Новости энергетики

источник новостей - eprussia.ru

Переход на отечественный софт объектов КИИ обойдется в 1 трлн. рублей

Переход на отечественный софт объектов КИИ обойдется в 1 трлн. рублей

Переход на отечественный софт для компаний, обеспечивающих критическую информационную инфраструктуру (КИИ) России, обойдется в 1 трлн. рублей. Об этом сообщил Николай Мищенко, начальник управления Федеральной службы по техническому и экспортному контролю (ФСТЭК) России.

Эксперт выступил на круглом столе на тему «Вопросы нормативно-правового регулирования в части обеспечения технологической независимости и безопасности объектов КИИ», организованного Комитетом Госдумы РФ по энергетике.

Поводом для дискуссии стал проект Указа Президента РФ «О мерах экономического характера по обеспечению технологической независимости и безопасности объектов критической информационной инфраструктуры», а также связанные с ним проект Постановления РРФ и проект ведомственного нормативного акта.

Как напомнил директор департамента обеспечения кибербезопасности Министерства цифрового развития, связи и массовых коммуникаций РФ Владимир Бенгин, согласно проекту Указа субъектам КИИ необходимо до 1 января 2023 года осуществить переход на преимущественное использование российского программного обеспечения (ПО), до 1 января 2024 года – на преимущественное использование российского телекоммуникационного оборудования и радиоэлектронной продукции.

По словам Николая Мищенко, количество объектов, подпадающих под действие законодательства о защите КИИ, на данный момент достигает нескольких десятков тысяч. При этом стоит иметь в виду, что отнесение информационных систем, автоматизированных систем управления технологическими процессами и информационно-телекоммуникационных систем к значимым объектам КИИ осуществляется субъектом КИИ инфраструктуры самостоятельно. Распространение требований проекта Указа исключительно на значимые объекты КИИ может стать дополнительной причиной для уклонения от категорирования объектов КИИ и реализации положений Федерального закона № 187-ФЗ. Представитель ФСТЭК призвал исключить подобные риски.

О рисках, связанных с переводом объектов КИИ на российское оборудование и программное обеспечение (ПО), напомнил участникам встречи и начальник управления департамента ПАО «Газпром» Александр Малько. Произвести такой переход частично невозможно, поскольку определенные блоки информационной инфраструктуры работают как единое целое.

Одновременное же внедрение оборудования и ПО потребует не только существенных расходов, но и большого количества времени – около 2,5-3,5 лет. Поэтому требования по переходу на преимущественное использование российского ПО (а значит, и оборудования, так как разделить эти процессы невозможно без потери надежности работы) до 1 января 2023 года выглядят малореальными.

Схожую позицию заняла и статс-секретарь – заместитель Министра энергетики РФ Анастасия Бондаренко. Она напомнила о критических отзывах, полученных при обсуждении с компаниями топливно-энергетического комплекса (ТЭК) проекта Указа.

В отрасли считают, что основными проблемами при реализации Указа могут стать отсутствие соответствующего российского ПО и оборудования и невозможность спрогнозировать то, насколько оно будет эффективно по мере его внедрения. Энергетики также упомянули большие расходы компаний по переходу на отечественное ПО и оборудование, не заложенные в их бюджеты, что создает риск потенциального роста тарифов на энергоресурсы и удорожания товаров и услуг в масштабе страны, а также возникновения дополнительных административных барьеров.    

Начальник управления обеспечения безопасности КИИ департамента обеспечения безопасности ПАО «Россети» Николай Стебенев отметил, что продукты, которые формально являются российскими, содержат до 90% импортных составляющих, так что собственным оказывается только интерфейс. Кроме того, разработчики, стремясь к защите своих авторских прав, настаивают на переносе всего производства и тестирования продуктов на свои мощности, что существенно удлиняет сроки.

Вместе с тем участники круглого стола подчеркнули значимость повышения информационной безопасности КИИ объектов ТЭК, перехода на гарантированно безопасное и надежное оборудование и ПО, защищенное от атак извне, и готовность вкладывать средства в соответствующие мероприятия.

ЭПР                                    

#энергетика

#новости_энергетики

 

09.12.2021 15:59:45

 

 

 

К списку новостей