Система сертификации отечественного программного обеспечения в России изначально задумывалась как инструмент обеспечения качества и кибербезопасности. Однако сегодня она всё чаще работает не как защита, а как барьер на входе в ключевые сегменты рынка — особенно для малого и среднего бизнеса. Основные регуляторы — ФСТЭК, ФСБ и Минобороны. У каждого — свои критерии, процедуры и зоны ответственности. Но всех объединяет одно: жёсткие требования к компании, а не только к продукту. Нужны: - сертифицированные помещения, - штат с подтверждённой квалификацией, лицензии, - соответствие ГОСТ и принципам РБПО (разработки безопасного ПО). Формально — для работы в сфере КИИ и госзакупок. Фактически — он стал обязательным условием участия в тендерах даже там, где это не прописано в законе. «Сертификация — это уже не опция, а фильтр на входе», — отмечают разработчики из «РДТех» и «АйТи Бастион». Процесс может включать до шести этапов: от подготовки исходного кода до многомесячных испытаний в лаборатор
«Сертификаты принуждения»: как обязательная сертификация ПО стала барьером для бизнеса
5 ноября5 ноя
2
1 мин