Компании с критической инфраструктурой будут штрафовать за отказ переходить на российское ПО и оборудование

Минцифры предложило ввести штрафы для ведомств и госкомпаний, которые не успеют перейти на отечественное программное обеспечение и доверенные программно-аппаратные комплексы к 2030 году, а также за нарушения при учете объектов критической инфраструктуры.

Российские власти готовят систему штрафов за нарушение сроков перехода на отечественное программное обеспечение (ПО) и доверенные программно‑аппаратные комплексы (ПАК) на объектах критической информационной инфраструктуры. Соответствующие поправки в Кодекс об административных правонарушениях (КоАП) разработало Минцифры.

Санкции предлагается распространить на федеральные и региональные ведомства, госкомпании и организации с госучастием, если они не перейдут на российские решения до 1 января 2030 года. Для должностных лиц предусматриваются штрафы от 100 000 до 200 000 руб., для юридических лиц — от 300 000 до 700 000 руб.

Отдельно планируется зафиксировать ответственность за нарушение порядка определения объектов критической инфраструктуры и за неустранение выявленных регулятором нарушений. В таких случаях штраф для должностных лиц может составить от 10 000 до 50 000 руб., для юридических лиц — от 50 000 до 100 000 руб.

Еще в 2022 году был подписан указ, согласно которому все значимые объекты критической инфраструктуры госорганов и госкомпаний, включая органы власти, с 1 января 2025 года не должны использовать программное обеспечение и оборудование из так называемых недружественных стран. Однако конкретные санкции за нарушение этих требований ранее не устанавливались.

Осенью прошлого года Минцифры обсуждало возможность введения оборотных штрафов для компаний, продолжающих работать на иностранном ПО и оборудовании. Глава ведомства Максут Шадаев тогда подчеркивал, что цель санкций — не позволить крупному бизнесу откладывать переход на отечественные решения под предлогом отсутствия подходящих аналогов. По данным министерства, к марту прошлого года более двух третей значимых объектов критической инфраструктуры госорганов и госкомпаний уже перешли на российские решения.

По оценке директора по развитию бизнеса вычислительных систем StepLogic Святослава Сорокина, предлагаемые сейчас штрафы за отказ переходить на российские ПО и оборудование выглядят несопоставимо малыми с точки зрения крупных игроков. Он напоминает, что стоимость доверенного ПАКа может начинаться от десятков миллионов рублей и достигать 1 млрд руб. и выше, тогда как максимальный штраф в 700 000 руб. вряд ли существенно повлияет на бюджеты ведомств и крупных компаний. При этом он отмечает, что оборотные штрафы стали бы качественно иным инструментом воздействия и могли бы оказаться заметно эффективнее фиксированных санкций.