Migsoft
0

ПП 1912: переход субъектов КИИ на доверенные ПАК до 2030 года

Постановление Правительства № 1912 от 14 ноября 2023 года переводит значимые объекты КИИ на доверенные программно-аппаратные комплексы: к 31 декабря 2029 года их доля должна достичь 100 %, а ПАК, купленные с 1 сентября 2024 года, уже должны быть доверенными. Разбираем, что такое доверенный ПАК, как составить план перехода и что проверить перед закупкой серверов, сетевого оборудования и средств защиты.

Виталий Куренков
Менеджер ООО «МИГСОФТ»: подбор лицензий российского ПО, счета и закрывающие документы для юрлиц
26 сентября 2026 · 6 минут чтения
Содержание

Указ № 166 поручил Правительству определить, как субъекты КИИ перейдут на доверенные программно-аппаратные комплексы. Ответ — ПП № 1912. Если Указ № 166 касается программ, то это постановление — «железа» со всем, что в нём работает: серверов, систем хранения, сетевого оборудования, аппаратных средств защиты.

Статья — обзор норм по официальному тексту постановления на 26.09.2026, а не юридическая консультация. Состав ПАК на значимых объектах и план перехода определяет субъект КИИ.

Что такое ПП № 1912

Полное название — постановление Правительства РФ от 14.11.2023 № 1912 «О порядке перехода субъектов критической информационной инфраструктуры Российской Федерации на преимущественное применение доверенных программно-аппаратных комплексов на принадлежащих им значимых объектах критической информационной инфраструктуры Российской Федерации». Принято во исполнение п. 2 Указа № 166.

  • Пункты 1 и 2 постановления и утверждённые им Правила перехода действуют с 1 сентября 2024 года в течение 6 лет.
  • Изменения вносились один раз — постановлением от 26.12.2024 № 1915: уполномоченным органом для государственных фондов назначен Минтруд.

Постановление касается субъектов КИИ и только их значимых объектов — объектов, которым присвоена категория значимости. Кто такие субъекты КИИ и как проходит категорирование — в статье «Критическая информационная инфраструктура: закон № 187-ФЗ». Как ПП № 1912 соотносится с остальными требованиями о переходе и их сроками — в статье «Переход на отечественное ПО: кто обязан и какие сроки».

Два срока постановления

Срок Что установлено
с 1 сентября 2024 нельзя использовать на значимых объектах ПАК, купленные с этой даты и не являющиеся доверенными, — кроме случаев, когда российских доверенных аналогов нет
до 1 января 2030 переход на преимущественное применение доверенных ПАК: на 31.12.2029 их доля должна составить 100 % всех ПАК на значимых объектах

Отсутствие российского аналога подтверждает только заключение Минпромторга о том, что продукция не имеет произведённых в России аналогов. Его выдают по правилам постановления от 20.09.2017 № 1135.

Всё, что куплено до 1 сентября 2024 года, работает до замены, но план должен вывести долю доверенных ПАК на 100 % к концу 2029 года.

Что такое доверенный ПАК: три критерия

Доверенным считается ПАК, который соответствует одновременно всем критериям из приложения № 1 к Правилам.

№ Критерий Как проверить
1 сведения о ПАК есть в едином реестре российской радиоэлектронной продукции номер реестровой записи Минпромторга
2 ПО в составе ПАК соответствует требованиям ПП № 1478 — то есть включено в реестр российских программ или реестр ЕАЭС номер записи в реестре российского ПО
3 если в ПАК есть функция защиты информации — он соответствует требованиям ФСТЭК и (или) ФСБ, что подтверждено сертификатом номер сертификата — как читать сертификаты и классы

Минпромторг в методических рекомендациях от 25.10.2024 для оборонной, горнодобывающей, металлургической и химической промышленности объясняет, как заполнять план: ПАК помечают «доверенным», когда в плане указаны номер реестровой записи продукции и номер реестровой записи ПО, а для ПАК с функцией защиты — ещё и сертификат ФСТЭК или ФСБ.

Отсюда практический вывод: российский сервер с иностранной ОС доверенным не будет, как и межсетевой экран без сертификата.

План перехода субъекта КИИ

Переход идёт по двум уровням планов: отраслевые утверждают уполномоченные органы, собственный план — каждый субъект КИИ.

  1. Субъект КИИ разрабатывает план перехода по форме из приложения № 3 к Правилам, его утверждает руководитель. Организации Росатома согласуют план с Росатомом, кредитные и некредитные финансовые организации — с Банком России.
  2. Копию утверждённого плана направляют в уполномоченный орган своей сферы в течение 10 рабочих дней: до 1 января 2025 года — если значимые объекты были в реестре на 1 сентября 2024 года; в 4-месячный срок после уведомления ФСТЭК — если категория присвоена позже.
  3. Уполномоченный орган включает план в отраслевой реестр или отказывает. Одно из оснований отказа — целевая доля доверенных ПАК на 31.12.2029 меньше 100 %.
  4. Субъект ежегодно отчитывается: начиная с 2026 года, до 1 марта, — о ходе реализации плана за прошлый год. Уполномоченные органы до 1 апреля передают сводные данные в Минпромторг, а Минпромторг до 1 мая — в Правительство.

Уполномоченные органы по сферам: Минздрав, Минобрнауки, Минтранс, Минцифры, Минэнерго, Минпромторг, Росреестр, Росатом, Роскосмос; по финансовому рынку — Минфин и Банк России; для государственных фондов — Минтруд.

Изменения постановления: что известно

Минпромторг опубликовал проект изменений от 15.12.2025, который, в частности, допускает продление перехода после 2030 года при обосновании. На 26.09.2026 в действующей редакции постановления этих изменений нет — планировать надо по действующим срокам.

Какие ПАК это затрагивает

ПАК — это оборудование вместе с программами в его составе. На значимом объекте это, как правило:

  • серверы и системы хранения данных;
  • коммутаторы, маршрутизаторы, межсетевые экраны и VPN-шлюзы;
  • аппаратные средства защиты: доверенная загрузка, криптошлюзы;
  • рабочие станции и тонкие клиенты, если они входят в состав значимого объекта.

Для каждого класса проверяют все три критерия. Программная часть — ОС, СУБД, средства защиты — должна быть в реестре российского ПО, а средства защиты — ещё и сертифицированы. Какое ПО допустимо на значимом объекте, разобрано в статье «Указ 166: запрет иностранного ПО на значимых объектах КИИ», какие средства защиты нужны объекту в зависимости от категории — в статье «Средства защиты КИИ».

Товар Astra Linux Special Edition для сервера от 48 000 ₽ Смотреть →
ПАК «Соболь» 4 — PCI Express, сертификат ФСТЭК, релиз 4.4.415
Рекомендуем в статье ПАК «Соболь» 4 — PCI Express, сертификат ФСТЭК, релиз 4.4.415
Sobol-4 PCIe A7 FSTEC-NORNG-SP1Y
32 400 ₽ Цена указана с учётом НДС 22 %
Товар Континент 4 от 108 414 ₽ Смотреть → Товар UserGate NGFW от 213 000 ₽ Смотреть → Товар ПАК ЭП «Jinn-Server» от 4 464 600 ₽ Смотреть →

Статус доверенного ПАК определяет не продавец, а запись в реестре радиоэлектронной продукции и сертификаты. Перед выставлением счёта на аппаратную позицию мы запрашиваем у производителя номер реестровой записи и указываем его в спецификации — если записи нет, говорим об этом заранее.

Что проверить перед закупкой ПАК: чек-лист

  1. Оборудование пойдёт на значимый объект? Если да — ПП № 1912 действует для любой покупки после 1 сентября 2024 года.
  2. Есть ли у ПАК запись в едином реестре российской радиоэлектронной продукции? Номер записи — в спецификацию.
  3. Всё ли ПО в составе ПАК — в реестре российских программ или реестре ЕАЭС?
  4. Выполняет ли ПАК функции защиты информации? Если да — нужен действующий сертификат ФСТЭК или ФСБ нужного класса.
  5. Нет российского доверенного аналога? Тогда нужно заключение Минпромторга по ПП № 1135 — без него недоверенный ПАК на значимом объекте использовать нельзя.
  6. Покупка учтена в плане перехода и попадёт в ежегодный отчёт?
Документы для тендера
КП с печатью, счёт с отсрочкой, УПД, номера реестра в спецификации.
Сверка совместимости
Проверим вашу конфигурацию по базе вендора до оплаты — бесплатно.

Как купить ПАК и ПО для значимых объектов

Пришлите состав закупки и категорию значимого объекта. Проверим каждую позицию по трём критериям доверенного ПАК, подберём российские ОС и средства защиты с сертификатами, соберём спецификацию, счёт и договор на юридическое лицо. Номера реестровых записей и сертификатов укажем в спецификации — они понадобятся и для закупки, и для ежегодного отчёта по плану перехода.

Частые вопросы

Что такое доверенный ПАК? +

Программно-аппаратный комплекс, который одновременно соответствует трём критериям ПП № 1912: запись в едином реестре российской радиоэлектронной продукции, ПО в составе — из реестра российских программ или реестра ЕАЭС, а при функции защиты информации — сертификат ФСТЭК и (или) ФСБ.

До какого срока нужно перейти на доверенные ПАК? +

До 1 января 2030 года: на 31 декабря 2029 года доля доверенных ПАК на значимых объектах должна составить 100 %. А ПАК, купленные с 1 сентября 2024 года, уже должны быть доверенными, если российские аналоги есть.

Кого касается ПП 1912? +

Субъектов КИИ, у которых есть значимые объекты, — независимо от формы собственности. На объекты без категории значимости постановление не распространяется.

Кто утверждает план перехода на доверенные ПАК? +

Руководитель субъекта КИИ; для организаций Росатома — по согласованию с Росатомом, для финансовых организаций — с Банком России. Копию плана в течение 10 рабочих дней направляют в уполномоченный орган своей сферы.

Когда сдавать отчёт по плану перехода? +

Ежегодно до 1 марта, начиная с 2026 года, — в уполномоченный орган, за предыдущий календарный год, по форме из приложения № 5 к Правилам.

Что делать, если российского доверенного аналога нет? +

Нужно заключение Минпромторга об отнесении продукции к промышленной продукции, не имеющей произведённых в России аналогов, по правилам ПП № 1135 от 20.09.2017. Только оно подтверждает отсутствие аналога.

Можно ли продолжать использовать ПАК, купленные до 1 сентября 2024 года? +

Да, запрет с 1 сентября 2024 года касается ПАК, купленных после этой даты. Но план перехода должен заменить их так, чтобы на 31 декабря 2029 года доля доверенных ПАК составила 100 %.

Виталий Куренков
Менеджер ООО «МИГСОФТ»: подбор лицензий российского ПО, счета и закрывающие документы для юрлиц

Читайте дальше

Переход на отечественное ПО: кто обязан и какие сроки в 2026 году Импортозамещение Переход на отечественное ПО: кто обязан и какие сроки в 2026 году Единого закона о переходе на отечественное ПО нет. Обязанность складывается из указов, постановлений Правительства и закона о КИИ — и зависит от того, кто вы: орган власти, госкомпания, субъект КИИ или частный бизнес. Разбираем требования по типам организаций, собираем сроки в одну таблицу, разбираем популярную ошибку про 2028 год и даём чек-лист перед закупкой российского ПО. 26 сентября 2026 · 10 мин чтения Указ 250: запрет иностранных СЗИ с 2025 года и чем их заменить Импортозамещение Указ 250: запрет иностранных СЗИ с 2025 года и чем их заменить Указ Президента № 250 от 1 мая 2022 года — главный документ об информационной безопасности госорганов, госкомпаний, стратегических предприятий и субъектов КИИ. С 1 января 2025 года им запрещено использовать средства защиты информации из недружественных стран и пользоваться ИБ-сервисами таких компаний. Разбираем, кого касается указ, что он требует от руководителя и чем заменить иностранные антивирусы, межсетевые экраны и СЗИ. 26 сентября 2026 · 6 мин чтения Указ 166: запрет иностранного ПО на значимых объектах КИИ Импортозамещение Указ 166: запрет иностранного ПО на значимых объектах КИИ Указ Президента № 166 от 30 марта 2022 года ввёл два запрета для владельцев значимых объектов КИИ: с 31 марта 2022 года — закупать иностранное ПО без согласования, с 1 января 2025 года — использовать его. Разбираем, кого касается указ в действующей редакции, как он связан с поправками в закон о КИИ и что проверить перед закупкой замены. 26 сентября 2026 · 8 мин чтения
Astra Linux Special Edition для сервера
от 48 000 ₽