Всё о получении статуса доверенного ПО: этапы, требования, сроки и наши услуги.
Материал давал чёткую таксономию трёх сценариев негативного результата при получении доверенного статуса — с конкретными шагами устранения для каждого и таблицами типичных причин. Портили его вымышленная статистика, цена и десятилетний опыт. Оставляем практическую логику работы с отказом, убираем недоказуемые цифры.
Главное: отказ или отрицательный результат при получении доверенного статуса — поправимая ситуация: процедура не ограничивает число повторных подач. Есть три принципиально разных сценария: возврат заявления Минцифры на доработку (техническая проблема с документами), замечания центра тестирования по итогам экспертизы (наиболее частый случай) и отказ правительственной комиссии (самый редкий и серьёзный). Каждый требует разного объёма работ и разного порядка действий, и первый шаг всегда один: точно определить, с каким из трёх сценариев столкнулась компания.
| Утверждение из старой версии статьи | Реальное положение дел |
|---|---|
| Статистика «95% наших клиентов проходят экспертизу с первого раза»; «10 лет опыт работы с реестровыми процедурами Минцифры»; цена «от 30 000 ₽» за анализ причин отказа | Доверенный статус существует с марта 2026 года, статистики и многолетнего опыта по нему быть не может; сумма не подтверждается официальными источниками |
Три сценария негативного результата
Прежде чем говорить о действиях, важно точно понять, с каким из трёх сценариев столкнулась компания. Они существенно различаются по серьёзности последствий и объёму работ. Возврат заявления Минцифры из-за неполного или некорректного документального пакета — это не отказ в статусе, а техническое возвращение: продукт не проверялся по существу, а последствия минимальны — всего потеря двух-трёх недель на исправление и повторную подачу. Замечания по итогам экспертизы центра тестирования — самый распространённый негативный результат. Продукт не прошёл проверку по одному или нескольким блокам, требуется устранение замечаний и повторная экспертиза, а потери составляют один-два месяца плюс расходы на повторную проверку. Отказ правительственной комиссии по цифровому развитию — самый серьёзный сценарий, требующий анализа причин, их устранения и повторного прохождения полной процедуры; на практике встречается значительно реже двух предыдущих.
Сценарий 1: возврат заявления — что делать
Минцифры возвращает заявление с указанием конкретных оснований (какой документ отсутствует, какие сведения некорректны, что не соответствует требованиям), и эту информацию стоит использовать буквально. Сначала внимательно прочитать основания возврата: формулировки в уведомлении не общие слова, а конкретные указания на недостатки, и часто разработчики исправляют только очевидные замечания, пропуская более тонкие. Затем проверить весь пакет целиком, а не одни указанные недостатки. Минцифры указывает на выявленные проблемы, но не обязана выявить все возможные, и устранив только перечисленное, легко получить возврат снова уже по другому основанию. Обновить выписки с учётом прошедшего времени: если с момента первоначального сбора документов прошло более 30 дней, выписка из ЕГРЮЛ устарела и нужна новая. И наконец подать повторно: ограничений на число повторных подач нет, срок рассмотрения такой же, как для первичного заявления.
| Основание возврата | Как устранить | Срок устранения |
|---|---|---|
| Устаревшая выписка из ЕГРЮЛ (старше 30 дней) | Получить новую выписку через Госуслуги или ФНС | 1–3 рабочих дня |
| Неполный комплект документов о правах на ПО | Дособрать недостающие договоры, оформить недостающие | 1–4 недели |
| Реестровая запись не соответствует текущей версии продукта | Актуализировать реестровую запись через экспертный совет | 1–2 месяца |
| Несоответствие наименования правообладателя в документах | Привести все документы к единому наименованию | 1–2 недели |
| Отсутствие корпоративного договора при его фактическом наличии | Включить корпоративный договор в пакет | Несколько дней |
| Неверная классификация продукта по классификатору | Уточнить классификацию, при необходимости актуализировать запись | 1–6 недель |
Сценарий 2: замечания центра тестирования — что делать
Замечания центра тестирования — наиболее частый негативный результат и одновременно самый конструктивный, поскольку каждое замечание описывает конкретную проблему, а не выносит окончательный приговор. Сначала получить и изучить полный перечень замечаний: важно добиться не формального заключения, а детальных пояснений о том, что именно проверялось, что не работало, в какой конфигурации воспроизводится проблема. При расплывчатых формулировках стоит запросить уточнение у экспертов центра. Затем классифицировать замечания по сложности устранения: те, что устраняются быстро (обновление зависимости, правка конфигурации), требующие разработки (доработка компонента, адаптация инсталлятора), и требующие архитектурного решения (глубокая Windows-зависимость, отсутствие криптографии по ГОСТ). Это позволяет реалистично оценить сроки и расставить приоритеты. Устранить каждое замечание и верифицировать на внутреннем стенде с доверенными ОС в той же конфигурации, что использует центр: подавать продукт на повторную экспертизу с неверифицированными исправлениями рискованно. Наконец инициировать повторную экспертизу, уточнив заранее её стоимость, срок и охват, поскольку некоторые центры проверяют только блоки с замечаниями, а другие проводят полную повторную проверку.
| Категория замечания | Конкретные проявления | Порядок устранения | Срок |
|---|---|---|---|
| Несовместимость с доверенной ОС | Функция не работает на Astra Linux, интерфейс отображается некорректно | Замена платформо-специфичных компонентов, адаптация кода под Linux-среду | 2–8 недель в зависимости от глубины |
| Уязвимые зависимости | Компоненты с открытыми CVE критического или высокого уровня | Обновление зависимостей, проверка обратной совместимости | 1–3 недели |
| Недокументированная сетевая активность | Обращения к внешним серверам без явного действия пользователя | Отключение телеметрии, документирование всех внешних соединений | 1–2 недели |
| Нештатная установка | Инсталлятор не работает на доверенной ОС без ручного вмешательства | Разработка Linux-инсталлятора, адаптация пакетов под rpm/deb | 2–4 недели |
| Расхождение документации с продуктом | Функции описаны иначе, чем работают; скриншоты устаревшей версии | Обновление документации под актуальную версию продукта | 1–3 недели |
| Отсутствие российской криптографии | Криптофункции реализованы только на иностранных алгоритмах | Интеграция российских СКЗИ или криптопровайдеров с поддержкой ГОСТ | 4–12 недель |
Сценарий 3: отказ правительственной комиссии — что делать
Отказ комиссии — редкий сценарий, возникающий на практике при принципиальных несоответствиях, не выявленных на предыдущих этапах (серьёзных проблемах с правами на продукт, иностранном контроле над правообладателем, критических нарушениях требований безопасности). Первый шаг — получить мотивированное решение с конкретными основаниями отказа. Без понимания точных причин системная подготовка к повторной подаче невозможна, а при недостаточно конкретных формулировках стоит запросить разъяснения в Минцифры.
Отказ комиссии нередко связан именно с юридическими вопросами — структурой прав, корпоративным контролем, структурой группы лиц, — что требует анализа профильных юристов по интеллектуальной собственности и корпоративному праву, а не одной процедурной экспертизы. Самая распространённая ошибка после отказа — косметическое исправление формулировок без устранения реальной проблемы: если причина в иностранном контроле через офшорную структуру, нужна реальная реструктуризация, а не переоформление документов на бумаге. Если есть основания считать отказ неправомерным, решение правительственной комиссии можно оспорить в административном или судебном порядке — путь долгий, но в отдельных случаях обоснованный, и требует отдельной оценки перспектив профильными юристами.
Как избежать повторного отказа
Независимо от сценария повторная попытка требует более тщательной подготовки, чем первая: ошибка уже обошлась временем и деньгами, повторная обойдётся дороже. После возврата заявления стоит провести полную проверку пакета целиком, а не одних указанных недостатков, привлечь независимого специалиста для проверки перед повторной подачей и убедиться в актуальности всех документов с ограниченным сроком действия. После замечаний центра тестирования — устранить все замечания, включая второстепенные, провести полное внутреннее тестирование заново, а не одних проблемных блоков, и проверить, не появились ли новые CVE в зависимостях за время доработки. После отказа комиссии — получить и изучить полное мотивированное решение, провести независимый юридический и технический аудит и устранить системную причину, а не одни формальные признаки несоответствия.
Сроки и стоимость повторной процедуры
Повторная процедура, независимо от того, с какого этапа она начинается, занимает столько же времени, что и первичная, считая от точки рестарта — сокращённых регламентных сроков для повторных заявителей не предусмотрено.
| Сценарий | Точка рестарта | Дополнительное время |
|---|---|---|
| Возврат заявления Минцифры | Повторная подача после исправления | 2–4 недели |
| Замечания центра тестирования (лёгкие) | Повторная экспертиза в центре | 6–10 недель |
| Замечания центра тестирования (серьёзные) | Доработка плюс повторная экспертиза | 2–4 месяца |
| Отказ правительственной комиссии | Полная процедура с начала | 4–8 месяцев и более |
Вопросы и ответы
Короткие ответы на вопросы, которые чаще всего возникают при подготовке документов и подаче заявки.
Центр тестирования выдал замечания, но не объяснил их подробно — что делать?
Запросить детальные пояснения у экспертов центра — это право заказчика экспертизы. Формальный перечень замечаний без конкретики затрудняет их устранение и повышает риск повторного цикла. Центр, ориентированный на конструктивную работу, объясняет суть каждого замечания: что проверялось, в какой конфигурации возникла проблема, какой результат ожидался и что получено; отказ от детальных пояснений — сигнал о качестве взаимодействия, который стоит учесть при выборе центра для повторной экспертизы.
Можно ли подать повторное заявление в другой центр тестирования?
Да, при повторной подаче разработчик снова выбирает центр из актуального перечня. Смена центра допустима и иногда разумна — если предыдущий не имел достаточной специализации в вашей категории ПО или взаимодействие с ним было неконструктивным. При смене центра стоит убедиться, что новый знаком с требованиями к вашей категории продуктов и готов к предварительному согласованию программы тестирования.
Пока идёт устранение замечаний, можно ли участвовать в тендерах без доверенного статуса?
Да. Реестровый статус продукта сохраняется независимо от хода процедуры получения доверенного статуса, и до её завершения продукт участвует в тендерах как обычное реестровое ПО. Если в тендере есть конкурент с доверенным статусом, механизм приоритетов применяется не в вашу пользу — это конкурентные потери, но не запрет на участие.
Источники
- КонсультантПлюс, порядок формирования перечня доверенного ПО: основания возврата заявления и отказа по постановлению №1937.
- Реестр российского программного обеспечения, Минцифры России: порядок повторной подачи заявления через ФГИС.