Аналитика

Рецензия на проект Постановления Правительства РФ о государственной информационной системе противодействия правонарушениям, совершаемым с использованием информационных и коммуникационных технологий

2026-05-13 19:11
Представленный проект постановления направлен на создание государственной информационной системы противодействия правонарушениям, совершаемым с использованием информационных и коммуникационных технологий (далее — ГИС «Антифрод»), запуск которой запланирован на 1 марта 2026 года. Система будет функционировать на единой цифровой платформе «ГосТех», разработанной на отечественных технологиях. Цели создания системы — оперативное предупреждение, выявление и пресечение правонарушений и преступлений в киберпространстве, организация межведомственного взаимодействия и ограничение доступа к информации, направленной на введение в заблуждение.
Проект постановления имеет критическое значение для обеспечения информационной безопасности топливно-энергетического комплекса России. Цифровизация ТЭК, неизбежно сопровождающая трансформацию отрасли согласно Энергетической стратегии России до 2035 года, несёт в себе как существенные преимущества, так и новые риски. Киберугрозы для энергетики включают проникновение вредоносного ПО, отказ автоматизированных систем управления, что может привести к масштабным авариям, нарушению энергоснабжения регионов и экологическим катастрофам. В этом контексте создание централизованной системы противодействия киберпреступности представляется логичным шагом государственной политики.
Однако анализ проекта постановления выявляет ряд существенных концептуальных, методологических и организационных недостатков, которые могут не только снизить эффективность системы, но и создать дополнительные риски для участников, в том числе для предприятий ТЭК.
Ключевые проблемы проекта:
1.Правовая неопределённость: размытые определения, отсутствие сценариев противодействия, непредсказуемость требований
2.Технические риски: недостаточная проработка архитектуры безопасности, отсутствие оценки готовности платформы «ГосТех», угроза того, что система сама станет целью атак
3.Нарушение баланса интересов: возложение на бизнес несвойственных правоохранительных функций без компенсации затрат, риски утечки коммерческой тайны, отсутствие механизмов обжалования
4.Недостатки межведомственного взаимодействия: нечёткое распределение полномочий, отсутствие координации, риски дублирования функций
5.Угрозы для критической инфраструктуры: особая опасность для объектов ТЭК, возможность нарушения технологических процессов, раскрытие информации об уязвимостях
6.Процедурные недостатки: закрытость процесса разработки, отсутствие пилотирования, недостаточная методическая поддержка
Ключевые рекомендации
1. Проработать следующие вопросы:
·Разработка и публикация сценариев противодействия правонарушениям
·Проведение независимого технического аудита платформы «ГосТех»
·Разработка модели угроз безопасности ГИС
·Проведение стратегической экологической оценки влияния на Энергетическую стратегию России до 2035 года
·Разработка механизмов компенсации затрат участников
2. Организовать широкое общественное обсуждение с участием:
·Отраслевых объединений (ТПП РФ, РСПП, Союз нефтегазопромышленников, Ассоциация больших данных)
·Профильных министерств (Минэнерго, Минпромторг, Минэкономразвития)
·Экспертного сообщества (академические институты, специализированные НИИ)
·Представителей бизнеса (энергетические компании, банки, операторы связи)
3. Провести пилотное тестирование в течение не менее 6 месяцев с участием добровольцев от каждой категории пользователей и публикацией результатов.
4. Разработать специальный режим функционирования ГИС для объектов критической информационной инфраструктуры ТЭК, учитывающий:
·Особую важность непрерывности энергоснабжения
·Повышенные требования к конфиденциальности информации
·Необходимость приоритетного реагирования на обращения энергокомпаний
·Интеграцию с ГосСОПКА и отраслевыми системами мониторинга
5. Создать межведомственный координационный совет под председательством заместителя Председателя Правительства РФ для общего руководства проектом и разрешения конфликтов.
6. Установить чёткие показатели эффективности (KPI) и проводить ежегодный независимый аудит с публикацией результатов.
7. Обеспечить баланс между задачами обеспечения информационной безопасности и необходимостью развития цифровой экономики, реализации программ цифровизации ТЭК, защиты прав и интересов добросовестных участников рынка.
Только при выполнении этих условий ГИС «Антифрод» сможет стать эффективным инструментом противодействия киберпреступности, не создавая при этом дополнительных рисков для экономики и критической инфраструктуры России.
Проблема. Центральное понятие документа — «информация, направленная на введение в заблуждение» — определено чрезмерно широко и субъективно. Согласно пункту 2 Положения, это «информация, распространяемая посредством информационно-телекоммуникационной сети… под видом достоверных сообщений, которая создаёт угрозу причинения имущественного ущерба». Отсутствие конкретных, измеримых критериев и признаков такой информации создаёт правовую неопределённость.
Рекомендация. Необходимо разработать детализированные критерии и признаки «информации, направленной на введение в заблуждение», включая конкретные примеры и исключения. Целесообразно создать отдельный методологический документ с типологией противоправного контента, согласованный с отраслевыми объединениями, в том числе с Комитетом по энергетической стратегии и развитию ТЭК ТПП РФ.
Проблема. Пункт 15 Положения устанавливает, что пользователи предоставляют информацию «с учётом сценариев противодействия правонарушениям, утверждаемых Президиумом Правительственной комиссии по цифровому развитию». Однако сами сценарии не разработаны, не представлены и не подлежат общественному обсуждению вместе с проектом постановления.
Для предприятий ТЭК, работающих с критической информационной инфраструктурой, такая неопределённость неприемлема. Энергетические компании обязаны соблюдать требования Указа Президента РФ №250 о дополнительных мерах информационной безопасности, а также подключаться к ГосСОПКА (Государственной системе обнаружения, предупреждения и ликвидации последствий компьютерных атак). Наложение новых, неопределённых обязательств создаёт конфликт требований и правовую коллизию.
Рекомендация. До вступления постановления в силу необходимо разработать и опубликовать сценарии противодействия правонарушениям с указанием конкретного перечня данных, форматов передачи, сроков и технических требований.
Проблема. Проект фактически обязывает коммерческих участников (операторов связи, банки, провайдеров хостинга, владельцев социальных сетей) выявлять «признаки противоправных действий» и передавать соответствующую информацию в ГИС. Это функция, традиционно относящаяся к компетенции правоохранительных органов.
Для энергетических компаний, являющихся потенциальными пользователями цифровых услуг (например, при использовании облачных решений или корпоративных мессенджеров), это создаёт дополнительную неопределённость: их коммерческая информация может быть передана в ГИС по субъективному усмотрению оператора связи или провайдера, что противоречит принципам защиты коммерческой тайны.
Рекомендация. Необходимо чётко разграничить функции участников системы: коммерческие организации должны предоставлять технические данные по запросам правоохранительных органов, но не обязаны самостоятельно осуществлять оперативно-разыскную деятельность или квалифицировать правонарушения. Следует ввести механизм обязательного судебного контроля за передачей информации, затрагивающей коммерческую тайну или персональные данные юридических лиц.
2. Организационно-технические риски
Проблема. Проект не содержит оценки технической готовности платформы «ГосТех» к приёму и обработке данных от десятков тысяч потенциальных участников. Пункт 2 постановления устанавливает, что пользователи должны обеспечить техническую готовность своих информационных систем к взаимодействию с ГИС в течение 6 месяцев, но не указывает, какие технические требования предъявляются к самой ГИС.
На момент подготовки проекта на платформу «ГосТех» было перенесено лишь 52 информационных системы из более чем 4 тысяч существующих. Около 30 сервисов находятся на этапе разработки или опытной эксплуатации. Интеграция с порталом «Госуслуги» выполняется поэтапно и требует согласования стандартов, обеспечения безопасности и совместимости. Это указывает на то, что платформа ещё не достигла необходимой зрелости для масштабного проекта уровня ГИС «Антифрод».
Для ТЭК эти риски критичны. Согласно исследованиям, две трети инцидентов в энергетике — это покушения на безопасность ключевых компонентов АСУ ТП, для реализации которых в 80% случаев используется вредоносное ПО. Если ГИС «Антифрод» не будет обладать высокой устойчивостью инфраструктуры и постоянным контролем, она сама станет точкой уязвимости.
Рекомендация. До вступления постановления в силу необходимо провести независимый технический аудит платформы «ГосТех» с участием отраслевых экспертов и представителей критической информационной инфраструктуры. Следует разработать детальный план поэтапного подключения участников с приоритизацией:
·1-й этап: федеральные органы исполнительной власти и крупнейшие операторы связи
·2-й этап: банки и провайдеры
·3-й этап: остальные коммерческие участники
Необходимо установить чёткие KPI для оператора ГИС, включая время отклика системы, уровень доступности (не менее 99,9%) и максимальное время обработки запроса.
Проблема. Пункт 24 Положения устанавливает общие требования к программно-техническим средствам ГИС (наличие сертификатов ФСБ и ФСТЭК, средства антивирусной и криптографической защиты), но не раскрывает архитектуру безопасности системы, модель угроз и механизмы противодействия.
В отличие от ГосСОПКА, которая имеет чёткую модель угроз и механизмы реагирования на инциденты, проект ГИС «Антифрод» не содержит описания процедур реагирования на компьютерные инциденты в самой системе, а также не указывает на взаимодействие с ГосСОПКА (хотя пункт 26 упоминает «государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак»).
Рекомендация. Необходимо разработать и опубликовать отдельный документ «Модель угроз безопасности ГИС противодействия правонарушениям» с описанием возможных сценариев атак, механизмов защиты и процедур реагирования. Следует установить обязательное взаимодействие ГИС «Антифрод» с ГосСОПКА, закрепив, что все инциденты безопасности самой ГИС немедленно передаются в ГосСОПКА. Необходимо предусмотреть регулярные (не реже одного раза в квартал) тренировки и учения по противодействию кибератакам с участием всех пользователей системы.
Проблема. Проект не содержит оценки объёмов данных, которые будут обрабатываться системой, и не учитывает реальную нагрузку на коммерческих участников.
Опыт внедрения аналогичных систем показывает, что нагрузка на участников может быть значительной. При внедрении требований Закона о национальной платежной системе (№ 161-ФЗ) банки столкнулись с существенным увеличением нагрузки: необходимость ведения перечней привлечённых агентов, контроль соблюдения требований по защите информации, обязательное уведомление ЦБ обо всех инцидентах.
Для операторов связи ГИС «Антифрод» добавит новые обязанности к уже существующим требованиям по хранению данных («пакет Яровой»), предоставлению информации правоохранительным органам, блокировке запрещённого контента. Для энергетических компаний, использующих услуги операторов связи и облачных провайдеров, это может привести к снижению качества сервиса и увеличению стоимости услуг.
Рекомендация. Необходимо провести пилотное тестирование системы с ограниченным числом участников (по одному представителю от каждой категории пользователей) в течение не менее 6 месяцев. По результатам тестирования следует разработать нормативы максимальной нагрузки на участников и механизмы компенсации затрат для коммерческих организаций. Целесообразно ввести принцип «регуляторной гильотины»: если внедрение нового требования приводит к росту операционных затрат участника более чем на 10%, должны быть отменены или упрощены другие аналогичные требования.
Проблема. Пункт 12 Положения предусматривает обработку широкого спектра информации, включая маски номеров банковских карт, расчётных счетов, паспортных данных, ИНН, сетевых адресов, доменных имён и адресов электронной почты. Хотя используются «маски», само наличие централизованной базы данных с такой информацией создаёт риски утечки.
Согласно законодательству о банковской тайне (ст. 26 ФЗ «О банках и банковской деятельности»), сведения об операциях, счетах и вкладах клиентов предоставляются только по запросу суда, правоохранительных органов, Росфинмониторинга или самого физического лица. ГИС «Антифрод» фактически создаёт обходной механизм, при котором информация передаётся без судебного контроля.
Для ТЭК это особенно критично. Энергетические компании работают с конфиденциальной коммерческой информацией: объёмы закупок оборудования, контракты с поставщиками, параметры производства. Если данные о расчётных счетах или сетевых адресах энергокомпаний попадут в ГИС и далее — к неограниченному кругу пользователей (МВД, ФСБ, Роскомнадзор, банки, операторы связи), это создаст риск утечки коммерческой тайны. Использование «масок» не является гарантией невозможности повторной идентификации.
Рекомендация. Необходимо ввести строгие ограничения на доступ к данным ГИС по принципу «минимально необходимого доступа». Следует установить обязательное ведение детализированного журнала доступа с фиксацией каждого запроса и его обоснования. Необходимо ввести механизм судебного контроля за доступом к данным, затрагивающим коммерческую тайну. Целесообразно создать независимый общественный совет по контролю за соблюдением прав субъектов данных в ГИС с участием представителей бизнес-объединений, включая ТПП РФ.
Проблема. Проект предусматривает исключение информации из ГИС только в двух случаях: по мотивированному запросу уполномоченных органов или при получении информации от пользователя о неточности сведений (пункт 20). Отсутствует механизм обжалования включения информации в ГИС со стороны лиц, в отношении которых эта информация собрана.
Практика показывает, что автоматизированные системы склонны к ошибкам. Если информация об энергетической компании или её сотрудниках будет ошибочно включена в базу данных ГИС как «имеющая признаки противоправных действий», это может привести к блокировке счетов, ограничению доступа к сервисам, репутационным потерям. При отсутствии быстрого и эффективного механизма обжалования ущерб может быть значительным.
Согласно Доктрине информационной безопасности РФ, одной из задач обеспечения информационной безопасности является «повышение эффективности профилактики правонарушений, совершаемых с использованием информационных технологий», но это не должно происходить за счёт нарушения прав добросовестных субъектов.
Рекомендация. Необходимо ввести обязательный механизм предварительного уведомления лица (физического или юридического) о включении информации о нём в ГИС с указанием оснований и источника информации. Следует установить право на оперативное обжалование такого решения в административном (через оператора ГИС) и судебном порядке. Срок рассмотрения жалобы не должен превышать 3 рабочих дней. До вынесения решения по жалобе информация должна быть помечена как «оспариваемая» и не может использоваться для принятия ограничительных мер.
Проблема. Проект устанавливает обширный список участников ГИС (пункт 9), но не содержит чёткого распределения полномочий и ответственности между ними. Не определены механизмы разрешения конфликтов и координации действий.
Исследования проблем межведомственного взаимодействия в России выявляют системные недостатки:
·Отсутствие чётко регламентированного порядка участия представителей органов власти
·Отсутствие системного характера сотрудничества между ведомствами
·Министерства не формулируют точные задачи для федеральных ведомств
·Не установлены индикаторы для оценки результатов взаимодействия
·Отсутствует механизм взаимодействия ответственных исполнителей
Применительно к ГИС «Антифрод» это означает следующие риски: МВД, ФСБ, Роскомнадзор, Следственный комитет, Генпрокуратура могут иметь разные представления о приоритетах и методах противодействия киберпреступности. Отсутствие единого координирующего центра (кроме формального оператора — Минцифры) может привести к дублированию функций, конфликту юрисдикций и неэффективному использованию ресурсов.
Для энергетического сектора это критично: в случае кибератаки на объект ТЭК необходима быстрая и скоординированная реакция всех служб. Если каждое ведомство будет действовать автономно, эффективность реагирования снизится.
Рекомендация. Необходимо создать межведомственный координационный совет по ГИС «Антифрод» под председательством заместителя Председателя Правительства РФ с участием руководителей всех федеральных органов исполнительной власти — пользователей системы. Совет должен утверждать стратегию развития ГИС, координировать действия участников, разрешать конфликты, оценивать эффективность системы. Следует разработать детальный регламент взаимодействия участников с указанием сроков и порядка обмена информацией, процедур принятия решений, механизмов эскалации при обнаружении критических угроз. Необходимо установить чёткие индикаторы эффективности для каждого участника (например, для МВД — количество пресечённых преступлений с использованием ГИС, для Роскомнадзора — время реакции на блокировку мошеннических ресурсов).
Проблема. Пункт 26 Положения перечисляет информационные системы, с которыми будет взаимодействовать ГИС «Антифрод» (система Банка России, система мониторинга операторов связи, СМЭВ, ГосСОПКА, ЕСИА), но не раскрывает механизмы интеграции, форматы обмена данными и процедуры разрешения конфликтов.
Опыт внедрения СМЭВ показывает, что интеграция различных информационных систем — сложный и длительный процесс, требующий унификации программного обеспечения и согласования стандартов. Негармоничное внедрение технологий с большим числом отсрочек является типичной проблемой.
Для ТЭК критична интеграция ГИС «Антифрод» с ГосСОПКА, поскольку объекты критической информационной инфраструктуры энергетики обязаны подключаться к ГосСОПКА. Если механизмы обмена данными между этими системами не будут отработаны, возникнет дублирование отчётности и снижение оперативности реагирования на инциденты.
Рекомендация. Необходимо разработать техническое задание на интеграцию ГИС «Антифрод» с каждой из перечисленных систем с указанием форматов данных, протоколов обмена, частоты синхронизации и механизмов разрешения конфликтов. Следует провести пилотное тестирование интеграции до запуска системы. Необходимо установить единый стандарт обмена данными о киберугрозах, совместимый с международными стандартами (например, STIX/TAXII), что позволит в будущем интегрировать ГИС с системами стран ЕАЭС.
Проблема. Пункт 2 постановления устанавливает, что «реализация полномочий федеральных органов исполнительной власти осуществляется в пределах установленной предельной численности работников и бюджетных ассигнований», но не содержит оценки реальных затрат на создание, развитие и эксплуатацию ГИС. Не определены источники финансирования затрат коммерческих участников.
Создание системы уровня ГИС «Антифрод» требует значительных инвестиций: разработка программного обеспечения, закупка серверного оборудования, создание центров обработки данных, обучение персонала, техническая поддержка. Опыт внедрения требований по обеспечению бесперебойности функционирования платёжных систем показывает, что нагрузка на операторов существенно возрастает.
Для энергетических компаний как потребителей услуг операторов связи и провайдеров это может означать рост тарифов на услуги связи и облачные сервисы, что негативно скажется на операционных затратах и реализации проектов цифровизации ТЭК, предусмотренных Энергетической стратегией России до 2035 года.
Рекомендация. Необходимо провести независимую экспертизу затрат на создание и эксплуатацию ГИС «Антифрод» с участием Счётной палаты РФ. Следует разработать детальный бюджет проекта с разбивкой по статьям расходов и источникам финансирования. Необходимо предусмотреть механизмы компенсации затрат коммерческих участников, например, через налоговые льготы или субсидии. Следует установить предельный уровень допустимого увеличения операционных затрат участников (не более 5% от текущих затрат на информационную безопасность) и механизмы контроля за его соблюдением.
Проблема. Проект не содержит оценки ожидаемого экономического эффекта от внедрения ГИС «Антифрод»: предполагаемое сокращение ущерба от киберпреступности, экономия бюджетных средств, повышение доверия граждан и бизнеса к цифровой среде.
Согласно плану реализации Концепции противодействия преступлениям, совершаемым с использованием ИКТ, утверждённому Правительством в августе 2025 года, предусмотрен комплекс мер по совершенствованию законодательства, техническому противодействию и повышению цифровой грамотности. Однако количественные показатели эффективности не установлены.
Рекомендация. Необходимо разработать систему ключевых показателей эффективности (KPI) ГИС «Антифрод», включая:
·Количество пресечённых правонарушений и преступлений с использованием системы (в разбивке по видам)
·Сокращение среднего времени реагирования на киберугрозы
·Сокращение финансового ущерба от киберпреступности (в процентах от уровня 2025 года)
·Рост доверия населения и бизнеса к цифровым сервисам (по результатам социологических опросов)
·Снижение количества успешных кибератак на объекты критической информационной инфраструктуры
Следует установить целевые значения KPI на каждый год и проводить ежегодный независимый аудит эффективности системы с публикацией результатов.
6. Специфические риски для топливно-энергетического комплекса
Проблема. Энергетические компании работают с автоматизированными системами управления технологическими процессами (АСУ ТП), критически важными для непрерывного энергоснабжения. Неправильная работа ГИС «Антифрод» (например, ошибочная блокировка сетевых адресов или доменных имён) может нарушить функционирование АСУ ТП.
Системы защиты и управления энергообъектами работают в локальных вычислительных сетях без доступа в интернет, но подвергаются киберугрозам. Если ГИС «Антифрод» будет блокировать доступ к ресурсам, используемым энергокомпаниями (например, облачные сервисы для мониторинга оборудования, системы удалённого управления), это может привести к аварийным ситуациям.
Цифровизация ТЭК предполагает внедрение технологий ИИ, предиктивной аналитики и промышленного интернета вещей (IIoT), что увеличивает зависимость от цифровой инфраструктуры. Любые ограничения доступа к этой инфраструктуре должны применяться с максимальной осторожностью.
Рекомендация. Необходимо установить, что объекты критической информационной инфраструктуры ТЭК (определённые согласно Федеральному закону № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации») не могут быть включены в базу данных ГИС «Антифрод» или подвергнуты ограничительным мерам без согласования с субъектом КИИ и уполномоченным органом (ФСТЭК). Следует предусмотреть приоритетный порядок рассмотрения жалоб от энергетических компаний (не более 24 часов). Необходимо создать специализированную «горячую линию» для объектов КИИ ТЭК с круглосуточным доступом к оператору ГИС.
Проблема. Централизованное хранение информации о киберугрозах, направленных против энергетических компаний, создаёт риск того, что злоумышленники (в том числе спонсируемые иностранными государствами) получат доступ к этой информации и используют её для планирования новых атак.
Доктрина информационной безопасности РФ указывает на «постоянное повышение сложности, увеличение масштабов и рост скоординированности компьютерных атак на объекты критической информационной инфраструктуры, усиление разведывательной деятельности иностранных государств в отношении Российской Федерации». ГИС «Антифрод» может стать источником разведывательной информации о том, какие виды атак применяются против российской энергетики, какие уязвимости эксплуатируются, какие меры противодействия используются.
Рекомендация. Необходимо установить, что информация о киберугрозах, направленных против объектов КИИ ТЭК, хранится в отдельном сегменте ГИС с максимальным уровнем защиты и ограниченным доступом (только ФСБ, ФСТЭК, МВД, ГосСОПКА). Доступ коммерческих участников к этой информации должен быть исключён. Следует предусмотреть регулярный (не реже одного раза в полгода) аудит безопасности этого сегмента с привлечением независимых экспертов из научных организаций в области информационной безопасности.
Проблема. Энергетическая стратегия России до 2035 года предусматривает «переход к энергетике нового поколения с опорой на новые технологии, высокоэффективное использование традиционных энергоресурсов и новых источников энергии». Цифровизация ТЭК является ключевым направлением этой трансформации. ГИС «Антифрод», создавая дополнительные административные барьеры и регуляторные риски, может затормозить процессы цифровизации.
Цифровизация ТЭК невозможна без «больших данных», их анализа и оптимизации процессов. Если энергетические компании будут опасаться, что их данные попадут в ГИС «Антифрод» и станут доступны широкому кругу пользователей, они будут сдерживать процессы цифровизации, предпочитая закрытые локальные решения.
Рекомендация. Необходимо провести стратегическую экологическую оценку (СЭО) влияния ГИС «Антифрод» на реализацию Энергетической стратегии России до 2035 года с участием Министерства энергетики РФ, Комитета ТПП РФ по энергетической стратегии и развитию ТЭК, представителей энергетических компаний. Следует разработать отраслевые рекомендации по безопасному использованию ГИС для энергетических компаний. Необходимо предусмотреть специальный режим работы ГИС для предприятий ТЭК, учитывающий специфику отрасли (круглосуточный характер работы, критическая важность непрерывности процессов, особые требования к конфиденциальности).
Проблема. Проект постановления был опубликован для общественного обсуждения в октябре 2025 года, но ключевые элементы системы (сценарии противодействия правонарушениям, технические требования к участникам, форматы обмена данными) не представлены и будут разрабатываться в дальнейшем закрытым образом.
Международная практика разработки крупных информационных систем предполагает широкое вовлечение заинтересованных сторон на всех этапах проектирования. Закрытый характер разработки ключевых элементов ГИС «Антифрод» противоречит принципам открытости и прозрачности государственного управления, закреплённым в Концепции создания и функционирования платформы «ГосТех».
Рекомендация. Необходимо организовать серию публичных консультаций с участием представителей бизнеса, экспертного сообщества, общественных организаций по вопросам разработки сценариев противодействия правонарушениям и технических требований. Следует создать рабочие группы по направлениям (телекоммуникации, финансовый сектор, энергетика, IT-индустрия) для детальной проработки механизмов взаимодействия. Все промежуточные материалы должны публиковаться на официальном сайте для общественного обсуждения.
7.2. Отсутствие пилотного тестирования и поэтапного внедрения
Проблема. Проект предусматривает единовременный запуск ГИС «Антифрод» с 1 марта 2026 года без предварительного пилотного тестирования и поэтапного подключения участников.
Опыт внедрения крупных государственных информационных систем показывает, что отказ от пилотирования приводит к многочисленным техническим проблемам, сбоям, недовольству пользователей. Представитель Минцифры сообщил, что проект находится на стадии пилотирования по взаимодействию участников платформы, но результаты пилотирования не опубликованы, и неясно, достаточно ли их для полномасштабного запуска.
Рекомендация. Необходимо перенести срок обязательного подключения всех участников с 1 марта 2026 года на 1 сентября 2026 года, предусмотрев в период с марта по август 2026 года добровольное пилотное тестирование системы с участием добровольцев от каждой категории пользователей. По результатам пилотирования следует провести публичный разбор выявленных проблем, доработать систему и только после этого запускать обязательное подключение. Подключение участников должно осуществляться поэтапно: сначала федеральные органы исполнительной власти, затем крупнейшие банки и операторы связи, затем остальные коммерческие участники.
Проблема. Пункт 10 Положения устанавливает, что оператор ГИС осуществляет «методическую поддержку пользователей по вопросам технического использования и информационного наполнения государственной информационной системы», но не раскрывает конкретные формы и объёмы такой поддержки.
Успешное функционирование сложной межведомственной системы требует высокой квалификации персонала всех участников. Эксперты указывают на дефицит квалифицированных специалистов, способных обеспечивать работу системы 24/7. Проект «Энергетической стратегии РФ на период до 2050 года», обсуждавшийся в декабре 2024 года, также критиковался за отсутствие конкретных предложений по кадровому развитию отрасли.
Рекомендация. Необходимо разработать комплексную программу обучения и повышения квалификации специалистов всех участников ГИС с указанием объёмов обучения (в часах), форматов (очное, дистанционное), периодичности (не реже одного раза в год). Следует создать депозитарий методических материалов, инструкций, видеоуроков, FAQ на официальном сайте ГИС с открытым доступом. Необходимо организовать круглосуточную техническую поддержку пользователей (горячую линию).
Представленный проект Постановления Правительства РФ о создании ГИС противодействия правонарушениям, совершаемым с использованием ИКТ, при всей актуальности поставленных целей, содержит ряд критических недостатков, которые могут привести к неэффективности системы и созданию дополнительных рисков для экономики, бизнеса и граждан.
Особую озабоченность вызывают риски для топливно-энергетического комплекса, который представляет собой критически важную инфраструктуру страны. Система, созданная без должной проработки технических требований, механизмов защиты данных и координации с существующими инструментами информационной безопасности, не только не усилит защиту ТЭК от киберугроз, но и может сама стать источником новых уязвимостей и операционных рисков для отрасли.
Реализация комплекса предложенных рекомендаций позволит существенно повысить качество проекта, снизить риски его реализации и обеспечить достижение заявленных целей по противодействию киберпреступности без ущерба для экономики, цифровизации ТЭК и прав добросовестных участников рынка.
Настоящий отчёт подготовлен аналитическим департаментом консалтинговой компании «Горнопромышленная стратегия». Документ предназначен для открытого доступа. При использовании материалов ссылка на источник обязательна.
© «Горнопромышленная стратегия», 2026