Всё о получении статуса доверенного ПО: этапы, требования, сроки и наши услуги.
Материал описывал аудит перед получением статуса доверенного ПО как отлаженную услугу с многолетней статистикой и вымышленным кейсом уральского разработчика SCADA-систем. На деле сам статус доверенного ПО появился только с 1 марта 2026 года, и практика подготовки к нему объективно молода. Разбираем, что реально стоит проверить перед подачей и почему предварительная самопроверка не заменяет техническую готовность продукта.
Главное: статус «доверенное программное обеспечение» введён постановлением Правительства РФ №1937 от 28.11.2025 и действует с 1 марта 2026 года — это не «очередная поправка» к давно существующей процедуре, а появление самой процедуры. Обязательность для разных категорий ПО наступает поэтапно: с 1 сентября 2026 года для офисного ПО, с 1 января 2027 года для серверного ПО и СУБД, позже — для остальных категорий. Предварительная проверка продукта имеет смысл, но её ценность не в мифической «статистике успеха», а в том, что она заранее выявляет несоответствия, которые иначе всплывут на этапе официального рассмотрения.
| Утверждение из старой версии статьи | Реальное положение дел |
|---|---|
| «С 1 марта 2026 года вступают в силу очередные поправки в порядок признания ПО доверенным» | 1 марта 2026 года — дата вступления в силу самого механизма доверенного ПО (постановление №1937 от 28.11.2025), а не поправка к уже действовавшей процедуре |
| Вымышленный кейс екатеринбургского разработчика SCADA-системы с отказом «из-за неполного описания криптографических модулей» | Такой случай не подтверждается ничем, кроме утверждения текста; на момент публикации статьи (февраль 2026) статус доверенного ПО ещё даже не вступил в силу |
| «Статистика успеха после аудита — 98%», «работаем с 2015 года» применительно к доверенному ПО | Такой статистики по новому механизму не существует физически: он действует с марта 2026 года; 2015 год относится к базовому реестру российского ПО (постановление №1236), а не к доверенному ПО |
| Основание процедуры — «Постановление № 1236 и приказы Минцифры» без упоминания реального акта | Статус доверенного ПО как отдельная категория введён постановлением №1937 от 28.11.2025, дополняющим базовый реестр по №1236 |
Что реально проверяется при подготовке к статусу
Прежде чем говорить об «аудите», стоит понимать состав требований, которые продукт должен выполнить. Исключительное право на продукт принадлежит российскому юридическому лицу без иностранного контроля. Продукт уже включён в реестр российского ПО или в перечень ПО для собственных нужд: это обязательное предварительное условие, без которого о доверенном статусе речи быть не может. Продукт соответствует требованиям информационной безопасности, которые устанавливает Правительство именно для категории доверенного ПО: это отдельный, более строгий набор требований, чем для обычной записи в реестре. И отдельно — техническая совместимость минимум с двумя операционными системами, отвечающими требованиям к доверенным ОС.
Последний пункт часто недооценивают: это не документальная формальность, а инженерная задача. Продукт, спроектированный и годами эксплуатируемый под одну операционную систему, может потребовать реальной технической адаптации, а не просто дополнительного пакета бумаг. Ни один предварительный аудит документов не отменяет эту работу — он может только заранее показать её объём.
Когда предварительная проверка действительно оправдана
Предварительная проверка готовности продукта осмысленна, если компания уже определила, что для её категории ПО обязательность статуса наступает в обозримый срок — по графику постановления №1937 — и хочет понимать реальный объём работы заранее, а не разбираться с этим впритык к дедлайну. Она также оправдана после полученного официального отказа: разбор конкретных причин отказа и подготовка повторной подачи — рутинная и полезная задача, в отличие от абстрактной «проверки на всякий случай» для продукта, чья категория ещё не подпадает под обязательность.
Бессмысленно заказывать такую проверку только потому, что «статус скоро понадобится», без понимания, действительно ли и когда именно он понадобится для конкретной категории продукта. Формальный статус доверенного ПО важен там, где он реально требуется условиями конкретной закупки или положением заказчика о закупках, а не как абстрактная строчка в портфолио.
Что можно оценить самостоятельно до обращения к специалистам
Компания может сама, без привлечения консультанта, проверить базовые вещи: есть ли продукт в реестре российского ПО, кому принадлежит компания-правообладатель и нет ли в структуре собственности иностранных элементов, актуальны ли учредительные документы. Более сложные технические вопросы (совместимость с конкретными доверенными операционными системами, соответствие требованиям информационной безопасности именно для категории доверенного ПО, корректность оформления прав при сложной структуре владения) требуют профильной экспертизы, особенно пока практика применения постановления №1937 только формируется.
Из чего складывается реальная подготовка к статусу
Если категория продукта уже подпадает или скоро подпадёт под обязательность по графику постановления №1937, разумная последовательность подготовки выглядит так. Сначала — сверка базовых условий: продукт в реестре российского ПО, права оформлены на российское юрлицо без иностранного контроля, учредительные документы актуальны. Затем — техническая оценка совместимости с доверенными операционными системами: именно здесь чаще всего обнаруживается разрыв между тем, что заявлено в документации, и тем, что реально работает в продукте. После этого — проверка соответствия требованиям информационной безопасности для категории доверенного ПО, которые строже базовых требований к обычной записи в реестре. И только на финальном этапе — подготовка и подача самого заявления с комплектом документов.
Начать стоит с консультации: специалисты, которые уже разбираются в требованиях постановления №1937, помогут определить, действительно ли статус доверенного ПО нужен продукту в ближайшие месяцы, или обязательность для его категории наступает позже, — и сколько реальной технической работы (а не только оформления бумаг) потребуется для соответствия требованиям совместимости с доверенными ОС.
Вопросы и ответы
Короткие ответы на вопросы, которые чаще всего возникают при подготовке документов и подаче заявки.
С какого момента вообще существует статус доверенного ПО?
С 1 марта 2026 года, когда вступило в силу постановление Правительства РФ №1937 от 28.11.2025. До этой даты подобного статуса не существовало, поэтому «многолетней статистики отказов» по нему быть не может.
Обязательна ли предварительная проверка перед подачей на статус?
Формально нет, законодательство её не требует. Но для сложных продуктов с нетривиальной структурой прав или неочевидной совместимостью с доверенными ОС предварительная оценка снижает риск того, что технические пробелы обнаружатся уже на этапе официального рассмотрения.
Что технически проверяется строже всего?
Совместимость минимум с двумя операционными системами, отвечающими требованиям к доверенным ОС, и соответствие требованиям информационной безопасности, установленным именно для категории доверенного ПО, — это отдельные и более строгие условия, чем для обычной записи в реестре российского ПО.
Нужно ли уже сейчас готовить продукт к статусу доверенного ПО?
Зависит от категории. Обязательность вводится поэтапно: с 1 сентября 2026 года для офисного ПО, с 1 января 2027 года для серверного ПО и СУБД, позже — для остальных категорий. Стоит свериться с графиком именно для своей категории продукта.
Источники
- КонсультантПлюс, порядок формирования перечня доверенного ПО: условия включения по постановлению №1937.
- Реестр российского программного обеспечения, Минцифры России: базовый реестр, из которого формируется перечень доверенного ПО.