбирали несколько реальных ситуаций с клиентами.

Кейс первый: офисный пакет. Госорган собирается продлевать лицензии Microsoft Office. В реестре - LibreOffice и несколько отечественных сборок на его основе. Мы писали про пилот LibreOffice в корпоративной среде - там грабль хватает. Клиент хочет обоснование. Рабочий аргумент нашли в специфике: часть документооборота идёт через внешние системы с макросами VBA, которые LibreOffice воспроизводит с ошибками. Конкретные макросы - конкретная несовместимость - конкретный аргумент. Это работает. «Нам просто привычнее» - не работает.

Кейс второй: СУБД. Клиент использует Oracle Database для нескольких систем. В реестре есть PostgreSQL-производные и несколько российских СУБД. Обоснование строили через: 1) часть систем сертифицирована именно под Oracle, смена СУБД требует повторной сертификации; 2) в реестровых СУБД нет поддержки конкретных Oracle-специфических функций, которые используются в продакшне. Оба аргумента - рабочие, но клиент понимает, что это не вечная история: регулятор будет давить на переход.

Кейс третий: специализированное отраслевое ПО. Самый простой - в реестре нет ничего даже близко похожего по функциональности. Обоснование тривиальное, риск минимальный. Но клиент хочет понимать, не появится ли аналог через полгода - это вопрос мониторинга реестра, а не разовой задачи.

Что реально нужно делать прямо сейчас

Для госорганов с закупками ПО в 2015-2016 году картина такая:

Провести инвентаризацию ПО. Что используется, что планируется к закупке, какой реестровый аналог теоретически существует. Это основа для любого дальнейшего разговора - без неё документально ничего не выстроить.

Проверить реестр по каждой позиции. Реестр живой - в него постоянно добавляют новые продукты. То, чего не было месяц назад, может появиться до тендера.

Заранее готовить обоснования. Обоснование, написанное за неделю до тендера «чтобы было», выглядит хуже, чем то, которое подкреплено результатами реального тестирования. Если вы хотите продолжать использовать иностранное ПО - лучше заранее провести сравнительный тест с реестровым аналогом и зафиксировать несоответствие.

Нормативная база ещё окончательно не устоялась, и правоприменительная практика только начинает складываться. Но откладывать до «когда всё станет ясно» - плохая тактика: к моменту, когда всё станет ясно, крайний срок уже будет рядом. Если нужен аудит закупочного ПО и помощь с подготовкой обоснований - это как раз то, с чем мы сейчас активно работаем.

Контакт

Нужна такая же инженерная работа?

Опишите задачу и контекст. Ответим в течение рабочего дня, при необходимости подпишем NDA.