⏳Российские ИТ-специалисты обсуждают изменения в ПП №719
🟢На сайте Минпромторга РФ размещен и находится в марте 2025 года в стадии общественного обсуждения
проект изменений в Постановление Правительства России №719 от 17 июля 2015 года «О подтверждении производства российской промышленной продукции».
🟢 Одно из предложенных изменений касается создания перечня доверенных программно-аппаратных комплексов (ДПАК) в составе единого реестра российской радиоэлектронной продукции (РЭП) и реестра российской промышленной продукции. Как известно, согласно Постановлению Правительства от 14.11.2023 № 1912, с 1 сентября 2024 года субъектам критической информационной инфраструктуры (КИИ) запрещается приобретать и использовать ПАК, не являющиеся доверенными.
✅В компании «Промобит», занимающейся разработкой и производством российской вычислительной техники BITBLAZE для КИИ, положительно оценивают предложенные изменения в ПП № 719.
В отношении доверенных программно-аппаратных комплексов (ДПАК) проект постановления предусматривает следующее, цитата:
«н) в отношении программно-аппаратных комплексов:
• перечень программного обеспечения, используемого в промышленной продукции с указанием наименований правообладателей такого программного обеспечения;
• копия лицензионного или иного соглашения (договора) о предоставлении права использования, модификации, модернизации, изменения программного обеспечения и актов приема-передачи программного обеспечения;
• сведения о регистрации программного обеспечения в едином реестре российских программ для электронных вычислительных машин и баз данных либо в едином реестре программ для электронных вычислительных машин и баз данных из государств - членов Евразийского экономического союза;
• сертификат соответствия средств защиты информации (при реализации программно-аппаратным комплексом или радиоэлектронной продукцией, телекоммуникационным оборудованием, программным обеспечением, используемых в составе программно-аппаратного комплекса, функции защиты информации)»
➡️Можно отметить, что данные предложения являются конструктивными и необходимыми, так как на данный момент из реестровой записи невозможно понять, насколько данный ПАК является защищенным, кроме слов самого производителя.
❓Рассмотрим на примере произвольно выбранного сервера одного из российских производителей на портале ГИСП. В описании продукта содержится информация, что «это компактная платформа для задач информационной безопасности и обработки сетевого трафика», имеются некоторые технические характеристики «железа» и приведено количество баллов по существующей системе оценки Минпромторга РФ. Но не указано, какое именно ПО используется в данном решении, имеет ли оно сертификаты соответствия средств защиты информации и т.д.. Будь эта информация в наличии, то покупателю было бы значительно проще делать выбор, реализовывался бы принцип конкурентной борьбы между разными производителями и была бы исключена возможность подмены используемых модулей или компонентов.
‼️Поэтому предлагаемые изменения в 719-е Постановление, касающиеся ДПАК, необходимы и, в целом, составлены верно. Возможно, в этот раздел стоит добавить не только средства программной защиты, но и аппаратной - в описание продуктов из реестра отечественной продукции.
❓А что думаете вы?
#ДПАК #ПП719 #bitblaze #минпромторг