ComplianceCraft
1.76K subscribers
103 photos
50 videos
41 files
1.03K links
Канал о комплаенс, комплаенс-рисках для бизнеса. Знаковые кейсы, законы, публикации, информация о мероприятиях в области комплаенс и др. от Маргариты Хоменко (по вопросам сотрудничества - @Margo1919) и компании Центр комплаенс-решений Compliance Elements.
Download Telegram
IT-отрасль
Регуляторный комплаенс

👉 Правительство утвердило план мероприятий по созданию дополнительных условий для развития отрасли информационных технологий

📌 Интересные положения:
➡️ меры по выравниванию условий ведения бизнеса в России для международных интернет-корпораций и российских ИТ-компаний
➡️ заработка пакета законов, устанавливающих требования по преимущественному использованию отечественного ПО
➡️ ограничений на приобретение отдельными видами юридических лиц иностранного ПО
➡️ мониторинг проведения цифровой трансформации гос.компаний (квазигос.сектор РФ)
➡️ льготное кредитование внедрения российского ПО
➡️ меры налогового стимулирования (например, налоговый вычет за внедрение отечественного ПО, запрет для отдельных юрлиц закупать иностранный софт при наличии отечественных аналогов)
➡️ создание института IT-омбудсмена
- и др.

В случае реализации плана в предложенной редакции бизнес ожидают новые комплаенс-обязательства и новые комплаенс-риски, соответственно. Приоритет российского ПО прежде всего будет обязательным для гос.сектора.

👉 ❗️Прочитать внимательно План стоит не только представителям IT-отрасли, но и всем, кого «преимущественное использование российского ПО» затронет.

О плане здесь: https://pravo.ru/news/234757/?desc_news_23=

Скачать план здесь: https://static.government.ru/media/files/gwQRcF4e3G6lA8vTMTNfNAcTWGeQxrt2.pdf

#регуляторныйкомплаенс
#IT
Регуляторный комплаенс
Госзакупки
IT

📌Минцифры утвердило Методические рекомендации по переходу на использование российского программного обеспечения, в том числе на значимых объектах критической информационной инфраструктуры РФ

👉На кого распространяется действие рекомендаций на значимых объектах КИИ (Критическая информационная инфраструктура):
☑️ государственных корпораций и компаний с государственным участием, в отношении которых приняты решения о разработке стратегии (программы) цифровой трансформации
☑️ их дочерние и зависимые общества

❗️ подробный список компаний перечислен в «протоколе заочного голосования членов президиума Правительственной комиссии по цифровому развитию, использованию информационных технологий для улучшения качества жизни и условий ведения предпринимательской деятельности от 31 августа 2022 г. № 34» - в публичном доступе его нет

👉Суть:
➡️ все компании, которые попадают в этот перечень обязаны разработать План перехода органов государственной власти и организаций на использование российского ПО на значимых объектах КИИ в соответствии с этими Методическими рекомендациями
➡️ закрепленных подход при переходе на российское ПО:

Рекомендуемые сроки:
✔️ Планы перехода на преимущественное использование российского ПО на значимых объектах КИИ рекомендуется формировать на период до 2024 года включительно исходя из требований, в том числе установленных в указе Президента РФ от 30.03.22 № 166 «О мерах по обеспечению технологической независимости и безопасности критической информационной инфраструктуры Российской Федерации»
✔️ Планы перехода органов государственной власти и государственных внебюджетных фондов рекомендуется формировать на период до 2030 года
✔️ Планы иных организаций, указанных в настоящих методических организациях, на использование российского ПО рекомендуется формировать на период до 2027 года включительно с учетом требований, установленных в указе Президента Российской Федерации от 30 марта 2022 г. № 166
✔️ планы государственных корпораций и компаний с государственным участием, сведения о которых включены в специальный перечень № 91-р, и их дочерних и зависимых обществ – на период до 2024 года включительно

👉Методические рекомендации выделяют:
🇷🇺 российское ПО (ПО, происходящим из Российской Федерации)
🇰🇿🇦🇲🇧🇾🇰🇬 евразийское ПО (ПО, происходящим из государств – членов Евразийского экономического союза, за исключением РФ)
🌐 иностранное ПО (ПО, сведения о котором не включены в единый реестр российского ПО (за исключением евразийского ПО, планируемого к использованию на значимых объектах КИИ)

По сути это вселенная новых комплаенс-обязательств, как последствия санкций и контрсанкций РФ. Если ваша компания подпадает под критерии или прямо входит в перечень – оценивать в т.ч. комплаенс-риски по этому направлению пора начинать

Методические рекомендации: https://digital.gov.ru/ru/documents/8755/?utm_referrer=https%3a%2f%2fyandex.ru%2f

Актуальный перечень 91-р: https://government.ru/docs/all/44369/

Указ Президента РФ от 30.03.22 № 166 «О мерах по обеспечению технологической независимости»: https://publication.pravo.gov.ru/Document/View/0001202203300001

Методические рекомендаций по цифровой трансформации от 31.08.2022: https://digital.gov.ru/uploaded/files/7metodicheskierekomendatsii06092022125913_TZmtVQB.pdf

Реестр российского ПО: https://reestr.digital.gov.ru/

#регуляторныйкомплаенс
#госзакупки
#IT