Андрей Каплин, руководитель направления инфраструктурного ПО, «Гигант — компьютерные системы»
В настоящее время бизнес работает практически без доступа к зарубежному софту, серверному и сетевому оборудованию: запчасти и обновления либо недоступны, либо приходят с задержками. А любая зависимость от импортного «железа» или ПО угрожает стабильности и безопасности инфраструктуры.
Переход на отечественные решения закреплен на уровне законодательства. Указ Президента РФ от 30.03.2022 № 166 запретил закупку иностранного ПО и ПАК для объектов КИИ, Постановление Правительства РФ от 14.11.2023 № 1912 обязало использовать только сертифицированные доверенные комплексы. С 1 сентября 2025 г. на значимых объектах КИИ разрешено применять только решения из реестра отечественного ПО. Для финансового сектора, энергетики и транспорта сроки перехода уточняются: правительство готовит отдельный акт с крайним сроком не позднее 1 апреля 2026 г. Госорганам и госкорпорациям завершить переход на доверенные ПАК нужно к 1 января 2030 г.
Банк России, в свою очередь, требует от банков управления риском технологической зависимости и фактически подталкивает их к более ранней миграции (письмо № 56-21/949 от 05.02.2025). Минцифры установило промежуточные контрольные точки: с 2025 г. — обязательный переход на отечественные ОС, офисные пакеты, антивирусы и виртуализацию, с 2026 г. — на СУБД.
Судебная практика подтверждает жесткость подхода: штрафы выписываются за использование несертифицированных решений, ошибки категорирования и нарушения правил защиты КИИ. Под санкции попадают и иностранные компании, работающие с персональными данными граждан РФ: за нарушение локализации штрафы начинаются с 1,5 млн руб. и при повторных нарушениях достигают 17–18 млн руб.
Проблемы и сложности импортозамещения
Технические препятствия
Главная трудность при замещении — несовместимость. Российские серверы и СХД не всегда корректно работают с зарубежными системами, оставшимися в дата-центрах: возникают ошибки, связанные с несовместимостью проприетарных протоколов и технологий зарубежных вендоров с аналогичными решениями, применяемыми отечественными вендорами. Также есть проблемы совместимости оборудования и отечественного ПО. При переходе с Exchange и Active Directory ломаются сценарии авторизации и интеграции с бизнес-приложениями. В промышленности критична несовместимость SCADA с отечественными ОС — часть зарубежных контроллеров не сертифицирована.
Серьезную проблему представляет разрозненность стеков решений отечественных вендоров. Их разработки зачастую не имеют унифицированных интерфейсов взаимодействия, единых стандартов интеграции и протоколов обмена данными. В результате создание комплексных решений, объединяющих, к примеру, российскую СУБД, систему документооборота и бухгалтерскую программу, превращается в сложный и дорогостоящий интеграционный проект. Бизнес сталкивается с необходимостью самостоятельно обеспечивать взаимодействие систем, что увеличивает сроки внедрения, затраты и создает дополнительные риски стабильности итоговой инфраструктуры.
Кроме того, отечественное ПО может некорректно работать с унаследованной инфраструктурой. Например, российские системы виртуализации могут быть несовместимы со специализированными функциями импортных СХД. Бизнесу в этом случае придется провести дорогостоящую замену аппаратной части, а не ограничиваться простой заменой ПО.
С другой стороны, устаревшее иностранное ПО без обновлений остается источником критических уязвимостей: в 2024 г. фиксировались атаки через VMware ESXi, Microsoft Exchange и Windows Server. Новые отечественные продукты также подвержены уязвимостям. Однако, когда вендор находится в России и у него есть служба технической поддержки, большинство критических уязвимостей устраняется посредством выпуска обновлений. Тем не менее ИТ-подразделениям по-прежнему необходимы постоянный мониторинг угроз и оперативная установка «заплаток», что в условиях дефицита квалифицированных кадров представляет особую сложность.
Вносит свой вклад и сложность миграции. Перенос данных и процессов на российские платформы осложняется фундаментальными различиями в архитектуре и функционале. Прямой аналог часто отсутствует, и это требует перестройки бизнес-процессов и создания обходных решений. Ключевой проблемой становится необходимость выполнения жестких требований к бесперебойности работы, целостности данных и отказоустойчивости. В процессе перехода высоки риски потери информации, простоев и нарушения работы критических систем, из-за чего миграция превращается в сложный и многоэтапный проект.
При этом сам процесс миграции зачастую отличается низкой автоматизацией. Перенос данных и систем требует значительного объема ручных операций: конвертации форматов, пересборки скриптов и настройки интеграций. Отсутствие готовых инструментов автоматизации для конкретных связок иностранного и отечественного ПО существенно увеличивает трудоемкость, сроки и стоимость перехода, а также повышает риски человеческих ошибок на критических этапах миграции.
Особую сложность представляет перенос на отечественные платформы внутренних (кастомных) систем. Исходный код часто не адаптирован под новые ОС и инфраструктуру, а отсутствие поддержки со стороны оригинального разработчика (в случае его ухода с рынка или прекращения развития) делает переписывание и адаптацию таких систем крайне трудоемкими и рискованными, требуя глубокого рефакторинга или полной переработки.
Организационные сложности
Сопротивление пользователей новым инструментам может замедлить их внедрение даже при наличии готовых технических решений. Привыкшие к зарубежным продуктам сотрудники при переходе на отечественные офисные пакеты и мессенджеры сталкиваются с незнакомым интерфейсом и принципиально иным подходом к функционалу. Это замедляет работу и нередко приводит к саботажу: часть сотрудников продолжает использовать старый софт или устанавливает несанкционированные копии, что, в свою очередь, создает дополнительные угрозы безопасности.
Переход на российские продукты тормозят и завышенные ожидания заказчиков и «бумажный» функционал. Эти явления взаимосвязаны: заказчики привыкли к решениям, которые создавались в условиях глобального рынка и жесткой конкуренции на протяжении десятилетий, тогда как у отечественных производителей не было ни аналогичных ресурсов, ни достаточного времени. В результате многие ключевые функции существуют лишь в виде пунктов в маркетинговых буклетах или дорожных картах. Проблему усугубляет и различие в подходах к реализации: ожидаемый функционал часто основан на закрытых проприетарных технологиях, а наши разработки, как правило, опираются на открытые решения.
Затрудняют импортозамещение недостаточные компетенции ИТ-персонала. Администраторы годами работали с иностранными экосистемами, а при переходе на отечественные платформы знаний не хватает. При миграции баз данных возникают проблемы с оптимизацией запросов, при замене систем виртуализации — с отказоустойчивостью и балансировкой ресурсов. Обучение требует времени и средств, а рынок специалистов пока ограничен.
Кроме того, резкий рост количества однотипных отечественных продуктов существенно усложняет процесс выбора и тестирования. Низкий порог входа на рынок привел к появлению десятков операционных систем, множества офисных пакетов и решений для виртуализации. ИТ-отделам приходится анализировать и сравнивать десятки вариантов без гарантии долгосрочной поддержки со стороны выбранного вендора, что увеличивает сроки принятия решений и риски неправильного выбора технологического стека.
Финансовые и инфраструктурные барьеры
Импортозамещение подразумевает масштабн