Санкційне ПЗ у держсекторі: перевірки, штрафи та нова відповідальність

Використання підсанкційного програмного забезпечення, зокрема бухгалтерських систем 1С, «Парус» та BAS, у державних установах може призвести до серйозних наслідків — від скасування КСЗІ до адміністративної відповідальності.
Про це повідомили представники Державної служби спеціального зв’язку та захисту інформації України під час онлайн-семінару для органів влади та місцевого самоврядування.
Яке ПЗ заборонене
Наприкінці 2025 року уряд ухвалив постанову № 1335, яка передбачає ведення відкритого переліку забороненого програмного забезпечення та обладнання.
Наразі у цьому переліку — близько 40 програмних продуктів, що підпадають під санкції відповідно до Закону України «Про санкції» та рішень РНБО.
Що перевіряють під час контролю
Фахівці Держспецзв’язку під час перевірок насамперед звертають увагу на наявність санкційного ПЗ в інформаційних системах установ, особливо там, де обробляються персональні або конфіденційні дані.
Які наслідки для установ
У разі виявлення забороненого програмного забезпечення:
- установі видають вимогу замінити ПЗ;
- може бути скасована авторизація комплексної системи захисту інформації (КСЗІ);
- у разі невиконання вимог — складається адміністративний протокол на відповідальну особу.
Планується посилення відповідальності
У Верховній Раді вже розглядається законопроєкт, який передбачає значне посилення відповідальності за порушення у сфері кіберзахисту.
Зокрема, можливі:
- штрафи до 100 мінімальних заробітних плат;
- кримінальна відповідальність.
Санкції стосуються і обладнання
Обмеження поширюються не лише на програмне забезпечення, а й на технічні засоби. Тому під час закупівель необхідно перевіряти виробників обладнання на наявність у санкційних списках.
Позиція Держспецзв’язку
У службі наголошують, що головна мета — не покарання, а запобігання порушенням. Органи влади можуть звертатися за консультаціями щодо переходу на безпечні рішення.
Висновок
Держустановам варто якнайшвидше відмовитися від підсанкційного ПЗ, оскільки його використання створює ризики втрати захищеності інформаційних систем і може призвести до штрафів та інших санкцій.
Джерело: Державна служба спеціального зв’язку та захисту інформації України