2025 годОтвет: требования к безопасной разработке прикладного программного обеспечения (далее – ПО) значимых объектов критической информационной инфраструктуры (далее – КИИ) были введены в действие
приказом ФСТЭК России от 20.02.2020 № 35 (далее – Приказ ФСТЭК России № 35).
В соответствии с п. 3 Приказа ФСТЭК России № 35 требования к безопасной разработке вступают в силу с 1 января 2023 года, т. е. уже действуют. П. 29.3
приказа ФСТЭК России от 25.12.2017 № 239 «Об утверждении Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации» установлено, что требования распространяются на значимые объекты КИИ при их создании, модернизации, реконструкции или ремонте.
Таким образом, требования не распространяются на прикладное ПО значимых объектов КИИ, введенных в эксплуатацию до 01.01.2023, при сохранении аппаратно-программной конфигурации (архитектуры) таких объектов и их подсистем безопасности, функционального назначения и условий эксплуатации.