Що загрожує держустановам за використання 1С і іншого підсанкційного ПЗ
Запитання
Що чекає на держустанови після скасування КСЗІ, якщо в системах виявлять 1С, BAS, «Парус» та інше підсанкційне ПЗ?
Відповідь
Держспецзв’язку нагадує, наприкінці 2025 року КМУ ухвалив постанову від 22.10.2025 № 1335, яка регламентує ведення відкритого переліку забороненого ПЗ та комунікаційного обладнання.
«Наразі на сайті Держспецзв’язку опубліковано перелік із 40 програмних продуктів, які напряму потрапили під санкції (згідно із Законом України »Про санкції« та рішеннями РНБО). Використання таких продуктів є порушенням закону», — зауважив директор Департаменту державного контролю у сфері захисту інформації та кіберзахисту Ігор Стельник.
Межі відповідальності уповноваженої особи і керівника
Під час заходів державного контролю Держспецзв’язку насамперед перевіряє відсутність санкційних продуктів у системах установи. Якщо таке ПЗ (наприклад, 1С) виявлять в автоматизованих системах, де обробляються персональні дані або конфіденційна інформація, на установу чекає:
- Вимога замінити заборонену програму.
- Скасування авторизації (КСЗІ).
- Якщо установа не замінить ПЗ у визначений термін, на керівника, відповідального за захист інформації, буде складений адмінпротокол.
Довідково: наразі у ВРУ розглядається законопроєкт, ініційований Держспецзв’язку, Нацполіцією та СБУ, який суттєво посилить відповідальність за невиконання законних вимог у сфері кіберзахисту (штрафи до 100 мінімальних зарплат та можливе позбавлення волі).
Держспецзв’язку наголошує, Служба націлена не на покарання, а на запобігання порушень.
До уваги закупівельників: санкції стосуються не лише програмного забезпечення, а й «заліза». Наприклад, під час закупівель систем відеоспостереження фахівці повинні на етапі маркетингових досліджень ретельно перевіряти, чи не перебуває виробник обладнання у санкційних списках.
