Организация внутреннего Центр мониторинга и реагирования на инциденты ИБ
Построение SOC
Поможем выбрать модель подключения к единой биометрической системе без лишних рисков
Подключение к ЕБС под ключ
Объединим технологии мониторинга, анализа и реагирования в единый контур кибербезопасности
Единая экосистема защиты
Объединим технологии мониторинга, анализа и реагирования в единый контур кибербезопасности
Цифровизация бизнес-процессов
Внедрение передовых ИИ-решений для автоматизации процессов и повышения эффективности ИБ-команд
ИИ в кибербезопасности
Выполнение требований по защите ПДн
в соответствие с 152-ФЗ
Защита персональных данных
Объективная оценка ИБ для повышения уровня киберустойчивости
Аудит ИБ
Внедрение ИБ на всех этапах разработки ПО от сборки до интеграции и развертывания
Безопасная разработка
Оценка защищенности систем и определение возможных векторов атак
Анализ защищенности
Выполнение требований 187-ФЗ и организация защиты информационных систем от киберугроз
Комплексная киберзащита субъектов КИИ
Комплексная проверка скрытых признаков компрометации на ИТ-инфраструктуру
Compromise Assessment
Программный комплекс на базе ePlat4m, обеспечивающий автоматизацию процессов ИБ
Автоматизация управления ИБ
Назад
Выявление критичных недостатков ИБ и укрепление защиты ИТ-инфраструктуры
Экспресс-повышение уровня защищенности
Защита от сетевых атак, аудит архитектуры
и подбор средств защиты сети
Сетевая безопасность
Подключение к платформе цифрового рубля с полным сопровождением на всех этапах
Цифровой рубль
Создание централизованной ИБ-системы
на предприятии
Построение СОИБ
Минимизация ущерба, выявление причин предотвращение повторных инцидентов
Расследование инцидентов ИБ
Внедрим сервис предотвращения DDoS-атак любой сложности на уровнях L3 и L4
Анти-DDoS
Экспресс-профилактика рисков ИБ
Определим слепые зоны мониторинга и защиты ИТ-инфраструктуры за 15 дней
Вперед
Защита веб-приложений
WAF
Анализ трафика
NTA
Управление уязвимостями
Sandbox
Автоматизация процессов управления ИБ, рисков и комплаенса
SGRC
Управление учетными записями и доступом
IdM/IGA
Межсетевые экраны нового поколения
NGFW
Управление уязвимостями
VM
Анализ и корреляция событий
SIEM
Вебинары
Разбираем актуальные темы и тренды в рамках кибербезопасности и ИТ
Подробнее
Назад
Повышение киберграмотности сотрудников
SA
Предотвращение утечек информации
DLP
Многофакторная аутентификация
MFA
Контроль привилегированного доступа
PAM
Управление инцидентами ИБ
IRP/SOAR
Киберразведка
TI
Защита конечных точек
EDR
Вебинары
Разбираем актуальные темы и тренды в рамках кибербезопасности и ИТ
Вперед
Комплексное решение для контроля соответствия требованиям ИБ
CheckU
Защита конфиденциальных данных от утечек без капитальных затрат
DLP-сервис
Непрерывный мониторинг и оперативное реагирование на инциденты для минимизации ущерба
УЦСБ SOC
Облачная DevSecOps-платформа
для непрерывного анализа защищенности приложений
Apsafe
Пилот CheckU на 30 дней
Готовые методики, автоматизация, аналитика нарушений и план устранения несоответствий
Разбор актуальных тем по информационной безопасности от экспертов УЦСБ
Вебинары
Регулярные ответы на вопросы по инфомационной безопасности
FAQ ИБ
Последние новости и мероприятия Центра кибербезопасности УЦСБ
Новости
Обзор изменений
в законодательстве
за май 2026 года
Разбор законодательства
от аналитиков УЦСБ
Получить рекомендацию
Заполните форму, и специалист Центра кибербезопасности свяжется с вами
Нажимая кнопку «Отправить», я даю свое согласие на обработку моих персональных данных, в соответствии с Федеральным законом от 27.07.2006 года № 152-ФЗ
«О персональных данных», на условиях и для целей, определенных в Согласии на обработку персональных данных
Контакты
О центре
Новости
Сервисы
Решения
Услуги
Контакты
О центре
Новости
Сервисы
Решения
ИИ в кибербезопасности
Внедрение передовых ИИ-решений для автоматизации процессов и повышения эффективности ИБ-команд
Подключение к ЕБС под ключ
Поможем выбрать модель подключения к единой биометрической системе без лишних рисков
Цифровизация бизнес-процессов
Переводим конкретный процесс из ручного и разрозненного исполнения в управляемый цифровой контур
Единая экосистема защиты
Объединим технологии мониторинга, анализа и реагирования в единый контур кибербезопасности
Сетевая безопасность
Защита от сетевых атак, аудит архитектуры
и подбор средств защиты сети
Построение SOC
Организация внутреннего Центр мониторинга и реагирования на инциденты ИБ
Защита персональных данных
Выполнение требований по защите ПДн
в соответствие с 152-ФЗ
Построение СОИБ
Создание централизованной ИБ-системы
на предприятии
Автоматизация управления ИБ
Программный комплекс на базе ePlat4m, обеспечивающий автоматизацию процессов ИБ
Комплексная киберзащита субъектов КИИ
Выполнение требований 187-ФЗ и организация защиты информационных систем от киберугроз
Compromise Assessment
Комплексная проверка скрытых признаков компрометации на ИТ-инфраструктуру организации
Цифровой рубль
Подключение к платформе цифрового рубля с полным сопровождением на всех этапах
Экспресс-повышение уровня защищенности
Выявление критичных недостатков ИБ и укрепление защиты ИТ-инфраструктуры
Расследование инцидентов ИБ
Минимизация ущерба, выявление причин предотвращение повторных инцидентов
Аудит ИБ
Объективная оценка ИБ для повышения уровня киберустойчивости
Безопасная разработка
Внедрение принципов ИБ на всех этапах разработки По от сборки до интеграции
и развертывания
Анализ защищенности
Оценка защищенности систем и определение возможных векторов атак
Услуги
Контакты
О центре
Новости
Сервисы
MFA
Многофакторная аутентификация
IRP/SOAR
Защита от сетевых атак, аудит архитектуры
и подбор средств защиты сети
NGFW
Межсетевые экраны нового поколения
PAM
Контроль привилегированного доступа
TI
Киберразведка
SA
Повышение киберграмотности сотрудников
WAF
Защита веб-приложений
DLP
Предотвращение утечек информации
SGRC
Автоматизация процессов управления ИБ, рисков и комплаенса
IdM/IGA
Управление учетными записями и доступом
EDR
Защита конечных точек
NTA
Анализ трафика
Sandbox
Сетевые лесочницы
VM
Управление уязвимостями
SIEM
Анализ и корреляция событий
Решения
Услуги
Контакты
О центре
Новости
CheckU
Комплексное решение для контроля соответствия требованиям ИБ
УЦСБ SOC
Непрерывный мониторинг и оперативное реагирование на инциденты для минимизации ущерба
Apsafe
Облачная DevSecOps-платформа
для непрерывного анализа защищенности приложений
Сервисы
Решения
Услуги
DLP-сервис
Защитите конфиденциальные данные от утечек без капитальных затрат
Контакты
О центре
Сервисы
Вебинары
Разбор актуальных тем по информационной безопасности от экспертов УЦСБ
FAQ ИБ
Регулярные ответы на вопросы по инфомационной безопасности
Новости
Последние новости и мероприятия Центра кибербезопасности УЦСБ
Новости
Решения
Услуги
Чтобы сделать сайт более удобным,
мы собираем cookie-файлы. Отключить сбор cookie можно в настройках браузера. Подробную информацию о файлах cookie можно изучить здесь.
Понятно
Главная / Новости / FAQ ИБ / Импортозамещение: могут ли организации подпадать как под ПП-1478, так и под ПП-1912? Каким образом обеспечить одновременное исполнение соответствующих нормативных правовых актов?

Импортозамещение: могут ли организации подпадать как под ПП-1478, так и под ПП-1912? Каким образом обеспечить одновременное исполнение соответствующих нормативных правовых актов?

2025 год

Ответ: да, отдельные субъекты критической информационной инфраструктуры (далее – КИИ) могут подпадать под действие обоих нормативных правовых актов:
(далее – ПП-1478);
Требования ПП-1912 распространяются на всех субъектов КИИ, которым на законном основании принадлежат значимые объекты КИИ. Выполнять требования ПП-1478 обязаны только те субъекты КИИ, которые осуществляют свою закупочную деятельность в соответствии с Федеральным законом от 18.07.2011 № 223-ФЗ «О закупках товаров, работ, услуг отдельными видами юридических лиц» (далее – 223-ФЗ). Соответственно, если субъект КИИ является заказчиком по требованиям 223-ФЗ (далее – Заказчик), то ему необходимо планировать деятельность по импортозамещению средств и систем в соответствии с требованиями и ПП-1478, и ПП-1912. Чаще всего к таким субъектам КИИ относятся организации электроснабжения, газоснабжения, теплоснабжения, жилищно-коммунальные хозяйства и любые иные организации с высокой долей государственного участия.
ПП-1478 определил для Заказчиков правила перехода на преимущественное использование российского программного обеспечения (далее – ПО), в том числе в составе программно-аппаратных комплексов (далее – ПАК), на принадлежащих им значимых объектах КИИ (далее – Правила перехода на российское ПО), а также требования к такому ПО. Согласно Правилам перехода на российское ПО, Заказчикам (субъектам КИИ) необходимо выполнить следующие работы:
  • провести анализ ПО, используемого в составе своих значимых объектов КИИ, на соответствие установленным требованиям к такому ПО;
  • разработать и утвердить план перехода на преимущественное использование на значимых объектах КИИ российского ПО, в том числе в составе ПАК (далее – План перехода на российское ПО), составленный на период до 1 января 2025 г. (с разбивкой по годам);
  • направить копию утвержденного Плана перехода на российское ПО в Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации, а также в уполномоченный орган в своей сфере деятельности, определенный подпунктом «а» части 2 статьи 1 ПП-1478.
Таким образом, субъектам КИИ, являющимся Заказчиками, необходимо до 2025 года перейти на российское ПО в рамках значимых объектов КИИ.
ПП-1912 определил правила перехода всех субъектов КИИ на преимущественное применение доверенных ПАК на принадлежащих им значимых объектов КИИ (далее – Правила перехода на доверенные ПАК). Согласно Правилам перехода на доверенные ПАК, уполномоченные органы, определенные в пункте 3 ПП-1912, разрабатывают отраслевые планы перехода субъектов КИИ на преимущественное применение доверенных ПАК на принадлежащих им значимых объектах КИИ (далее – План перехода на доверенные ПАК). Затем уполномоченные органы должны направить отраслевой План перехода на доверенные ПАК в адрес субъектов КИИ, а также уведомить субъектов КИИ о необходимости разработки локальных планов перехода. Субъекты КИИ разрабатывают Планы перехода на доверенные ПАК по форме согласно приложению № 3 к Правилам перехода на доверенные ПАК и направляют копию утвержденного плана в уполномоченный орган, который определяется в соответствии со сферой (областью) деятельности субъекта КИИ (пункт 3 ПП-1912).
Отдельно отметим, что преимущественное применение доверенных ПАК означает применение доверенных ПАК в доле, составляющей 100 % в общем количестве ПАК в составе значимых объектах КИИ (по состоянию на 31.12.2029).
Согласно пункту 2 Правил перехода на доверенные ПАК, ПАК – это радиоэлектронное оборудование, в том числе телекоммуникационное оборудование, ПО и технические средства, работающие совместно для выполнения одной или нескольких сходных задач. Стоит отметить, что согласно утвержденным критериям доверенных ПАК, ПО в составе ПАК должно соответствовать требованиям к ПО, установленным ПП-1478.
Таким образом, субъекты КИИ, осуществляющим закупки по 223-ФЗ, должны:
  • разработать План перехода на российское ПО;
  • осуществить переход на преимущественное использование российского ПО на своих значимых объектах КИИ до 2025 года;
  • разработать План перехода на доверенные ПАК (после получения отраслевого плана от уполномоченного органа);
  • осуществить переход на использование доверенных ПАК в составе значимых объектов КИИ до 2030 года.
Также отдельно отметим, что таким субъектам КИИ с 1 сентября 2024 г. запрещается использовать не доверенные ПАК, приобретенные (закупленные) после 1 сентября 2024 г., за исключением тех случаев, когда отсутствуют доверенные ПАК, являющиеся аналогами приобретаемых (закупаемых) ПАК.

Свяжитесь с экспертами Центра кибербезопасности УЦСБ, чтобы реализовать оптимальный план цифровой защиты вашего бизнеса

Подпишитесь на нашу рассылку
Вы будете получать только полезную информацию о кибербезопасности — никакого спама и рекламы
Нажимая кнопку «Подписаться», я даю свое согласие на обработку моих персональных данных, в соответствии с Федеральным законом от 27.07.2006 года №152-ФЗ «О персональных данных», на условиях и для целей, определенных в Согласии на обработку персональных данных