Главная страница категории

Всё о получении статуса доверенного ПО: этапы, требования, сроки и наши услуги.

Перейти на страницу

Материал давал чёткую таксономию трёх сценариев негативного результата при получении доверенного статуса — с конкретными шагами устранения для каждого и таблицами типичных причин. Портили его вымышленная статистика, цена и десятилетний опыт. Оставляем практическую логику работы с отказом, убираем недоказуемые цифры.

Главное: отказ или отрицательный результат при получении доверенного статуса — поправимая ситуация: процедура не ограничивает число повторных подач. Есть три принципиально разных сценария: возврат заявления Минцифры на доработку (техническая проблема с документами), замечания центра тестирования по итогам экспертизы (наиболее частый случай) и отказ правительственной комиссии (самый редкий и серьёзный). Каждый требует разного объёма работ и разного порядка действий, и первый шаг всегда один: точно определить, с каким из трёх сценариев столкнулась компания.

Утверждение из старой версии статьиРеальное положение дел
Статистика «95% наших клиентов проходят экспертизу с первого раза»; «10 лет опыт работы с реестровыми процедурами Минцифры»; цена «от 30 000 ₽» за анализ причин отказаДоверенный статус существует с марта 2026 года, статистики и многолетнего опыта по нему быть не может; сумма не подтверждается официальными источниками

Три сценария негативного результата

Прежде чем говорить о действиях, важно точно понять, с каким из трёх сценариев столкнулась компания. Они существенно различаются по серьёзности последствий и объёму работ. Возврат заявления Минцифры из-за неполного или некорректного документального пакета — это не отказ в статусе, а техническое возвращение: продукт не проверялся по существу, а последствия минимальны — всего потеря двух-трёх недель на исправление и повторную подачу. Замечания по итогам экспертизы центра тестирования — самый распространённый негативный результат. Продукт не прошёл проверку по одному или нескольким блокам, требуется устранение замечаний и повторная экспертиза, а потери составляют один-два месяца плюс расходы на повторную проверку. Отказ правительственной комиссии по цифровому развитию — самый серьёзный сценарий, требующий анализа причин, их устранения и повторного прохождения полной процедуры; на практике встречается значительно реже двух предыдущих.

Сценарий 1: возврат заявления — что делать

Минцифры возвращает заявление с указанием конкретных оснований (какой документ отсутствует, какие сведения некорректны, что не соответствует требованиям), и эту информацию стоит использовать буквально. Сначала внимательно прочитать основания возврата: формулировки в уведомлении не общие слова, а конкретные указания на недостатки, и часто разработчики исправляют только очевидные замечания, пропуская более тонкие. Затем проверить весь пакет целиком, а не одни указанные недостатки. Минцифры указывает на выявленные проблемы, но не обязана выявить все возможные, и устранив только перечисленное, легко получить возврат снова уже по другому основанию. Обновить выписки с учётом прошедшего времени: если с момента первоначального сбора документов прошло более 30 дней, выписка из ЕГРЮЛ устарела и нужна новая. И наконец подать повторно: ограничений на число повторных подач нет, срок рассмотрения такой же, как для первичного заявления.

Основание возвратаКак устранитьСрок устранения
Устаревшая выписка из ЕГРЮЛ (старше 30 дней)Получить новую выписку через Госуслуги или ФНС1–3 рабочих дня
Неполный комплект документов о правах на ПОДособрать недостающие договоры, оформить недостающие1–4 недели
Реестровая запись не соответствует текущей версии продуктаАктуализировать реестровую запись через экспертный совет1–2 месяца
Несоответствие наименования правообладателя в документахПривести все документы к единому наименованию1–2 недели
Отсутствие корпоративного договора при его фактическом наличииВключить корпоративный договор в пакетНесколько дней
Неверная классификация продукта по классификаторуУточнить классификацию, при необходимости актуализировать запись1–6 недель

Сценарий 2: замечания центра тестирования — что делать

Замечания центра тестирования — наиболее частый негативный результат и одновременно самый конструктивный, поскольку каждое замечание описывает конкретную проблему, а не выносит окончательный приговор. Сначала получить и изучить полный перечень замечаний: важно добиться не формального заключения, а детальных пояснений о том, что именно проверялось, что не работало, в какой конфигурации воспроизводится проблема. При расплывчатых формулировках стоит запросить уточнение у экспертов центра. Затем классифицировать замечания по сложности устранения: те, что устраняются быстро (обновление зависимости, правка конфигурации), требующие разработки (доработка компонента, адаптация инсталлятора), и требующие архитектурного решения (глубокая Windows-зависимость, отсутствие криптографии по ГОСТ). Это позволяет реалистично оценить сроки и расставить приоритеты. Устранить каждое замечание и верифицировать на внутреннем стенде с доверенными ОС в той же конфигурации, что использует центр: подавать продукт на повторную экспертизу с неверифицированными исправлениями рискованно. Наконец инициировать повторную экспертизу, уточнив заранее её стоимость, срок и охват, поскольку некоторые центры проверяют только блоки с замечаниями, а другие проводят полную повторную проверку.

Категория замечанияКонкретные проявленияПорядок устраненияСрок
Несовместимость с доверенной ОСФункция не работает на Astra Linux, интерфейс отображается некорректноЗамена платформо-специфичных компонентов, адаптация кода под Linux-среду2–8 недель в зависимости от глубины
Уязвимые зависимостиКомпоненты с открытыми CVE критического или высокого уровняОбновление зависимостей, проверка обратной совместимости1–3 недели
Недокументированная сетевая активностьОбращения к внешним серверам без явного действия пользователяОтключение телеметрии, документирование всех внешних соединений1–2 недели
Нештатная установкаИнсталлятор не работает на доверенной ОС без ручного вмешательстваРазработка Linux-инсталлятора, адаптация пакетов под rpm/deb2–4 недели
Расхождение документации с продуктомФункции описаны иначе, чем работают; скриншоты устаревшей версииОбновление документации под актуальную версию продукта1–3 недели
Отсутствие российской криптографииКриптофункции реализованы только на иностранных алгоритмахИнтеграция российских СКЗИ или криптопровайдеров с поддержкой ГОСТ4–12 недель

Сценарий 3: отказ правительственной комиссии — что делать

Отказ комиссии — редкий сценарий, возникающий на практике при принципиальных несоответствиях, не выявленных на предыдущих этапах (серьёзных проблемах с правами на продукт, иностранном контроле над правообладателем, критических нарушениях требований безопасности). Первый шаг — получить мотивированное решение с конкретными основаниями отказа. Без понимания точных причин системная подготовка к повторной подаче невозможна, а при недостаточно конкретных формулировках стоит запросить разъяснения в Минцифры.

Отказ комиссии нередко связан именно с юридическими вопросами — структурой прав, корпоративным контролем, структурой группы лиц, — что требует анализа профильных юристов по интеллектуальной собственности и корпоративному праву, а не одной процедурной экспертизы. Самая распространённая ошибка после отказа — косметическое исправление формулировок без устранения реальной проблемы: если причина в иностранном контроле через офшорную структуру, нужна реальная реструктуризация, а не переоформление документов на бумаге. Если есть основания считать отказ неправомерным, решение правительственной комиссии можно оспорить в административном или судебном порядке — путь долгий, но в отдельных случаях обоснованный, и требует отдельной оценки перспектив профильными юристами.

Как избежать повторного отказа

Независимо от сценария повторная попытка требует более тщательной подготовки, чем первая: ошибка уже обошлась временем и деньгами, повторная обойдётся дороже. После возврата заявления стоит провести полную проверку пакета целиком, а не одних указанных недостатков, привлечь независимого специалиста для проверки перед повторной подачей и убедиться в актуальности всех документов с ограниченным сроком действия. После замечаний центра тестирования — устранить все замечания, включая второстепенные, провести полное внутреннее тестирование заново, а не одних проблемных блоков, и проверить, не появились ли новые CVE в зависимостях за время доработки. После отказа комиссии — получить и изучить полное мотивированное решение, провести независимый юридический и технический аудит и устранить системную причину, а не одни формальные признаки несоответствия.

Сроки и стоимость повторной процедуры

Повторная процедура, независимо от того, с какого этапа она начинается, занимает столько же времени, что и первичная, считая от точки рестарта — сокращённых регламентных сроков для повторных заявителей не предусмотрено.

СценарийТочка рестартаДополнительное время
Возврат заявления МинцифрыПовторная подача после исправления2–4 недели
Замечания центра тестирования (лёгкие)Повторная экспертиза в центре6–10 недель
Замечания центра тестирования (серьёзные)Доработка плюс повторная экспертиза2–4 месяца
Отказ правительственной комиссииПолная процедура с начала4–8 месяцев и более

Вопросы и ответы

Короткие ответы на вопросы, которые чаще всего возникают при подготовке документов и подаче заявки.

Центр тестирования выдал замечания, но не объяснил их подробно — что делать?

Запросить детальные пояснения у экспертов центра — это право заказчика экспертизы. Формальный перечень замечаний без конкретики затрудняет их устранение и повышает риск повторного цикла. Центр, ориентированный на конструктивную работу, объясняет суть каждого замечания: что проверялось, в какой конфигурации возникла проблема, какой результат ожидался и что получено; отказ от детальных пояснений — сигнал о качестве взаимодействия, который стоит учесть при выборе центра для повторной экспертизы.

Можно ли подать повторное заявление в другой центр тестирования?

Да, при повторной подаче разработчик снова выбирает центр из актуального перечня. Смена центра допустима и иногда разумна — если предыдущий не имел достаточной специализации в вашей категории ПО или взаимодействие с ним было неконструктивным. При смене центра стоит убедиться, что новый знаком с требованиями к вашей категории продуктов и готов к предварительному согласованию программы тестирования.

Пока идёт устранение замечаний, можно ли участвовать в тендерах без доверенного статуса?

Да. Реестровый статус продукта сохраняется независимо от хода процедуры получения доверенного статуса, и до её завершения продукт участвует в тендерах как обычное реестровое ПО. Если в тендере есть конкурент с доверенным статусом, механизм приоритетов применяется не в вашу пользу — это конкурентные потери, но не запрет на участие.

Источники