Раздел 3 "Инициативы и дорожная карта цифровой трансформации государственной компании"

Раздел 3 "Инициативы и дорожная карта цифровой трансформации государственной компании".

Раздел 3 включает подразделы:

1) "Инициативы по созданию и внедрению цифровых решений";

2) "Инициативы по развитию цифровой инфраструктуры";

3) "Инициативы по развитию поставщиков цифровых решений";

4) "Организационные мероприятия в рамках цифровой трансформации";

5) "Мероприятия по импортозамещению";

6) "Дорожная карта инициатив и мероприятий цифровой трансформации";

7) "Мероприятия по обеспечению информационной безопасности в рамках цифровой трансформации".

Подразделы раздела 3 могут быть реализованы в качестве отдельного приложения к Стратегии. Изменения в подразделах раздела 3, за исключением подраздела 5 "Мероприятия по импортозамещению", реализованные в виде приложения к Стратегии, могут утверждаться отдельно руководителем государственной компании, периодичность обновления и порядок внесения изменений в приложение определяются государственной компанией. При этом одновременно с внесением изменений в перечень инициатив цифровой трансформации, дорожную карту инициатив и мероприятий цифровой трансформации рекомендуется осуществить расчет влияния таких изменений на ключевые показатели эффективности стратегии (программы) цифровой трансформации и показатели, определенные в стратегии развития или долгосрочной программе развития и (или) в иных документах, определяющих приоритетные направления деятельности государственной компании и, в случае существенного <1> изменения указанных показателей, осуществить актуализацию стратегии развития или долгосрочной программы развития и (или) иного документа, определяющего приоритетные направления деятельности государственной компании.

--------------------------------

<1> Критерии существенности определены в подразделе "Внесение изменений в Стратегию (актуализация) раздела 2.3 настоящих методических рекомендаций.

Цифровые решения, разрабатываемые собственными силами государственной компании и (или) подконтрольными ДЗО, либо с привлечением сторонних организаций, должны учитывать положения ГОСТ Р 56939-2024 "Защита информации. Разработка безопасного программного обеспечения. Общие требования".

Рекомендуется в разделе 3 привести сводный перечень инициатив (мероприятий) цифровой трансформации, указав для каждой инициативы (мероприятия) цифровой трансформации, на достижение какой цели (целей) и решение какой задачи (задач) цифровой трансформации, а также для достижения какого КПЭ Стратегии и для какого направления повышения уровня цифровой зрелости государственной компании направлена реализация соответствующей инициативы (мероприятия) цифровой трансформации в соответствии с Таблицей 2.

Таблица 2 - Сводный перечень инициатив (мероприятий) цифровой трансформации

N

Наименование инициативы (мероприятия)

Краткое описание инициативы (мероприятия)

Цели цифровой трансформации

Направление оценки цифровой зрелости

Наименование КПЭ Стратегии

1. Инициативы (мероприятия) по созданию и внедрению цифровых решений

1.1

Указывается наименование инициативы (мероприятия), представленной в подразделе "Инициативы по созданию и внедрению цифровых решений"

Указывается краткое описание соответствующей инициативы (мероприятия), в том числе указывается описание внедряемой цифровой технологии

Указывается наименование целей цифровой трансформации, определенных в подразделе "Система целей и КПЭ цифровой трансформации", на достижение которых направлена соответствующая инициатива (мероприятия)

Указывается направление оценки цифровой зрелости, повышению уровня которого способствует реализация соответствующей инициативы (мероприятия) (в соответствии с применяемой в компании методологией оценки уровня цифровой зрелости)

Указывается показатель из системы КПЭ Стратегии, представленный в разделе "Система целей и КПЭ цифровой трансформации" и на который оказывает влияние инициатива (мероприятие)

..

1.N

2. Инициативы (мероприятия) по развитию цифровой инфраструктуры

2.1

Указывается наименование инициативы (мероприятия), представленной в подразделе "Инициативы по развитию цифровой инфраструктуры"

...

2.N

3. Инициативы (мероприятия) по развитию поставщиков цифровых решений

3.1

Указывается наименование инициативы (мероприятия), представленной в подразделе "Инициативы по развитию поставщиков цифровых решений"

...

3.N

4. Инициативы (мероприятия) по обеспечению информационной безопасности в рамках цифровой трансформации

4.1

Указывается наименование инициативы (мероприятия), представленной в подразделе "Мероприятия по обеспечению информационной безопасности в рамках цифровой трансформации"

...

4.N

5. Инициативы (мероприятия), направленные на научно-технологическое развитие государственной компании и коммерциализацию результатов научно-технологической деятельности

5.1

Указывается наименование инициативы (мероприятия), представленной в подразделе "Инициативы по созданию и внедрению цифровых решений"

...

5.N

Первый подраздел "Инициативы по созданию и внедрению цифровых решений" содержит полный перечень инициатив по направлениям цифровой трансформации, включая внедрение новых бизнес-моделей и развитие дополнительных источников доходов, коммерциализации разрабатываемых цифровых решений, цифровую трансформацию основных и поддерживающих бизнес-процессов и функций, в том числе в разрезе бизнес-направлений и подразделений государственной компании, а также перечень инициатив (проектов), планируемых к реализации в рамках Стратегии государственной компании и связанных с проведением научных исследований и разработок (научно-исследовательских и опытно-конструкторских работ (далее - НИОКР), направленных на создание и развитие передовых и критически важных для отрасли цифровых технологий и решений (при их наличии), в том числе новых производственных технологий, связанных с интенсивным применением информационно-коммуникационных технологий, а также перечень инициатив (проектов), направленных на коммерциализацию (введение в экономический оборот) ранее созданных и создаваемых результатов научных исследований и разработок (НИОКР) в рамках инициатив (проектов) Стратегии государственной компании, связанных с созданием и развитием передовых и критически важных для отрасли цифровых технологий и решений, в том числе новых производственных технологий, связанных с интенсивным применением информационно-коммуникационных технологий.

Для инициатив, не связанных с проведением НИОКР

Рекомендуется для каждой инициативы дать краткое описание, включая описание решаемой бизнес-задачи, описание внедряемого решения (используемые цифровые технологии), описание связанных негативных недопустимых последствий от реализации рисков и угроз информационной безопасности, применяемые меры и средства защиты информации, описание 5 - 10 ключевых вех реализации инициативы и определение сроков достижения каждой вехи, определение ответственного подразделения, других подразделений головной компании и ДЗО, а также описание потенциальных эффектов от реализации инициативы.

В указанный подраздел рекомендуется включать инициативы (мероприятия) по внедрению цифровых решений, связанных с применением технологий искусственного интеллекта, а также привести сведения о таких инициативах (мероприятиях) по форме, представленной в Таблице 3.

Таблица 3 - Перечень инициатив (мероприятий), связанных с внедрением цифровых решений, связанных с применением технологий искусственного интеллекта

N

Наименование инициативы (мероприятия)

Наименование продукта в сфере ИИ, планируемого к разработке/внедрению

Описание планируемого к разработке/внедрению продукта (направления)

Период реализации инициативы (мероприятия)

Объем финансирования на период реализации, тыс. руб.

Указывается наименование инициативы (мероприятия), в которой предусматривается применение технологии искусственного интеллекта

Указывается наименование продукта в сфере искусственного интеллекта, планируемого к разработке/внедрению в рамках реализации инициативы цифровой трансформации

Указывается краткое описание планируемого к разработке/внедрению продукта и направление использования, например: компьютерное зрение, обработка естественного языка, машинные сложные системы управления, безопасность и др.

Указывается период реализации инициативы (мероприятия), в которой предусматривается применение технологии искусственного интеллекта

Указывается объем финансирования на период реализации инициативы (мероприятия), в которой предусматривается применение технологии искусственного интеллекта

Для инициатив, связанных с внедрением ИИ-систем, рекомендуется осуществлять их классификацию по ГОСТ Р 59277-2020, включая параметры: степень автономности, степень автоматизации, тип архитектуры, вид деятельности, функция контура управления, специализация, комплексность и сложность, методы обработки информации, управление знаниями, модели и методы обучения, методы интеграции и интероперабельности, уровень опасности последствий, конфиденциальность и иные необходимые классы.

При внедрении ИИ-систем рекомендуется проводить их оценку качества в соответствии с ГОСТ Р 59898-2021, включая определение показателей качества, критериев оценки, требований к входным и выходным данным для тестирования, а также учитывать рекомендации ГОСТ Р 59276-2020 по обеспечению доверия к ИИ-системам.

В случае, если государственная компания осуществляет (планирует осуществлять) деятельность по созданию собственных цифровых решений (цифровых продуктов) для целей их коммерциализации на внешнем рынке, при планировании инициатив, связанных с такой деятельностью, в Стратегию рекомендуется включить:

- положения, связанные с созданием, развитием, производством, коммерциализацией собственных ИТ-разработок, и (или) радиоэлектронной продукции, и (или) программно-технических комплексов (программно-аппаратных комплексов) (далее - собственные цифровые решения (цифровые продукты)) для продажи на внешнем рынке, в качестве одной из задач цифровой трансформации в соответствии с положениями второго подраздела "Система целей и КПЭ цифровой трансформации" настоящих Методических рекомендаций. Также рекомендуется привести описание рыночных потребностей в таких цифровых решениях, областей применения таких цифровых решений, описание цифровых решений и их конкурентных преимуществ, ключевых рынков сбыта и потребителей, модели взаимодействия с партнерами, описание модели управления разработкой, созданием, развитием и производством собственных цифровых решений (цифровых продуктов), инвестиционной модели, а также модели коммерциализации и продаж таких цифровых решений и т.д.;

- план создания, развития, производства, коммерциализации собственных цифровых решений (цифровых продуктов) для продажи на внешнем рынке по форме, представленной в Таблице 4 настоящих Методических рекомендаций;

- план продаж собственных цифровых решений (цифровых продуктов) по форме, представленной в Таблице 5 настоящих Методических рекомендаций.

При описании указанных положений, связанных с коммерциализацией собственных цифровых решений (цифровых продуктов), рекомендуется рассматривать как внутренний рынок, так и международные рынки. При этом рекомендуется привести сведения о влиянии продаж собственных ИТ-разработок и (или) радиоэлектронной продукции, и (или) программно-технических комплексов (программно-аппаратных комплексов) на внешнем рынке на интегральные экономические показатели эффективности Стратегии с приведением количественных и качественных показателей.

Таблица 4 - План создания, развития, производства, коммерциализации собственных цифровых решений (цифровых продуктов) для продажи на внешнем рынке

N

Наименование инициативы (мероприятия)

Краткое описание цифрового решения (цифрового продукта)

Ответственное подразделение организации

Сроки реализации инициативы (мероприятия)

Ожидаемый результат

1.

Указывается наименование инициативы (мероприятия), связанного с созданием цифрового решения (цифрового продукта), в том числе для целей коммерциализации, либо наименование инициативы (мероприятия), связанного с коммерциализацией ранее созданного цифрового решения (цифрового продукта)

Указывается краткое описание планируемого к созданию и коммерциализации цифрового решения (цифрового продукта).

1.1.

Указываются ключевые вехи реализации инициативы (мероприятия)

1.2.

...

1.N

Таблица 5 - План продаж собственных цифровых решений (цифровых продуктов)

N

Наименование цифрового решения (цифрового продукта)

Ожидаемый объем выручки от коммерциализации собственных цифровых решений (цифровых продуктов), тыс. руб.

2024 г.

2025 г.

2026 г.

2027 г.

...

1.

Указывается наименование цифрового решения (цифрового продукта)

Указывается фактический объем выручки от продаж на внешнем рынке (при наличии)

Указывается ожидаемый объем выручки от продаж на внешнем рынке

Примечание: План создания, развития, производства, коммерциализации собственных цифровых решений (цифровых продуктов) для продажи на внешнем рынке, а также План продаж собственных цифровых решений (цифровых продуктов) формируются на период реализации Стратегии, при этом уровень детализации предоставляемых сведений <2> определяется государственной компанией. В случае если внутренними (локальными) нормативными документами государственной компании соответствующие сведения отнесены к коммерческой тайне, допускается предоставление указанного плана в адрес Минцифры России и курирующий ФОИВ отдельным документом, в том числе с пометкой "Для служебного пользования.".

--------------------------------

<2> Перечень инициатив (мероприятий), результаты, объем выручки от коммерциализации собственных цифровых решений (цифровых продуктов), сроки реализации таких инициатив.

С учетом перечня поручений Председателя Правительства Российской Федерации от 4 июля 2024 г. N ММ-П10-21076 государственным компаниям рекомендуется осуществлять разработку и реализацию Стратегии с учетом законодательства Российской Федерации, содержащего положения, регулирующие вопросы планирования и осуществления финансирования разработки для внутреннего использования общесистемного базового и прикладного программного обеспечения (ИТ-разработок), отечественные аналоги которых доступны на российском рынке, а также законодательства Российской Федерации, регулирующего вопросы функционирования единого реестра российского ПО.

Для инициатив, связанных с проведением НИОКР

Также данный раздел включает в себя перечень инициатив (проектов), планируемых к реализации в рамках Стратегии государственной компании и связанных с проведением научных исследований и разработок (научно-исследовательских и опытно-конструкторских работ (далее - НИОКР), направленных на создание и развитие передовых и критически важных для отрасли цифровых технологий и решений (при их наличии), в том числе новых производственных технологий, связанных с интенсивным применением информационно-коммуникационных технологий, а также перечень инициатив (проектов), направленных на коммерциализацию (введение в экономический оборот) ранее созданных и создаваемых результатов научных исследований и разработок (НИОКР) в рамках инициатив (проектов) Стратегии государственной компании, связанных с созданием и развитием передовых и критически важных для отрасли цифровых технологий и решений, в том числе новых производственных технологий, связанных с интенсивным применением информационно-коммуникационных технологий.

В таком случае, рекомендуется для каждой инициативы дать краткое описание, включая описание решаемой бизнес-задачи, описание исследуемой технологии (совокупности технологий), предполагаемые эффекты от ее создания и внедрения, а также ключевые этапы (вехи) реализации инициативы, определить сроки реализации каждого этапа (вехи), определить ответственное и иные подразделения государственной компании и ее ДЗО, а также определить перечень партнеров компании, в том числе из числа научно-образовательных организаций и национальных ИКТ-компаний.

Для инициатив (проектов), связанных с коммерциализацией (введением в экономический оборот) результатов научных исследований и разработок (НИОКР), не связанных с исключительным применением для внутренних задач организации, рекомендуется применять модель, предусматривающую партнерство с неаффилированными компаниями, занятыми в сфере информационно-коммуникационных технологий, и (или) компаниями, занятыми в соответствующих отраслях обрабатывающей промышленности (за исключением государственных компаний, основной вид деятельности которых соответствует одному или нескольким видам экономической деятельности, отнесенным к собирательной классификационной группировке "Сектор информационно-коммуникационных технологий", утвержденной приказом Министерства связи и массовых коммуникаций Российской Федерации от 7 декабря 2015 г. N 515). Кроме того, рекомендуется в Стратегии также привести план коммерциализации (введения в экономический оборот) соответствующих результатов научных исследований и разработок (НИОКР). Одновременно с целью обеспечения результативности расходов на реализацию инициатив, направленных на научно-технологическое развитие государственной компании и коммерциализации результатов научно-технологической деятельности государственной компании, рекомендуется установить показатели по форме в соответствии с Таблицей 6.

Таблица 6 - Показатели, связанные с реализацией инициатив, направленных на научно-технологическое развитие государственной компании и коммерциализацию результатов научно-технологической деятельности

Наименование показателя

Единицы измерения

2024 г. (факт)

2025 г. (план)

2026 г. (план)

2027 г. (план)

--- <*>

1. Объем затрат на исследования и разработки, направленные на создание и развитие передовых и критически важных для отрасли цифровых технологий и решений, в том числе новых производственных технологий, связанных с интенсивным применением информационно-коммуникационных технологий в рамках реализации инициатив (проектов) Стратегии, в том числе:

Тыс. руб.

связанных с технологиями в сфере искусственного интеллекта, включая технологии машинного обучения и когнитивные технологии

Тыс. руб.

связанных с технологиями хранения и анализа больших данных

Тыс. руб.

связанных с технологиями распределенных реестров

Тыс. руб.

связанных с нейротехнологиями, технологиями виртуальной и дополненной реальностей

Тыс. руб.

связанных с новыми производственными технологиями

Тыс. руб.

2. Число заявок на выдачу патентов, поданных государственной компанией, и связанных с результатами научно-исследовательских и опытно-конструкторских работ (НИОКР), направленных на создание и развитие передовых и критически важных для отрасли цифровых технологий и решений, в том числе новых производственных технологий, связанных с интенсивным применением информационно-коммуникационных технологий, в том числе:

Ед.

связанных с технологиями в сфере искусственного интеллекта, включая технологии машинного обучения и когнитивные технологии

Ед.

связанных с технологиями хранения и анализа больших данных

Ед.

связанных с технологиями распределенных реестров

Ед.

связанных с нейротехнологиями, технологиями виртуальной и дополненной реальностей

Ед.

связанных с новыми производственными технологиями

Ед.

3. Количество программ для ЭВМ и баз данных, поставленных государственной компанией на учет в качестве нематериального актива в результате проведения научно-исследовательских и опытно-конструкторских работ (НИОКР), направленных на создание и развитие передовых и критически важных для отрасли цифровых технологий и решений, в том числе новых производственных технологий, связанных с интенсивным применением информационно-коммуникационных технологий

Ед.

4. Экономический эффект, полученный государственной компанией от коммерциализации (введения в экономический оборот) результатов НИОКР

Тыс. руб.

--------------------------------

<*> Показатели устанавливаются на период планирования Стратегии.

В разделе рекомендуется отразить взаимосвязь инициатив, направленных на научно-технологическое развитие государственной компании в рамках реализации Стратегии, с инициативами, мероприятиями и проектами, предусмотренными в иных программах государственной компании, связанных с инновационным и научно-технологическим развитием.

В соответствии с приказом Росстата от 31 июля 2024 г. N 332 "Об утверждении форм федерального статистического наблюдения для организации федерального статистического наблюдения за деятельностью в сфере образования, науки и инноваций", деятельность, классифицируемая как научные исследования и разработки, включает:

фундаментальные научные исследования - экспериментальная или теоретическая деятельность, направленная на получение новых знаний об основных закономерностях строения, функционирования и развития человека, общества, окружающей природной среды;

прикладные научные исследования - исследования, направленные преимущественно на применение новых знаний для достижения практических целей и решения конкретных задач;

экспериментальные разработки - деятельность, основанная на знаниях, приобретенных в результате проведения научных исследований или на основе практического опыта, и направленная на сохранение жизни и здоровья человека, создание новых материалов, продуктов, процессов, устройств, услуг, систем или методов и их дальнейшее совершенствование.

При этом в соответствии с приказом Росстата от 31 июля 2024 г. N 332 "Об утверждении форм федерального статистического наблюдения для организации федерального статистического наблюдения за деятельностью в сфере образования, науки и инноваций", в научные исследования и разработки не включаются следующие научно-технические услуги и виды деятельности в соответствии с международным стандартом <3> по статистическому измерению научных исследований и разработок:

--------------------------------

<3> Frascati Manual 2015: Guidelines for Collecting and Reporting Data on Research and Experimental Development, The Measurement of Scientific, Technological and Innovation Activities, OECD Publishing, Paris, 2015.

образование и подготовка кадров;

научно-технические услуги, в том числе:

деятельность в области научно-технической информации (сбор информации о социально-экономических явлениях; сбор и обработка данных общего назначения (если это не относится к конкретным исследовательским работам); кодирование, регистрация, обработка, перевод, распространение, анализ, оценка и тому подобное);

перевод, редактирование и издание научно-технической литературы;

научно-техническая деятельность библиотек, музеев, ботанических и зоологических садов;

изыскания (геологические, гидрологические, топографические, метеорологические и другие), разведка полезных ископаемых;

технические испытания, стандартизация, метрология, контроль качества;

инжиниринговые услуги, включающие инженерно-консультационные услуги при проектировании, конструкторской разработке и эксплуатации машин (оборудования), материалов, приборов, сооружений, процессов и систем;

дизайн (деятельность по изменению формы, внешнего вида или удобства использования продуктов или услуг);

консультирование клиентов по подготовке и реализации конкретных проектов (кроме научных исследований и разработок);

исследование конъюнктуры рынка;

патентно-лицензионная деятельность;

специализированные медицинские услуги;

производственная деятельность по внедрению нововведений;

дополнительные работы, связанные с решением проблем, возникающих после запуска нового продукта в массовое производство, и предполагающие использование стандартного оборудования и методов;

пострегистрационные клинические испытания (фаза 4) за исключением случаев изучения усовершенствованных медицинских технологий;

разработка программного обеспечения для бизнеса или информационных систем с использованием известных методов и существующих инструментов; расширение пользовательского функционала существующих программ (включая методы ввода данных); создание веб-сайтов с использованием существующих инструментов; использование стандартных методов кодирования или проверки безопасности системы; рутинная работа по устранению технических проблем в системах или программах за исключением случаев, когда такая работа проводится до окончания фазы экспериментальных разработок;

сооружение (строительство) крупных объектов (например, ледоколов, атомных электростанций, подводных лодок и других), создаваемых с использованием уже существующих технологий и материалов;

деятельность, направленная на обеспечение тесной поддержки политических акций, законодательной деятельности, включая консультации по вопросам политики и отношения со средствами массовой информации, юридические консультации, связи с общественностью (пиар) или техническую поддержку административной деятельности (например, бухгалтерский учет);

деятельность в области художественного, литературного и исполнительского творчества, связанная с организацией и постановкой театральных и оперных представлений, концертов и прочих сценических выступлений, созданием и представлением произведений искусства и литературы;

управление и другая вспомогательная деятельность (государственное управление научными исследованиями и разработками, их финансирование и тому подобное).

К затратам на научные исследования и разработки (НИОКР) рекомендуется относить все затраты независимо от источников происхождения средств, отнесенные (планируемые к отнесению) к НИОКР, в соответствии с установленными в законодательстве Российской Федерации правилами ведения бухгалтерского учета и бухгалтерской отчетности. Затраты на научные исследования и разработки (НИОКР) включают в себя внешние и внутренние затраты на научные исследования и разработки (НИОКР), выполненные как собственными силами организации, так и сторонними организациями по договорам с государственной компанией.

Второй подраздел "Инициативы по развитию цифровой инфраструктуры" включает описание требований к ИТ-инфраструктуре, ИТ-архитектуре, системе управления данными государственной компании и ее ДЗО, системе информационной безопасности и инструментам разработки цифровых решений (хранение кода, библиотеки разработки и т.п.). Требования к ИТ-инфраструктуре должны в том числе определять безопасную и отказоустойчивую конфигурацию компонентов ИТ-инфраструктуры.

На основании требований к цифровой инфраструктуре и анализа ее текущего состояния формируется перечень инициатив по ее развитию с кратким описанием каждой инициативы, включая 5 - 10 ключевых вех реализации инициативы и сроки достижения каждой вехи, содержание работ, ответственное подразделение.

Третий подраздел "Инициативы по развитию поставщиков цифровых решений" включает определение ресурсов, которые будут задействованы при разработке и внедрении цифровых решений (собственные ресурсы или внешние поставщики), определение основных подходов к работе с поставщиками (долгосрочная работа с ограниченным числом поставщиков и развитие их компетенций или выбор поставщика под каждую задачу и т.п.), определение программы и порядка работы со стартап-проектами, перечня инициатив по развитию поставщиков с кратким описанием каждой инициативы, включая 5 - 10 ключевых вех реализации инициативы и сроки достижения каждой вехи, ответственное подразделение.

Для случаев, предусмотренных в законодательстве Российской Федерации, с целью поддержки национальных производителей российского программного обеспечения и ускорения процессов перехода на использование российского программного обеспечения государственным компаниям рекомендуется в рамках реализации Стратегии (программы) цифровой трансформации реализовать механизмы, обеспечивающие возможность гарантированного заключения договоров, предметом которых является право использования программного обеспечения, с лицами, осуществившими за счет собственных средств доработку разработанных ими российского программного обеспечения, в соответствии с требованиями государственной компании, или разработку специализированного отраслевого программного обеспечения, соответствующего требованиям, установленным в постановлении Правительства Российской Федерации от 16 ноября 2015 г. N 1236 "Об установлении запрета на допуск программного обеспечения, происходящего из иностранных государств, для целей осуществления закупок для обеспечения государственных и муниципальных нужд", иным требованиям, предъявляемым законодательством Российской Федерации, и функциональные российские аналоги которого отсутствуют на российском рынке, в соответствии с требованиями государственной компании.

Для случаев, предусмотренных в законодательстве Российской Федерации, государственным компаниям рекомендуется реализовать механизм, направленный на осуществление закупок программного обеспечения и программно-аппаратных комплексов, сведения о котором включены в единый реестр российского программного обеспечения, у аккредитованных российских организаций, осуществляющих деятельность в области информационных технологий и ориентированных на разработку и (или) производство таких программного обеспечения и (или) программно-аппаратных комплексов, с годовой выручкой, не превышающей 1 млрд рублей, при условии, что эти организации являются правообладателями указанных программного обеспечения и программно-аппаратных комплексов, указав при этом в Стратегии сведения о планируемом объеме (планируемой доли) таких закупок.

Для целей минимизации случаев нарушения поставщиками цифровых решений (цифровых продуктов) обязательств, которые могут повлечь недостижение государственной компанией целевых показателей Стратегии, в том числе связанных с нарушением сроков поставки цифровых решений (цифровых продуктов) и (или) нарушением сроков разработки (доработки) цифровых решений (цифровых продуктов) в рамках заключенных с заказчиком договоров (контрактов), рекомендуется реализовать механизмы, направленные на установление ответственности поставщиков цифровых решений (цифровых продуктов) с учетом положений действующего законодательства Российской Федерации.

Если для реализации указанных механизмов требуется внесение изменений в локальные документы, регламентирующие деятельность государственной компании, рекомендуется предусмотреть соответствующие мероприятия в дорожной карте цифровой трансформации государственной компании.

При формировании инициатив, включающих развитие отношений с поставщиками цифровых решений и услуг, следует учитывать негативные недопустимые последствия от реализации рисков и угроз информационной безопасности, связанных с нарушением цепочек поставок или злоупотребления ими. В данном подразделе рекомендуется определить меры и средства защиты информации, необходимые для предотвращения таких недопустимых негативных последствий.

Четвертый подраздел "Организационные мероприятия в рамках цифровой трансформации" включает описание процессов, связанных с реинжинирингом основных и поддерживающих бизнес-процессов и функций в связи с цифровой трансформацией государственной компании, а также планируемые изменения в организационной структуре государственной компании в связи с цифровой трансформацией, создание центров цифровых компетенций, создание должности руководителя цифровой трансформации (CDO/CDTO (Chief Digital Officer/Chief Digital Transformation Officer), формирование подразделения (офиса цифровой трансформации), описание функций, должностных обязанностей и полномочий. В состав офиса цифровой трансформации рекомендуется включать компетенции по информационной безопасности.

В целях исполнения Указа Президента Российской Федерации от 1 мая 2022 г. N 250 "О дополнительных мерах по обеспечению информационной безопасности Российской Федерации" необходимо предусмотреть в организационной структуре государственной компании заместителя руководителя, на которого возложены полномочия по обеспечению информационной безопасности, в том числе по обнаружению, предупреждению и ликвидации последствий компьютерных атак и реагированию на компьютерные инциденты, а также создание структурного подразделения, осуществляющего функции по обеспечению информационной безопасности государственной компании, в том числе по обнаружению, предупреждению и ликвидации последствий компьютерных атак и реагированию на компьютерные инциденты, либо предусмотреть возложение данных функций на существующее структурное подразделение государственной компании. Кроме того, необходимо описать зоны ответственности указанных заместителя руководителя и структурного подразделения государственной компании.

В данном подразделе приводится перечень организационных мероприятий в рамках цифровой трансформации с кратким описанием каждого мероприятия, включая 5 - 10 ключевых вех реализации мероприятия и сроки достижения каждой вехи, ответственное подразделение.

Пятый подраздел "Мероприятия по импортозамещению" является обязательной частью Стратегии и включает план перехода государственной компании на использование российского программного обеспечения и план перехода государственной компании на использование радиоэлектронной продукции российского происхождения.

Для целей планирования процессов импортозамещения ПО государственным компаниям рекомендовано включить в Стратегию План перехода государственной компании на использование российского ПО на период до 2027 г. включительно, руководствуясь настоящими Методическими рекомендациями, Методическими рекомендациями по переходу на использование российского ПО, в том числе на значимых объектах критической информационной инфраструктуры Российской Федерации, утвержденными приказом Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 18 января 2023 г. N 21, указаниями Президента Российской Федерации от 12 июня 2023 г. N Пр-1168, а также в соответствии с требованиями законодательства Российской Федерации.

Кроме того, государственным компаниям рекомендуется разработать и внедрить систему целей и КПЭ по импортозамещению ПО, в том числе, предусмотрев показатель по доле расходов на закупку российского программного обеспечения и связанных с ним работ (услуг) в общем объеме расходов на закупку программного обеспечения и связанных с ним работ (услуг), а также показатель по увеличению вложений в российские решения в сфере информационных технологий. Описание методик расчета целевых значений КПЭ по импортозамещению ПО приведено в Приложении N 3 настоящих Методических рекомендаций (паспорт КПЭ 16 - 17 соответственно). При этом необходимо предусмотреть обеспечение достижения ежегодной доли расходов на закупку российского ПО и связанных с ним работ (услуг) в общем объеме расходов на закупку ПО и связанных с ним работ (услуг) в период 2025 - 2027 гг. на уровне не менее 90%.

Учитывая введенные в отношении Российской Федерации санкции со стороны недружественных государств, при планировании ресурсного обеспечения реализации плана перехода на использование российского ПО, а также при планировании расходов на ИКТ, в том числе в отношении классов (типов) ПО, государственным компаниям рекомендуется:

а) исключить расходы на приобретение иностранного программного обеспечения общего назначения, соответствующего классам программного обеспечения общего назначения, перечень которых утвержден распоряжением Правительства Российской Федерации от 7 февраля 2024 г. N 270-р, включая операционные системы общего назначения, офисные пакеты, средства антивирусной защиты, средства виртуализации и средства управления базами данных;

б) исключить расходы, связанные с приобретением новых лицензий на иностранное ПО, расширяющие объемы используемого на момент планирования иностранного ПО, а также минимизировать расходы, связанные с продлением прав на уже используемое иностранное ПО, правообладателями которого являются компании, происходящие из недружественных государств;

в) существенно сократить расходы, связанные с технической поддержкой иностранного ПО, правообладателями которого являются компании, происходящие из недружественных государств, в том числе за счет:

минимизации затрат на техническую поддержку ПО, если такая техническая поддержка подразумевает под собой получение прав на использование такого иностранного ПО или получение новых версий такого иностранного ПО;

сокращения перечня и объема закупаемых в рамках технической поддержки работ (услуг) до уровня, необходимого и достаточного для обеспечения непрерывности функционирования такого ПО в рамках автоматизированных критичных административных и бизнес-процессов до момента обеспечения реализации указанных административных и бизнес-процессов с использованием российского ПО и (или) евразийского ПО (на значимых объектах КИИ);

перевода всей технической поддержки на российские компании, обеспечивающие указанные работы (услуги) без взаимодействия с производителем (правообладателем) иностранного ПО;

г) сократить расходы, связанные с развитием новых функциональных возможностей информационных систем, функционирующих на основе иностранных ИТ-платформ и иностранного ПО;

д) провести анализ текущих и плановых расходов на ИКТ для целей их оптимизации и формирования достаточного объема ресурсов для ускоренного перехода на использование российского ПО;

е) перенаправить высвобождающиеся ресурсы на задачи, связанные с обеспечением ускоренной замены используемого иностранного ПО, в том числе на задачи по модернизации прикладного ПО информационных систем государственной компании.

План перехода государственной компании на использование российского ПО включает в себя:

- перечень организационно-технических мероприятий (в виде отдельной таблицы), направленных на обеспечение перехода государственной компании на использование российского ПО с указанием для каждого организационно-технического мероприятия срока начала и завершения его реализации, сведений об ответственных подразделениях и их руководителях, а также планируемых к достижению результатов;

- показатели эффективности перехода на использование российского ПО (в виде отдельной таблицы) с установлением указанных показателей по годам для каждого класса ПО в соответствии с приказом Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 22 сентября 2020 г. N 486 "Об утверждении классификатора программ для электронных вычислительных машин и баз данных", в том числе полугодовые показатели для классов программного обеспечения общего назначения, определенных в распоряжении Правительства Российской Федерации от 7 февраля 2024 г. N 270-р;

- сведения о финансовых ресурсах (в виде отдельной таблицы), запланированных для обеспечения перехода государственной компании на использование российского ПО и достижения ключевых показателей эффективности, с указанием объемов финансирования по годам и источников финансирования.

Рекомендованная форма плана перехода государственной компании на использование российского ПО приведена в Приложении N 8 настоящих Методических рекомендаций. Не рекомендуется при формировании показателей эффективности перехода на использование российского ПО, показателей эффективности в отношении закупок ПО и связанных с ним работ и услуг, сведений об объемах и источниках финансовых ресурсов указывать отсылочные положения такие как "могут быть изменены по результатам тестирования", "могут быть изменены в случае отсутствия необходимого объема финансирования" и иные.

При установлении показателей эффективности перехода на использование российского ПО рекомендуется использовать единицы измерения, однозначно характеризующие уровень использования российского ПО и евразийского ПО (для значимых объектов КИИ).

При установлении показателей эффективности перехода на использование российского ПО План перехода на использование российского ПО должен:

- обеспечивать 100% долю использования российского или евразийского ПО на значимых объектах КИИ для всех классов (типов) ПО, если иное не установлено федеральным законом, начиная с 1 января 2025 г., во исполнение Указа Президента Российской Федерации от 30 марта 2022 г. N 166 "О мерах по обеспечению технологической независимости и безопасности критической информационной инфраструктуры Российской Федерации";

- учитывать запрет на использование государственными компаниями с 1 января 2025 г. средств защиты информации, странами происхождения которых являются иностранные государства, совершающие в отношении Российской Федерации, российских юридических лиц и физических лиц недружественные действия, либо производителями которых являются организации, находящиеся под юрисдикцией таких иностранных государств, прямо или косвенно подконтрольных им, либо аффилированные с ними, а также запрет на пользование сервисами (работами, услугами) по обеспечению информационной безопасности, предоставляемыми (выполняемыми, оказываемыми) этими организациями в соответствии с п. 6 Указа Президента Российской Федерации от 1 мая 2022 г. N 250 "О дополнительных мерах по обеспечению информационной безопасности Российской Федерации";

- обеспечивать с 1 января 2025 г. 100% долю использования российских средств виртуализации, российских операционных систем общего назначения, российских средств антивирусной защиты, российских офисных пакетов, а с 1 января 2026 г. 100% долю использования российских средств управления базами данных во исполнение пункта 1 указаний Президента Российской Федерации от 12 июня 2023 г. N Пр-1168 с учетом положений настоящих Методических рекомендаций.

При этом, по согласованию с курирующим ФОИВ и Минцифры России, при планировании перехода на использование российского ПО общего назначения, соответствующего классам ПО общего назначения, определенным Правительством Российской Федерации во исполнение пункта 1 указаний Президента Российской Федерации от 12 июня 2023 г. N Пр-1168, включая операционные системы, офисные пакеты, антивирусные программы, системы виртуализации и системы управления базами данных, государственными компаниями могут быть установлены индивидуальные показатели использования такого российского ПО в случаях, если на момент разработки (актуализации) Плана мероприятий по переходу на использование российского ПО в государственной компании:

а) используется иностранное прикладное программное обеспечение информационных систем, не совместимое с российским ПО общего назначения, соответствующего классам ПО общего назначения, определенным Правительством Российской Федерации во исполнение пункта 1 указаний Президента Российской Федерации от 12 июня 2023 г. N Пр-1168, применение которых предусмотрено в рамках заключенных Российской Федерацией международных договоров (соглашений), а также заключенных государственной компанией международных (соглашений) в целях реализации государственной компанией международных договоров (соглашений), заключенных Российской Федерацией, при условии предоставления государственными компаниями обосновывающих материалов, содержащих сведения об указанных случаях, в том числе сведения о сроках действия соответствующих международных договоров (соглашений), сведения об использовании соответствующего прикладного программного обеспечения информационных систем, сведения о совместимости (не совместимости) прикладного программного обеспечения информационных систем с российским ПО общего назначения;

б) используется иностранное прикладное программное обеспечение информационных систем, не совместимое с российским ПО общего назначения, соответствующего классам ПО общего назначения, определенным Правительством Российской Федерации во исполнение пункта 1 указаний Президента Российской Федерации от 12 июня 2023 г. N Пр-1168, разработка аналога которого планируется в составе особо значимого проекта, включенного в соответствующий перечень, утвержденный президиумом Правительственной комиссии, при условии предоставления подтверждения от соответствующего отраслевого индустриального центра компетенции о том, что сроки реализации таких особо значимых проектов не позволяют обеспечить достижение государственной компанией показателей перехода на использование российского ПО общего назначения, предусмотренных указаниями Президента Российской Федерации от 12 июня 2023 г. N Пр-1168, а также при условии установления государственной компанией 100% доли использования российского ПО общего назначения в соответствии со сроками завершения указанных особо значимых проектов;

в) используется иностранное прикладное программное обеспечение информационных систем, не совместимое с российским ПО общего назначения, соответствующего классам ПО общего назначения, определенным Правительством Российской Федерации во исполнение пункта 1 указаний Президента Российской Федерации от 12 июня 2023 г. N Пр-1168, используемое исключительно для целей доступа к архивным данным в соответствии с законодательством Российской Федерации и не применяемое в автоматизации бизнес-процессов государственной компании, в том числе не предусматривающее внесение новых либо изменение существующих в информационной системе данных, при условии предоставления государственными компаниями соответствующих обосновывающих материалов, а также при условии установления государственной компанией 100% доли использования российского ПО общего назначения в соответствии со сроками вывода из эксплуатации указанных информационных систем.

В случае установления индивидуальных показателей использования такого российского ПО общего назначения, определенного Правительством Российской Федерации во исполнение пункта 1 указаний Президента Российской Федерации от 12 июня 2023 г. N Пр-1168, одновременно с предоставлением вышеуказанных обосновывающих материалов, рекомендуется предоставлять сведения об использовании соответствующего прикладного ПО информационных систем, объемах использования ПО общего назначения, соответствующего классам ПО общего назначения, определенным Правительством Российской Федерации во исполнение пункта 1 указаний Президента Российской Федерации от 12 июня 2023 г. N Пр-1168, использование которого является необходимым для функционирования такого прикладного программного обеспечения информационных систем.

- в соответствии с Федеральным законом от 4 августа 2023 г. N 491-ФЗ "О внесении изменений в Федеральный закон "О геодезии, картографии и пространственных данных и о внесении изменений в отдельные законодательные акты Российской Федерации" и отдельные законодательные акты Российской Федерации" обеспечивать завершение до 31 декабря 2025 г. перехода государственными корпорациями, государственными компаниями, публично-правовыми компаниями, субъектами естественных монополий, организациями, осуществляющими регулируемые виды деятельности в сфере электроснабжения, газоснабжения, теплоснабжения, водоснабжения, водоотведения, обращения с отходами производства и потребления, автономными учреждениями, хозяйственными обществами, в уставном капитале которых доля участия Российской Федерации, субъекта Российской Федерации, муниципального образования в совокупности превышает 50%, дочерними хозяйственными обществами, в уставном капитале которых более 50% долей в совокупности принадлежит указанным юридическим лицам, а также дочерними зависимыми обществами, в уставном капитале которых более 50% долей в совокупности принадлежит указанным дочерним зависимым обществам на использование геоинформационных систем и геоинформационных средств, сведения о которых включены в единый реестр российского ПО, соответствующих требованиям законодательства Российской Федерации;

- учитывать иные требования к использованию ПО, в отношении которого в законодательстве Российской Федерации, поручениях (указаниях) Президента Российской Федерации, поручениях Правительства Российской Федерации установлен запрет на использование соответствующего иностранного ПО или установлено 100% значение показателя доли использования российского ПО.

В рамках планирования организационно-технических мероприятий плана перехода на использование российского ПО государственным компаниям рекомендуется предусмотреть (если ранее не было предусмотрено) мероприятия, направленные на внесение изменений в положение о закупках государственной компании, предусматривающих приобретение российского программного обеспечения общего назначения, соответствующего классам программного обеспечения общего назначения, определенным Правительством Российской Федерации во исполнение пункта 1 указаний Президента Российской Федерации от 12 июня 2023 г. N Пр-1168, включая операционные системы, офисные пакеты, антивирусные программы, системы виртуализации и системы управления базами данных, за исключением случаев использования прикладного программного обеспечения, не совместимого с указанным российским ПО общего назначения, информационными системами, применение которых предусмотрено в рамках заключенных Российской Федерацией международных договоров (соглашений), а также заключенных государственной компанией международных (соглашений) в целях реализации государственной компанией международных договоров (соглашений), заключенных Российской Федерацией.

Для целей перехода на использование российского ПО рекомендуется применять подходы в соответствии с пунктами 14, 15, 17, 18 Методических рекомендаций по переходу на использование российского программного обеспечения, в том числе на значимых объектах критической информационной инфраструктуры Российской Федерации, утвержденных приказом Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 18 января 2023 г. N 21.

В случае, если ранее государственной компанией был разработан и утвержден план перехода на использование российского ПО, при установлении показателей эффективности перехода на использование российского ПО рекомендуется исходить из фактически достигнутых показателей использования российского ПО и обеспечения положительной динамики прироста доли использования российского ПО по соответствующим классам (типам) ПО с учетом положений настоящих Методических рекомендаций.

Целевые показатели эффективности перехода государственных компаний на использование российского программного обеспечения представлены в Приложении N 4 настоящих Методических рекомендаций.

Для целей планирования процессов импортозамещения радиоэлектронной продукции государственным компаниям рекомендовано включить в Стратегию План перехода государственной компании на использование радиоэлектронной продукции российского происхождения, который формируется на период до 2027 г. включительно и включает в себя:

- перечень организационно-технических мероприятий (в виде отдельной таблицы), направленных на обеспечение перехода государственной компании на использование радиоэлектронной продукции российского происхождения с указанием для каждого организационно-технического мероприятия срока начала и завершения его реализации, сведений об ответственных подразделениях и их руководителях, а также планируемых к достижению результатов;

- показатели по доле расходов на закупку радиоэлектронной продукции российского происхождения в общем объеме расходов на закупку радиоэлектронной продукции, в соответствии с минимальной долей закупок, установленной на соответствующий календарный год и определенной в постановлении Правительства Российской Федерации от 23 декабря 2024 г. N 1875 "О мерах по предоставлению национального режима при осуществлении закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд, закупок товаров, работ, услуг отдельными видами юридических лиц";

- показатели использования государственной компанией радиоэлектронной продукции российского и иностранного происхождения;

- сведения о финансовых ресурсах (в виде отдельной таблицы), запланированных для обеспечения перехода государственной компании на использование радиоэлектронной продукции российского происхождения и достижения ключевых показателей эффективности, с указанием объемов финансирования по годам и источников финансирования.

Рекомендованная форма плана перехода государственной компании на использование радиоэлектронной продукции российского происхождения приведена в Приложении N 5 настоящих Методических рекомендаций.

При установлении показателей использования государственной компанией радиоэлектронной продукции российского происхождения необходимо исходить из обеспечения для каждого вида радиоэлектронной продукции средних ежегодных темпов прироста количества используемой в организации радиоэлектронной продукции российского происхождения не менее чем 15%, при условии обеспечения для каждого вида радиоэлектронной продукции доли использования радиоэлектронной продукции российского происхождения в общем количестве используемой в организации радиоэлектронной продукции соответствующего вида не менее 60% к 1 января 2028 г.

При установлении показателей использования радиоэлектронной продукции необходимо исходить из учета всей используемой (планируемой к использованию) государственной компанией радиоэлектронной продукции, в том числе:

- закупленной ранее государственной компанией (планируемой к закупке) радиоэлектронной продукции для собственных нужд;

- принятой на бухгалтерский баланс радиоэлектронной продукции;

- фактически используемой радиоэлектронной продукции, в том числе учитываемой на забалансовых счетах, а также арендуемой, в том числе по договорам финансовой аренды, радиоэлектронной продукции;

- радиоэлектронной продукции для соответствующих ОКПД2, закупленной ранее государственной компанией (планируемой к закупке) в составе закупочных процедур по иным кодам ОКПД2, в том числе поставленной (планируемой к поставке) при выполнении закупаемых работ, оказании закупаемых услуг (например: 46.51.10 "Услуги по оптовой торговле компьютерами, компьютерными периферийными устройствами и программным обеспечением", 46.52.12 "Услуги по оптовой торговле электронным оборудованием и его частями" и иные);

- радиоэлектронной продукции, предназначенной для передачи в аренду (в т.ч. финансовую аренду) и (или) временное пользование третьим лицам (в том числе органам государственной власти, государственным внебюджетным фондам, органам местного самоуправления, государственным корпорациям и государственным организациям, иным юридическим и частным лицам), в том числе в рамках оказания "облачных услуг", поставки по "сервисной модели" и реализации договоров (контрактов) оказания услуг. При этом для государственных компаний, оказывающих указанные виды услуг, рекомендуется установить дополнительные индивидуальные ключевые показатели эффективности реализации Стратегии по годам на период планирования, связанные со стоимостной оценкой доли планируемой выручки от оказания указанных услуг с использованием радиоэлектронной продукции российского происхождения в общем объеме планируемой выручки от оказания таких услуг с использованием радиоэлектронной продукции российского и иностранного происхождения.

Под переходом государственной компании на использование радиоэлектронной продукции российского происхождения понимается переход на использование радиоэлектронной продукции, сведения о которой включены в реестр российской промышленной продукции и (или) в евразийский реестр промышленных товаров государств - членов Евразийского экономического союза.

При установлении показателей по минимальной доле закупок радиоэлектронной продукции российского происхождения в соответствии с постановлением Правительства Российской Федерации от 23 декабря 2024 г. N 1875 "О мерах по предоставлению национального режима при осуществлении закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд, закупок товаров, работ, услуг отдельными видами юридических лиц", включенная в:

- Реестр российской промышленной продукции;

- евразийский реестр промышленных товаров государств - членов Евразийского экономического союза.

Устанавливаемые показатели использования государственной компанией радиоэлектронной продукции российского происхождения должны быть сформированы с учетом целевых значений показателей, установленных в плане перехода государственной компании на преимущественное применение доверенных программно-аппаратных комплексов на принадлежащих им значимых объектах критической информационной инфраструктуры Российской Федерации, разработанным в соответствии с Правилами перехода субъектов критической информационной инфраструктуры Российской Федерации на преимущественное применение доверенных программно-аппаратных комплексов на принадлежащих им значимых объектах критической информационной инфраструктуры Российской Федерации, утвержденными постановлением Правительства Российской Федерации от 14 ноября 2023 г. N 1912 "О порядке перехода субъектов критической информационной инфраструктуры Российской Федерации на преимущественное применение доверенных программно-аппаратных комплексов на принадлежащих им значимых объектах критической информационной инфраструктуры Российской Федерации", а также учитывать, что с 1 сентября 2024 г. не допускается использование субъектами критической информационной инфраструктуры Российской Федерации на принадлежащих им значимых объектах критической информационной инфраструктуры Российской Федерации программно-аппаратных комплексов, приобретенных субъектами критической информационной инфраструктуры Российской Федерации и не являющихся доверенными программно-аппаратными комплексами, за исключением случаев отсутствия произведенных в Российской Федерации доверенных программно-аппаратных комплексов, являющихся аналогами приобретенных субъектами критической информационной инфраструктуры Российской Федерации программно-аппаратных комплексов.

Государственной компанией могут быть установлены индивидуальные показатели по доле использования радиоэлектронной продукции российского происхождения в общем количестве используемой в организации радиоэлектронной продукции по отдельным видам радиоэлектронной продукции при выполнении одного из следующих условий:

а) если по соответствующему виду ОКПД2 в реестре российской промышленной продукции, на дату разработки плана перехода на использование радиоэлектронной продукции российского происхождения отсутствуют сведения о соответствующей радиоэлектронной продукции российского происхождения при наличии подтверждения Министерства промышленности и торговли Российской Федерации о том, что такая радиоэлектронная продукция не планируется к включению в указанные реестры в период до 2027 года включительно;

б) наличия подтверждения Министерства промышленности и торговли Российской Федерации о том, что возможности российской радиоэлектронной промышленности не могут обеспечить потребности государственной компании в сроки и в объемах, необходимых для достижения показателей эффективности перехода на использование радиоэлектронной продукции российского происхождения;

в) если по соответствующему виду радиоэлектронной продукции государственной компанией предусматривается:

- установление нулевых темпов прироста (или снижение количества) использования иностранной радиоэлектронной продукции;

- установление 100% доли расходов на закупку радиоэлектронной продукции российского происхождения;

- использование на 1 января 2028 г. иностранного клиентского оборудования по соответствующим ОКПД2 не старше 5 лет, а иностранного серверного и коммуникационного оборудования по соответствующим ОКПД2 не старше 7 лет;

г) если по соответствующему ОКПД2 в реестре российской промышленной продукции, на дату разработки плана перехода на использование радиоэлектронной продукции российского происхождения включены сведения о соответствующей радиоэлектронной продукции российского происхождения, однако такая радиоэлектронная продукция не соответствует требованиям государственной компании (при условии отсутствия в указанных требованиях ссылок на торговые наименования иностранной радиоэлектронной продукции и (или) патентоохраняемые иностранные технологии) при выполнении одного из следующих условий:

- предоставление государственной компанией по каждому ОКПД2 и каждой товарной позиции требований к функциональным, техническим и эксплуатационным характеристикам, предъявляемым государственной компанией к такой радиоэлектронной продукции, и сравнения указанных требований с функциональными, техническими и эксплуатационными характеристиками радиоэлектронной продукции, сведения о которой включены в реестр российской промышленной продукции, при одновременном предоставлении от производителей радиоэлектронной продукции российского происхождения, сведения о которых включены в указанные реестры, что производимая ими продукции не соответствует требованиям, предъявляемым государственной компанией, и такая продукция российского происхождения не будет производиться в течение периода планирования перехода государственной компании на использование радиоэлектронной продукции российского происхождения;

- предоставление государственной компанией подтверждения от Министерства промышленности и торговли Российской Федерации о том, что такая радиоэлектронная продукция российского происхождения, соответствующая требованиям, предъявляемым государственной компанией, не производится и не будет производиться российскими организациями в течение периода планирования перехода государственной компании на использование радиоэлектронной продукции российского происхождения;

- предоставление государственной компанией документов, подтверждающих отсутствие производимых в Российской Федерации аналогов радиоэлектронной продукции, соответствующей требованиям, предъявляемым государственной компанией, и предусмотренных в постановлении Правительства Российской Федерации от 20 сентября 2017 г. N 1135 "Об отнесении продукции к промышленной продукции, не имеющей произведенных в Российской Федерации аналогов, и внесении изменений в некоторые акты Правительства Российской Федерации".

Шестой подраздел "Дорожная карта инициатив и мероприятий цифровой трансформации" включает перечень всех инициатив цифровой трансформации, анализ связей между инициативами (последовательность реализации инициатив, потребности инициатив в инфраструктуре и т.п.), анализ достаточности ресурсов (кадры, финансовые ресурсы и др.), уточнение сроков реализации инициатив.

Дорожная карта инициатив и мероприятий цифровой трансформации охватывает все инициативы (мероприятия) по созданию и внедрению цифровых решений, по развитию цифровой инфраструктуры, по развитию поставщиков цифровых решений, организационные мероприятия, мероприятия по импортозамещению, мероприятия по обеспечению информационной безопасности, инициативы, направленные на научно-технологическое развитие, а также мероприятия, связанные с созданием, развитием, производством, коммерциализацией собственных цифровых решений (цифровых продуктов) и мероприятия, направленные на устранение факторов и барьеров, препятствующих эффективной цифровой трансформации государственной компании.

Седьмой подраздел "Мероприятия по обеспечению информационной безопасности в рамках цифровой трансформации" является обязательной частью Стратегии и включает перечень мероприятий, направленных на реализацию правовых, организационных, технических и иных мер обеспечения информационной безопасности при реализации Стратегии государственной компании.

Выбор правовых, организационных, технических и иных мер обеспечения информационной безопасности должен быть направлен на предотвращение недопустимых негативных последствий для деятельности государственных компаний, в том числе предотвращение нарушения и/или полной остановки процессов государственных компаний, и ставящих под угрозу достижение их операционных или стратегических целей.

В целях мониторинга наступления недопустимых негативных последствий инициатив цифровой трансформации в бизнес-процессах государственных компаний, рекомендуется использовать, в том числе российские средства защиты информации следующих классов:

- SIEM (Security information and Event management);

- VM (Vulnerability Management);

- NTA (Network Traffic Analysis);

- "песочница" (Sandbox);

- WAF (Web Application Firewall);

- EDR (Endpoint Detection & Response) и иные классы средств защиты информации.

В данном подразделе приводится перечень мероприятий, направленных на реализацию правовых, организационных, технических и иных мер обеспечения информационной безопасности в рамках цифровой трансформации с кратким описанием каждого мероприятия (включая ключевые вехи реализации мероприятия и сроки достижения каждой вехи, ответственное подразделение).

Ответственным подразделением за реализацию мероприятий по обеспечению информационной безопасности в рамках цифровой трансформации является подразделение по информационной безопасности государственной компании.

Для государственных компаний, являющихся субъектами критической информационной инфраструктуры Российской Федерации, реализация мероприятий по обеспечению информационной безопасности в рамках цифровой трансформации осуществляется в соответствии с законодательством Российской Федерации о безопасности критической информационной инфраструктуры Российской Федерации.

В соответствии с Указом Президента Российской Федерации от 1 мая 2022 г. N 250 "О дополнительных мерах по обеспечению информационной безопасности Российской Федерации" мероприятия по информационной безопасности должны предусматривать комплекс организационных и технических мероприятий, направленных на обеспечение исполнения положений п. 1 и п. 2 Указа Президента Российской Федерации от 1 мая 2022 г. N 250 "О дополнительных мерах по обеспечению информационной безопасности Российской Федерации", в том числе мероприятий, направленных:

- на осуществление непрерывных процессов по обнаружению, предупреждению и ликвидации последствий компьютерных атак и реагированию на компьютерные инциденты силами собственных подразделений государственной компании либо с привлечением аккредитованного ФСБ России центра государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации <4> (далее - ГосСОПКА);

--------------------------------

<4> В течение переходного периода, определенного в соответствии с подпунктом "б" пункта 5 Указа Президента Российской Федерации от 1 мая 2022 г. N 250, допускается привлечение центра ГосСОПКА, заключившего с ФСБ России (Национальным координационным центром по компьютерным инцидентам (далее - НКЦКИ) соглашение о сотрудничестве (взаимодействии) в области обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты.

- на обеспечение взаимодействия <5> в области обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты с НКЦКИ или аккредитованным ФСБ России центром ГосСОПКА <6>. Рекомендовать осуществлять непрерывное взаимодействие с ГосСОПКА посредством подключения к технической инфраструктуре НКЦКИ или заключить с аккредитованным центром ГосСОПКА, имеющим подключение к технической инфраструктуре НКЦКИ, договор, в котором функция информирования НКЦКИ делегируется такому центру.

--------------------------------

<5> Под взаимодействием понимается заключение регламента о взаимодействии с НКЦКИ или включение в зону ответственности аккредитованного ФСБ России центра ГосСОПКА, предусматривающего направление информации о компьютерных инцидентах и направление не реже одного раза в квартал совокупного отчета о компьютерных инцидентах.

<6> В течение переходного периода, определенного в соответствии с подпунктом "б" пункта 5 Указа Президента Российской Федерации от 1 мая 2022 г. N 250, допускается взаимодействие с центром ГосСОПКА, заключившим с ФСБ России (НКЦКИ) соглашение о сотрудничестве (взаимодействии) в области обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты.

В случае обработки персональных данных государственная компания в целях защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных и от иных неправомерных действий обязана обеспечить выполнение требований к защите персональных данных при их обработке в информационных системах персональных данных, утвержденных постановлением Правительства Российской Федерации от 1 ноября 2012 г. N 1119, и реализацию организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденных приказами ФСБ России от 10 июля 2014 г. N 378 и ФСТЭК России от 18 февраля 2013 г. N 21.