28 июля 2025 г.

Увеличить
Увеличить
Паспортные данные и стадии рассмотрения законопроекта № 555604-8. Источник: Cистема обеспечения законодательной деятельности (CОЗД), июль 2025 г.

Это произойдет в том случае, если 16-страничный законопроект № 555604-8 «О внесении изменений в отдельные законодательные акты Российской Федерации», принятый 22 июля в третьем чтении «нижней палатой» Парламента РФ (Государственной Думой, ГД), будет одобрен «верхней палатой» Парламента (Советом Федерации, СФ), подписан президентом РФ и вступит в силу (предполагается, что последнее событие произойдет 1 марта 2026 г.). В этом законопроекте (его текст можно найти здесь) есть несколько статей, затрагивающих интересы разработчиков ПО и других участников ИТ-рынка.

«У данного законопроекта долгая предыстория, рассказал нам исполнительный директор АПКИТ Николай Комлев. — После начала СВО в 2022 г. встала задача удержания работоспособности всех ИТ-решений (наших и импортных), потом импортозамещения и наконец срочного выстраивания технологического суверенитета. Денег не хватало всегда. Поэтому их собирались направить и иногда направляли на самое необходимое или очень востребованное, будь то компании или проекты.

Например, можно вспомнить решение о поддержке „системооборазующих“ организаций в сфере ИТ (постановление Правительства РФ от 26.04.2022 г. № 754 „Об утверждении Правил предоставления субсидий из федерального бюджета российским кредитным организациям на возмещение недополученных ими доходов по кредитам, выданным аккредитованным системообразующим организациям в сфере информационных технологий, а также организациям, входящим в группу лиц системообразующей организации в сфере информационных технологий“). Немного позже, уже в 2023 г. началась подготовка новой формы поддержки для ИТ-компаний со статусом „системно значимых“. Была объявлена формула — лозунг „рынок в обмен на инвестиции“. Разработчикам объяснили, что бюджетных средств на замещение всего мирового софта не хватит. И государство будет приветствовать те компании, которые вложат свои или частным образом привлеченные средства в доработку своих программ до уровня мировых и/ или под требования крупных заказчиков. А в обмен они получат в каком-то виде преференции при госзакупках. Некоторые разработчики действительно вложили миллиарды. Но законодательство, обеспечивающее преференции, прописать, согласовать и принять оказалось не просто. Возникал риск снижения рыночной конкуренции».

«И вот спустя три года Госдума в третьем чтении приняла законопроект, в котором перечислены критерии „значимых“ разработчиков ПО. Появится реестр таких компаний, реестр доверенного российского ПО, реестр или перечень программ и баз данных, разработанных российскими юрлицами для собственных нужд, — продолжает Николай Комлев. — Всем нам хотелось бы, чтобы государство поддерживало именно нас. Но так хочет каждая отрасль, каждая компания. Правительство должно балансировать, выбирая кого поддерживать и как, чтобы не навредить другим и оптимально распределить бюджет. В приведенном примере видно, как за три года трансформировалась идея и сами меры поддержки. В Минцифры не отступились от идеи преференций для ответственных разработчиков — инвесторов в собственное производство.

Принятый законопроект — это ещё не всё. Предстоит большая работа с подзаконными актами, чтобы новые меры поддержки заработали эффективно для разработчиков и потребителей».

О перечне российского ПО для собственных нужд

Из графика заседаний Совета Федерации следует, что ближайшее заседание «верхней палаты» нашего Парламента состоится 24 сентября, а закон «О внесении изменений в отдельные законодательные акты Российской Федерации», если его потом подпишет президент РФ, вступит в силу лишь в марте будущего года... Так что время для подготовки правильных подзаконных актов ещё есть...

Впрочем, и сам законопроект вызывает немало вопросов. Так например, 25 июля АРПП «Отечественный софт» обратилась в Совет Федерации и Государственную Думу с просьбой отклонить и доработать закон о «ПО для собственных нужд», принятый Госдумой 22 июля. В письме к председателю комитета СФ по бюджету и финансовым рынкам Анатолию Артамонову с копией председателю СФ Валентине Матвиенко и председателю Госдумы Вячеславу Володину разработчики попросили создать согласительную комиссию и привлечь к разработке подзаконных актов экспертов отраслевых ИТ-ассоциаций.

В АРПП считают, что закон, который в том числе предусматривает создание перечня российского ПО для собственных нужд российских компаний, может нарушить систему существующего Единого реестра отечественного ПО, и софт без включения в Единый Реестр начнет поставляться в качестве отечественного, в том числе для использования в субъектах критической информационной инфраструктуры (КИИ).

Авторы письма обращают внимание на то, что изначально законопроект № 555604-8 «О внесении изменения в статью 10 Федерального закона «Об обеспечении доступа к информации о деятельности государственных органов и органов местного самоуправления» был внесен в феврале 2024 г. группой сенаторов как законопроект о доступности для инвалидов официальных сайтов госорганов в интернете. Документ был рассмотрен и принят в первом чтении. Однако к рассмотрению во втором чтении 18 июля, без обсуждения с ИТ-отраслью, в документ были внесены серьезные поправки. Суть изменений заключалась в создании перечня российского ПО для собственных нужд российских компаний параллельно уже существующему реестру российского ПО.

В Ассоциации уверены, что такой софт можно будет наряду с программными продуктами из Реестра использовать на объектах КИИ. При этом процесс включения ПО в новый перечень не предусматривает его введение в гражданский оборот на территории РФ. Изменения законодательства могут оказать влияние на конкуренцию в разработке российского ПО, повысить стоимость поставляемых для нужд государства и госкомпаний программных продуктов и резко снизить мотивацию заказчиков к реальному импортозамещению, подчеркивают в АРПП.

А вот что говорит президент РУССОФТ Валентин Макаров: «К нашему великому сожалению, проработка этого законопроекта ко 2-му и 3-му слушаниям в ГД РФ проводилась чрезмерно оперативно и без привлечения к обсуждению представителей ИТ-ассоциаций. Не говоря уже о том, что после первого чтения его содержание изменилось до неузнаваемости». Он также отмечает: «Данный законопроект предусматривает разделение процесса включения ПО в Реестр отечественного ПО для рыночных компаний и для инсорсинговых компаний (то есть дочерних предприятий крупных корпораций или ИТ-департаментов госучреждений, например, Правительства Москвы). Это разделение предусматривает повышение входного порога для тех, кто разрабатывает ПО для своих материнских компаний или только госучреждений и не намерен выводить это ПО на коммерческий рынок. Раньше они могли включить свое ПО в Реестр отечественного ПО, но сталкивались с тем, что эксперты при Минцифры не позволяли этого сделать, мотивируя это тем, что их продукты не отвечали требованиям Реестра».

В законопроекте появилась возможность попадания сначала в отдельный Реестр ПО для внутреннего пользования, гооворит Валентин Макаров: «И для того, чтобы потом включить это ПО в Реестр Минцифры, им будет необходимо получить решение правительственной комиссии, что по идее должно быть гораздо более сложным барьером. Такой подход действительно будет создавать дополнительные препятствовать инсорсингу. Но „дьявол в деталях“. Во-первых, на уровне Правительства РФ лоббисты из числа крупнейших корпораций могут иметь дополнительные источники оказания влияния на принятие решений. Во-вторых, новый Реестр ПО для „внутреннего использования“ в корпорациях и государстве может создать дополнительные барьеры для выхода рыночных компаний на сегмент рынка ПО корпоративных компаний. Для отработки этих рисков мы предложили Минцифры организовать встречи с представителями организованного бизнеса для внесения ясности в понимание положений законопроекта и для отработки возможного экспертного участия представителей бизнеса в процедурах его правоприменения.

Мы всегда выступали за открытый диалог и обсуждение законодательных инициатив между организованным бизнесом и властью, и вместе с нашим Правлением ведем работу по налаживанию доверительных контактов с законодательными и исполнительными органами власти. РУССОФТ уверен, что именно такая открытая и трезвая позиция позволит обратить этот законопроект в пользу и для отраслевых ИТ-компаний, и для инсорсинговых компаний, которые также имеют полное право на собственные разработки специфического отраслевого ПО. Противостояние тех и других компаний ни к чему хорошему не приведет».

В статье 5 законопроекта № 555604-8 о данном перечне говорится так: «Федеральный орган исполнительной власти, осуществляющий функции по выработке и реализации государственной политики и нормативно-правовому регулированию в сфере информационных технологий, формирует и ведет перечень российских программ для электронных вычислительных машин и баз данных, разработанных и используемых для собственных нужд российскими юридическими лицами». В этот перечень на основании решений правительственной комиссии, если иное не предусмотрено федеральными законами, включаются сведения о программах для ЭВМ и базах данных, которые соответствуют ряду требований.

О перечне доверенного ПО

Размышления гендиректора «Группы Астра» Ильи Сивцева о необходимости законодательно закрепить определение и критерии «доверенного программного обеспечения», которые он высказал в ходе делового завтрака «Зрелость ИТ-отрасли: от внутренних побед к международному технологическому сотрудничеству», проведенного в рамках ПМЭФ-2025, можно найти здесь. Он, в частности, сказал: «Кто-то считает доверенным то ПО, которое внесено в Реестр отечественного софта. Кто-то ориентируется на наличие сертификата ФСТЭК России, хотя это распространяется только на продукты, связанные с защитой информации. Мы же предлагаем, например, рассмотреть вопрос присвоения категории „доверенного программного обеспечения“ на основе соответствия собственной инфраструктуры разработки стандартам безопасности».

Тогда же глава Минцифры Максут Шадаев поддержал инициативу по выделению доверенного ПО в Едином реестре и предложение по привязке его использования к предприятиям КИИ. И призвал до конца лета выработать соответствующие критерии и подходы, а эксперты рынка ИТ оценили инициативу компании «Группа Астра» как своевременный шаг к систематизации рынка отечественного программного обеспечения и укреплению цифрового суверенитета России.

В статье 5 текущей версии законопроекта № 555604-8 о данном перечне говорится так: «Федеральный орган исполнительной власти, осуществляющий функции по выработке и реализации государственной политики и нормативно-правовому регулированию в сфере информационных технологий, ведет перечень доверенных российских программ для электронных вычислительных машин и баз данных». В этот перечень на основании решений правительственной комиссии включаются сведения о программах для электронных вычислительных машин и базах данных, которые соответствуют ряду требований. Интересно отметить, что на наш вопрос Какое влияние на российский ИТ-рынок может оказать создание и ведение Перечня доверенных российских программ и баз данных? прямого и чёткого ответа пока никто не дал. Похоже, создание и ведение такого перечня заботит ИТ-ассоциации существенно меньше, чем создание и ведение перечня российского ПО для собственных нужд.

Законы, которые изменит законопроект № 555604-8

В целом же, в обсуждаемом выше 16-страничном законопроекте № 555604-8 речь идет о внесении изменений в Закон Российской Федерации от 15 апреля 1993 г. № 4802-1 «О статусе столицы Российской Федерации» (статья 1); в Федеральный закон от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации» (статья 2); в Федеральный закон от 9 февраля 2009 г. № 8-ФЗ «Об обеспечении доступа к информации о деятельности государственных органов и органов местного самоуправления» (статья 3); в Федеральный закон от 1 апреля 2025 г. № 41-ФЗ «Ο создании государственной информационной системы противодействия правонарушениям, совершаемым с использованием информационных и коммуникационных технологий, и о внесении изменений в отдельные законодательные акты Российской Федерации» (статья 4); в Федеральный закон от 7 апреля 2025 г. № 58-ФЗ «О внесении изменений в Федеральный закон «О безопасности критической информационной инфраструктуры Российской Федерации» (статья 5). Статья 6 этого законопроекта сформулирована так: «Настоящий Федеральный закон вступает в силу с 1 марта 2026 года».

Источник: Владимир Митин