Всё о получении статуса доверенного ПО: этапы, требования, сроки и наши услуги.
Материал давал полезный обзор конкретных доверенных ОС с привязкой к аудитории заказчиков и критериями выбора двух систем для тестирования. Портили его вымышленная статистика и цены за сопровождение. Оставляем сравнительную таблицу и логику выбора, убираем недоказуемые цифры.
Главное: доверенная операционная система — отдельная категория в реестре российского ПО: сама ОС проходит ту же процедуру получения доверенного статуса, что и прикладное ПО. Актуальный перечень доверенных ОС — живой документ, публикуемый в ФГИС «Реестр программного обеспечения», полагаться на список из статьи многомесячной давности рискованно, поскольку состав перечня меняется по мере присвоения и прекращения статуса конкретным системам. Разработчик обязан обеспечить совместимость минимум с двумя ОС из актуального перечня, выбор конкретных систем — за ним.
| Утверждение из старой версии статьи | Реальное положение дел |
|---|---|
| Статистика «95% наших клиентов проходят экспертизу с первого раза»; «10 лет опыт работы с реестровыми процедурами Минцифры» | Доверенный статус существует с марта 2026 года, статистики и многолетнего опыта по нему быть не может |
Что такое доверенная операционная система
Доверенная ОС получает свой статус по той же процедуре, что и прикладное ПО: подача заявления, экспертиза в аккредитованном центре, решение правительственной комиссии. Доверенная ОС — это операционная система, которая сама прошла процедуру, установленную постановлением №1937. Актуальный перечень публикуется в ФГИС на сайте Минцифры и обновляется по мере присвоения и прекращения статуса конкретным системам. Проверять его нужно непосредственно перед началом технической подготовки, а не полагаться на данные из более ранних источников.
Основные доверенные ОС по состоянию на начало 2026 года
| Операционная система | Разработчик | Ключевая специфика для разработчиков | Типичная аудитория заказчиков |
|---|---|---|---|
| Astra Linux Special Edition | Группа Астра («Русбитех-Астра») | Мандатный механизм управления доступом Parsec, повышенные требования к системным вызовам | Силовые структуры, спецслужбы, оборонные предприятия, госорганы с высокими требованиями к безопасности |
| РЕД ОС | «Ред Софт» | Стандартный Linux-стек без дополнительных механизмов безопасности уровня Parsec, привычнее для большинства разработчиков | Гражданские госструктуры, региональные органы власти, бюджетные организации |
| ROSA Linux | НТЦ ИТ РОСА | Несколько редакций для разных задач, относительно стандартный Linux-стек | Государственные организации, корпоративный сектор |
| ALT Linux / ALT Server | «Базальт СПО» | Собственная система управления пакетами на базе APT, специфика репозиториев | Государственные структуры, образование, корпоративный сектор |
| Astra Linux Common Edition | Группа Астра | Версия без мандатного контроля доступа, ближе к стандартному Linux | Корпоративный сектор, организации без требований к работе с гостайной |
Это основные, но не исчерпывающие варианты. Актуальный полный перечень доступен только в ФГИС, а приведённые сведения отражают ситуацию на начало 2026 года и могут измениться к моменту вашей подготовки.
Как выбрать две ОС для тестирования
Право выбора конкретных ОС из перечня остаётся за правообладателем, но на практике выбор влияет и на сложность технической подготовки, и на коммерческую привлекательность статуса. Первый критерий — аудитория заказчиков. Силовые ведомства преимущественно работают на Astra Linux SE, гражданские госорганы чаще на РЕД ОС, ALT Linux или Astra Linux CE, и если большая часть потенциальных заказчиков сидит на Astra Linux SE, её стоит включить в тестирование, даже несмотря на повышенную сложность совместимости. Второй критерий — техническая сложность. Astra Linux SE с механизмом Parsec создаёт наибольшие трудности для продуктов, работающих на уровне ядра или с системными вызовами, тогда как для большинства прикладных продуктов разница между системами менее критична, и точный ответ даёт только технический аудит.
Третий критерий — рыночное распространение. Astra Linux де-факто стандарт в госсекторе по объёму установок, и поддержка Astra Linux без РЕД ОС на практике охватывает большую часть рынка, чем обратная комбинация. Добавление третьей ОС расширяет охват заказчиков и не требует отдельной процедуры — только дополнительного объёма тестирования. Четвёртый — исключение из требования двух ОС. Постановление предусматривает два случая, когда достаточно одной: ПО в составе программно-аппаратного комплекса с технической обусловленностью, и ПО, чей правообладатель входит в одну группу лиц с разработчиком доверенной ОС; оба случая требуют документального обоснования.
Специфика Astra Linux Special Edition: почему она сложнее
Astra Linux SE занимает особое место среди доверенных ОС — и по распространённости в госсекторе, и по сложности обеспечения совместимости, которую разработчики с опытом работы на обычных Linux-дистрибутивах нередко недооценивают. Мандатный механизм управления доступом Parsec — ключевая особенность системы. Он добавляет дополнительный уровень контроля над доступом к файлам, сетевым ресурсам и межпроцессному взаимодействию, и продукты, не учитывающие этот механизм, могут работать некорректно при стандартных настройках безопасности. Система имеет несколько уровней защищённости: «Орёл» (базовый), «Воронеж» (усиленный), «Смоленск» (максимальный). Большинство прикладных продуктов тестируется на уровне «Орёл» или «Воронеж», конкретный уровень стоит уточнить у центра тестирования заранее. Пакетный менеджер построен на базе deb, но репозитории и версии пакетов отличаются от Debian и Ubuntu, поэтому зависимости, доступные в Ubuntu-репозиториях, могут отсутствовать или иметь другие версии. Инсталлятор продукта должен корректно обрабатывать эту ситуацию. При высоких уровнях защищённости система существенно ограничивает сетевую активность приложений, и продукты с активными внешними соединениями могут работать некорректно без явного разрешения этих соединений в политике безопасности.
Что означает «совместимость» на практике
| Что считается совместимостью | Что не считается совместимостью |
|---|---|
| Корректная установка штатным способом по документации без ручного вмешательства | Установка, требующая ручного редактирования конфигурационных файлов или обходных шагов |
| Работа всей заявленной функциональности в штатной конфигурации ОС | Работа только части функциональности с оговоркой «не поддерживается на Linux» |
| Корректное отображение интерфейса без критических ошибок | Интерфейс с визуальными артефактами, нечитаемыми элементами, некорректной раскладкой |
| Нативная работа без слоёв эмуляции Windows-среды | Запуск через Wine, PlayOnLinux или иные Windows-эмуляторы |
| Стабильная работа без аварийных завершений в типовых сценариях | Нестабильная работа с периодическими сбоями, списываемыми на «особенности Linux» |
| Работа в штатной политике безопасности доверенной ОС | Работа только при отключении механизмов безопасности (SELinux permissive, отключённый Parsec) |
Как организовать тестирование на доверенных ОС
Внутреннее тестирование на стенде должно предшествовать официальной экспертизе — компании, пропускающие этот шаг, обнаруживают несовместимости уже в ходе экспертизы, где их исправление стоит заметно дороже. Первый шаг — получить дистрибутивы доверенных ОС у их разработчиков. Как правило, для целей подготовки к доверенному статусу разработчики предоставляют тестовые версии или особые условия лицензирования, уточнять стоит напрямую у конкретного разработчика ОС. Второй — развернуть стенд в конфигурации, максимально близкой к боевой. Для Astra Linux SE это означает включённый механизм Parsec и стандартный уровень защищённости: отключение механизмов безопасности «для упрощения тестирования» даёт нерелевантные результаты. Третий — провести полное функциональное тестирование каждой заявленной функции, охватывая не только базовые операции, но и интеграционные сценарии, работу с файлами, сетевое взаимодействие, механизмы аутентификации, фиксируя все проблемы с воспроизводимыми шагами. Четвёртый — устранять несовместимости итеративно: после каждого цикла исправлений повторный полный прогон тестов, поскольку устранение одной проблемы иногда проявляет другую.
Вопросы и ответы
Короткие ответы на вопросы, которые чаще всего возникают при подготовке документов и подаче заявки.
Продукт тестировали на Ubuntu и Debian — засчитывается ли это как тестирование на Linux?
Тестирование на Ubuntu и Debian полезно как предварительный шаг, но не заменяет проверку на конкретных доверенных ОС. Различия могут быть существенными: версии системных библиотек, политики безопасности, поведение менеджера пакетов, наличие или отсутствие отдельных системных компонентов. Продукт, корректно работающий на Ubuntu, нередко выявляет несовместимости на Astra Linux, особенно при включённом механизме Parsec. Тестирование на Ubuntu снижает вероятность базовых Linux-несовместимостей, но специфику доверенных ОС нужно проверять отдельно.
Перечень доверенных ОС изменился после начала подготовки — нужно ли перетестировать продукт на новых системах?
Выбор ОС для тестирования фиксируется на момент подачи заявления — конкретные системы из актуального на тот момент перечня указываются в заявлении. Если перечень изменился уже после подачи, но до начала экспертизы, ситуация требует уточнения непосредственно с Минцифры и центром тестирования, поэтому отслеживать актуальный перечень стоит на протяжении всей подготовки, а не только в момент начала работ.
Можно ли указать три или четыре доверенных ОС вместо минимальных двух?
Да: требование устанавливает минимум, а не максимум. Тестирование на трёх-четырёх системах расширяет охват потенциальных заказчиков и создаёт более сильную конкурентную позицию, но означает дополнительный объём работ при внутреннем тестировании и несколько большую стоимость экспертизы в центре. Решение о расширении числа систем стоит принимать с учётом реальной целевой аудитории продукта.
Источники
- КонсультантПлюс, порядок формирования перечня доверенного ПО: требование совместимости с доверенными ОС и исключения по постановлению №1937.
- Реестр российского программного обеспечения, Минцифры России: актуальный перечень доверенных операционных систем.