Потенциальное влияние на национальную экономику Указа Президента РФ № 604 от 24 августа 2026 года крайне широко и многообразно, хотя прецедентов его применения пока нет. Про потенциальные проблемы с правоприменением, связанные с возможной вариативностью трактовок, уже писали (например, широко можно трактовать «несвоевременное восстановление»), поэтому повторяться не будем.
Напомним, что Указ предусматривает введение механизма временного государственного управления имуществом компаний в ряде ситуаций. На данный момент к таковым отнесено следующее: если не приняты или несвоевременно приняты меры по обеспечению безопасности объектов критической инфраструктуры; если нарушены требования нормативных актов в области безопасности КИИ; если создана угроза безопасности или нормальному функционированию объектов КИИ; если не восстановлено или несвоевременно восстановлено функционирование таких объектов после инцидента.
ИТ в любом КИИ
На первый взгляд, Указ не имеет непосредственного отношения к ИТ, но это не так. Если сбой в работе объекта КИИ вызван хакерской атакой, а сроки восстановления после нее будут признаны несвоевременными, то есть основания для применения к субъекту КИИ мер, перечисленных в Указе.
Большинство аналитиков, комментирующих Указ, акцентировали внимание на рисках, связанных с БПЛА, но обеспечение бесперебойной работы охватывает более широкий круг аспектов — от физической безопасности до решений, отвечающих за ИБ, а в более широком смысле — за обеспечение непрерывности бизнес-процессов.
Важно: Указ не означает национализацию — собственность не переходит государству. Но управление активами (как самим объектом КИИ, так и недвижимостью и оборудованием субъекта КИИ, долями в компаниях и пр.) может быть передано государственным управляющим на неопределенный срок.
К объектам КИИ относят ряд объектов в ВПК и аэрокосмической отрасли, ТЭК и энергетике, связи и телекоммуникациях, транспортной и логистической инфраструктуре, коммунальной инфраструктуре (ЖКХ), а также объекты жизнеобеспечения и потенциально опасные объекты, торговые структуры, медицинские учреждения, банки и пр.
Софт как объект КИИ
К объектам КИИ отнесены как «железки», так и программные решения, в частности ERP или АСУ. Для предприятий ряда отраслей ERP-системы теперь подлежат обязательному отнесению к объектам КИИ и последующему категорированию. Согласно закону, не любая ERP представляет собой объект КИИ, а только работающая на предприятиях ключевых отраслей промышленности: оборонной, ракетно-космической и химической, а также в металлургии или в горнодобывающей отрасли. Это требование распоряжения Правительства РФ №
Список отраслей в любой момент может быть расширен, поэтому субъектом КИИ может оказаться любая компания с сочетанием достаточно крупного размера и достаточно высокого уровня цифровой зрелости, у которой есть ERP. Соответственно, предприятия обязаны выполнять все связанные с этим требования по защите, категорированию и импортозамещению, а при нарушениях могут попасть под действие рассматриваемого Указа.
ЦОДы и Указ
На данный момент дата-центры не отнесены к объектам КИИ. Однако крупные ЦОДы, обеспечивающие работу госорганов, банков и федеральных операторов, могут быть признаны частью критической инфраструктуры и подпасть под новые требования безопасности по Указу № 604. Небольшие коммерческие ЦОДы, не обеспечивающие работу стратегически важных систем, могут не попадать под действие Указа, но этот вопрос требует индивидуальной оценки.
Вопрос о том, является ли конкретный ЦОД или его часть объектом КИИ, требует отдельной правовой и технической квалификации, в частности локализации и определения границ конкретной информационной системы или сети. Но даже если сам по себе дата-центр как здание или площадка не является объектом КИИ, соответствующий статус могут получить отдельные информационные системы, размещенные в данном ЦОДе, если они обслуживают субъекта из перечисленных отраслей и соответствуют критериям значимости.
Тут не стоит полагаться «на авось» — операторам ЦОД рекомендуется провести аудит: определить, какие системы размещены в дата-центре, кто является их владельцами и субъектами КИИ, и оценить правомерность применения требований как
Попавшим под действие Указа придется озаботиться как вопросами ИБ, так и обеспечением физической защиты. Внешнее воздействие — на «забортные» модули систем кондиционирования, а тем более на запасы топлива для дизель-генераторов, которые есть в любом крупном ЦОДе — способно надолго вывести объект из строя. Даже если не случится масштабного пожара, поставка модулей для ремонта может затянуться достаточно надолго, чтобы восстановление было признано несвоевременным.
Что это значит для рынка
Корпоративные заказчики будут получать привычные сервисы по новым ценам и с дополнительными затратами, не получая при этом дополнительных функциональных возможностей. В современных экономических условиях компаниям из реального сектора экономики и так нелегко: доля убыточных организаций в России в январе—марте 2026 года составила 36,9% против 31,6% за аналогичный период 2025 года, сообщает ТАСС со ссылкой на данные Росстата.
Дополнительные затраты на ИТ в таких условиях усугубят проблемы локальных компаний. Подорожанию ряда ИТ-сервисов будут способствовать факторы, не имеющие отношения к технической части. Операторам дата-центров придется подтверждать наличие комплексной системы предотвращения инцидентов — от физической защиты и противодействия БПЛА до киберустойчивости.
Рыночная ситуация: в обновленных условиях резко возросший спрос вряд ли будет поспевать за предложением, которое масштабировать достаточно сложно. Кроме того, на рост ценовых предложений будут влиять новые риски, возросшие тарифы страховых компаний (см. врезку) и другие факторы.
Российские страховщики заметно ухудшили оценки перспектив локального рынка страхования имущества бизнеса, сообщает РБК: суммарная доля положительных оценок снизилась с 84 до 57%. Часть умеренных оптимистов перешла в нейтральную и умеренно негативную зоны. Кроме того, появилась группа страховщиков с крайне негативными оценками перспектив, по данным опроса, проведенного агентством «Эксперт РА».
Кто выиграет?
Текущая ситуация, как и любая другая, открывает простор для ряда ИТ-компаний. Шансы на получение дополнительного дохода в обновленных условиях получают:
- компании, обладающие компетенциями для проведения аудита объектов на предмет отнесения к критической инфраструктуре;
- консалтеры, способные проводить оценку соответствия текущих мер безопасности требованиям Указа и смежных нормативных актов;
- игроки сегмента киберфизической безопасности — от поставщиков продуктов для создания целостных систем до профильных интеграторов и сервисных компаний, которые могут внедрять и/или улучшать системы защиты: от СКУД и решений «кибербеза» до сервисов физической защиты от БПЛА и пр.;
- компании, создающие, поддерживающие и оптимизирующие решения для восстановления функционирования объектов после инцидентов;
- компании, способные документировать все принятые меры для предстоящих проверок регуляторами.
Заметим, что происходящее будет дополнительным стимулом для процессов импортозамещения, которые в ряде случаев прямо прописаны для объектов КИИ. Например, SAP по-прежнему установлен в
Источник: Александр Маляревский, внештатный обозреватель IT Channel News


















