Минцифры хочет приравнять ERP-системы к КИИ и ввести ответственность за несвоевременную замену зарубежных решений

Власти рассматривают возможность приравнять ERP-системы к объектам критической информационной инфраструктуры (КИИ) — таким, как информационные системы органов власти, а также компаний в энергетике, финансах, медицине, телекоммуникациях и других отраслях. Об этом РБК сообщили несколько источников на IT-рынке.

Представитель Минцифры подтвердил, что этот вопрос и сроки перехода объектов КИИ на российские решения «напрямую связаны с подготовкой подзаконных актов к принятым в апреле поправкам». В министерстве считают, что ERP-системы «с учетом значимости их устойчивого и бесперебойного функционирования для бизнеса должны быть отнесены к критической информационной инфраструктуре». «Эта позиция в том числе находит свое подтверждение в документах», посвященных перечню типовых объектов критической информационной инфраструктуры.

Список таких объектов сейчас формулируют заинтересованные ведомства. Для включенных в него объектов использование российских решений будет обязательным, указал представитель Минцифры. «За невыполнение требований по переходу на использование отечественных решений на объектах критической информационной инфраструктуры будет предусмотрена ответственность», — сообщил он, отметив, что говорить о конкретных деталях пока рано.

По словам одного из собеседников РБК на IT-рынке, обсуждается введение прогрессивной шкалы налогообложения для тех, кто не перейдет на российскую ERP к установленному сроку, но окончательное решение еще не принято.

ERP — это программа для управления основными бизнес-процессами предприятия. В 2022 году крупнейший разработчик ERP-систем в мире немецкая SAP приостановила работу в России. Но до сих пор ее решения продолжают работать у части клиентов, но без обновления и техподдержки от разработчика.

В апреле были приняты поправки в закон о критической информационной инфраструктуре: государство получило право присваивать категории объектам такой инфраструктуры. Оценка зависит от того, насколько сильным будет урон от хакерской атаки на тот или иной объект. До сих пор категории присваивали сами владельцы критической информационной инфраструктуры; но, как заявляли чиновники, многие намеренно избегали присваивать своим системам первую, наиболее значимую категорию. Поправки вступят в силу с 1 сентября.

Отметим, что примерно 25–30% российских компаний продолжает использовать зарубежные ERP-системы, в основном SAP и Oracle, говорил ранее РБК глава Ассоциации предприятий компьютерных и информационных технологий (АПКИТ), руководитель Центра компетенций и разработки (ЦКР) ERP Николай Комлев. Остальные 70–75% предприятий, по его словам, используют отечественные ERP. Среди них около 80% рынка у 1С, остальное делят между собой «Галактика ERP» (разработчик — корпорация «Галактика»), «Турбо ERP» («Консист Бизнес Групп»), Global ERP («Бизнес Технологии») и другие.

При этом в июне правительство поручило Минцифры до четвертого квартала сформировать предложения по составу участников и регламенту работы консорциума для разработки национальной ERP. Инициатива появилась после того, как основной бенефициар «Севергрупп» Алексей Мордашов сообщил, что группа до сих пор не нашла российскую ERP на замену SAP. Представитель Минцифры сообщил РБК, что в рамках объединения будут проработаны ключевые требования к ERP, при учете которых российские производители значительно сократят сроки внедрения своих продуктов.

Сейчас не известно ни одного кейса полного отказа от SAP в крупных российских компаниях, утверждает замгендиректора «Консист Бизнес Групп» Владимир Егоров. По его словам, есть только единичные проекты по частичной замене отдельных функциональных задач. Это подтвердил коммерческий директор департамента 1С ГК «КОРУС Консалтинг» Ренат Черныш. По его словам, среди компаний с оборотом более 50 млрд руб. не известны проекты полного замещения SAP. Эксперт пояснил, что замещение ERP чаще всего идет поэтапно и затрагивает не всю систему, а отдельные блоки. По словам одного из собеседников РБК, на ERP SAP помимо «Северстали» (входит в «Севергрупп»), продолжают работать ВТБ, «Аэрофлот», Внуково, «Сибур Холдинг», крупнейшие операторы связи и другие.

Дело в том, что значительная часть отечественных ERP ориентирована на средний и малый бизнес, тогда как у крупных предприятий требования к системам выше, говорит Рената Абдулина, председатель Ассоциации крупнейших потребителей программного обеспечения и оборудования (в нее входят «Росатом», «Роскосмос», «Ростелеком», «Газпром нефть» «Транснефть», РЖД и др.). Российским ERP, по ее словам, нужно обеспечить совместимость с отечественными операционными системами и системами управления базами данных.

«Несмотря на достаточно высокий уровень функциональности и технологического развития российских ERP, сложность и стоимость внедрения остаются высокими, а производительность недостаточной», — отметила Абдулина.

Участники отрасли полагают, что приравнивание ERP к КИИ может ускорить отказ от SAP. В условиях изоляции от обновлений вендора в системах накапливаются уязвимости, что увеличивает риск кибератак. Ужесточение требований может стать стимулом для перехода на более современные и безопасные системы, особенно с учётом того, что ERP обрабатывают чувствительные данные — от персональных до производственных.

В то же время некоторые эксперты предупреждают, что эффект будет зависеть от баланса интересов и поддержки со стороны государства. Без этого существует риск формального исполнения требований — создания «бумажных» проектов или параллельных контуров отчётности, в то время как бизнес продолжит работать на западных системах. Статус КИИ сам по себе не гарантирует массового перехода — основными барьерами остаются нехватка квалифицированных специалистов, высокая стоимость миграции и отсутствие полноценных решений для крупного бизнеса. Стимул может сработать лишь при наличии финансирования и реалистичных сроков, иначе возможна новая волна формального исполнения закона.

С заботой о вашей безопасности, команда Origin Security

Оставить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *