Банки договорились с властями о постепенном переходе на российский софт
Требование об импортозамещении должно вступить в силу с начала 2023 годаБанки договорились с Минцифры о плавном переходе с иностранного на отечественное программное обеспечение и оборудование. Это можно сделать по мере истечения лицензии или завершения амортизации программ и устройств. Соответствующие предложения были поддержаны на итоговом заседании рабочей группы по переходу финансовых организаций на отечественное ПО и оборудование, которая была создана в феврале 2021 года при комитете Госдумы по финансовому рынку. О результатах встречи журналистам рассказали председатель комитета Госдумы по финансовому рынку Анатолий Аксаков и глава рабочей группы — председатель совета директоров Киви Банка Мария Шевченко.
Как уточнила Шевченко, к 1 января 2023 года должны быть утверждены планы перехода банков, в которых будут прописаны сроки завершения действия лицензии или амортизации. Если эти сроки совпадают с 1 января 2023 года, то банки должны будут сразу провести импортозамещение такого ПО и оборудования, если после — то и перейти можно будет позже. По словам Шевченко, постановление правительства с соответствующими нормативами планируется принять осенью 2021 года.
В Минцифры РБК позднее сообщили, что во внесенных в правительство проектах уже учитывается переход на российские аналоги при их наличии после окончания срока действия лицензии и истечения сроков эксплуатации. Эти проекты документов министерство внесло осенью 2020 года.
Банки должны перейти на отечественное ПО согласно закону «О безопасности критической информационной инфраструктуры», который вступил в силу в 2018 году. Кредитные организации критиковали закон и спорят с Минцифры о сроках и необходимости импортозамещения ПО и оборудования с июня 2020 года. Изначально Минцифры хотело обязать кредитные организации перейти на российские аналоги иностранного ПО с 1 января 2021 года, а на отечественное оборудование — с 1 января 2022 года. С тех пор банки просили ЦБ несколько раз сдвинуть сроки перехода вплоть до 2028 года. В октябре 2020 года власти отчасти пошли на уступки: министерство опубликовало проект указа президента, согласно которому срок перехода на ПО устанавливается 1 января 2024 года, на оборудование — 1 января 2025 года. Затем Минцифры предложило сдвинуть эти сроки на 2023-2024 годы.
Иностранное ПО российские компании могли закупать и по бессрочной подписке, и по срочным лицензиям на три-пять лет, говорит гендиректор разработчика пакета программ «Р7-Офис» Наталия Агафонова. «Основные заканчиваются в 2022–2023 годах, но есть и случаи, когда компании крупно закупились год назад, чтобы оттянуть вопрос замены иностранного решения. Такие компании к импортозамещению начнут переходить с 2024 года», — отмечает она.
Сейчас на рынке ПО наиболее распространены контракты на 1, 3 или 5 лет, говорит гендиректор "МойОфис" Дмитрий Комиссаров. «Однако ключевым пунктом в вопросе перехода банков на российский софт, на мой взгляд, является не срок истечения лицензий, а интеграция прикладного ПО с отечественными системами. По нашему опыту, этот процесс — наиболее трудозатратная часть, и эту работу необходимо запускать, не дожидаясь истечения сроков действия лицензий. Одномоментного перехода не случится», — объясняет он.
Среди других поддержанных просьб банков было поддержано включение Банка России в процедуру импортозамещения как профильного регулятора, а также распространение данных требований только на значимые объекты критической информационной инфраструктуры (КИИ). Для других объектов КИИ эти положения будут носить рекомендательный характер.
О чем закон
Закон требует от владельцев КИИ перейти на российское ПО и оборудование для обеспечения технологической независимости инфраструктуры. Для этого будут созданы специальные реестры российских аналогов иностранного ПО и оборудования, позволяющие по своим характеристикам в полной мере обеспечить безопасность объектов КИИ. Зарубежное ПО и оборудование можно будет использовать только в том случае, если для них нет отечественных аналогов и при согласовании с Минцифры и Минпромторгом. К владельцам КИИ относятся кредитные организации, госорганы, предприятия ТЭКа, транспортные, телекоммуникационные и ряд других компаний, так как повреждение сетей связи у них может привести к серьезным последствиям.
Что не устраивает банки
Участники Ассоциации банков России (АБР) отмечали, что на переход на отечественное потребуется минимум шесть лет, так как в среднем доля используемого иностранного ПО и ИТ-оборудования в банках составляет 85%. Использование преимущественно иностранного ПО и оборудования банки объясняли тем, что на российском рынке отсутствуют полные аналоги, соответствующие требованиям банков в части функционала и информационной безопасности. Их замена может приводить к проблемам с информационной безопасностью, сбоям в банковских системах и снижению качества обслуживания.
Затраты на реализацию требований, по оценкам АБР, превысят 700 млрд руб. по всей банковской системе или 5–7% ее собственных средств. «Необходимость проведения масштабных затрат неизбежно повлияет на объем и качество предоставляемых банками финансовых услуг населению и реальному сектору экономики. Мы оцениваем, что сокращение капитала банков приведет к сокращению размера кредитования на 5–7 трлн руб., что негативно отразится на экономике страны», — оценивали в АБР.
IT-отрасль, наоборот, выступала против переноса сроков. В частности, председатель правления Ассоциации разработчиков программных продуктов «Отечественный софт» Наталья Касперская и исполнительный директор Ассоциации российских разработчиков и производителей электроники Иван Покровский в совместном письме просили президента Владимира Путина этого не делать. По их мнению, продление опасно тем, что оно «поставит в зависимость от зарубежных вендоров не только отрасль информационных технологий, но в целом экономику и систему государственного управления», так как именно в ближайшие годы будут реализованы программы цифровизации экономики. В письме отмечалось, что из-за внешних санкций и острой конкурентной борьбы с ведущими ИТ-державами создается угроза государственной безопасности «в виде потери цифрового, а за ним и национального суверенитета».