Готовность продукта
Технические признаки соответствия требованиям п. 5 Правил ведения реестра
-
ПО не должно иметь технических, юридических или санкционных ограничений на использование на территории РФ. Сюда относится отсутствие геоблокировки, привязки к иностранной инфраструктуре активации, запретов от иностранного правообладателя компонентов.
Проверьте лицензионные соглашения сторонних компонентов: если хотя бы один компонент запрещён к использованию в России (например, в силу санкций или решения вендора), это станет основанием для отказа.
-
Совместимость означает, что ПО выполняет свои функции под управлением операционной системы общего назначения совместно с техническими средствами без нарушения их корректной работы.
Допустима 1 ОС в двух случаях: правообладатель ПО и правообладатель ОС входят в одну группу лиц; либо ПО используется только в составе ПАК (тогда в течение 6 месяцев ПАК также должен быть внесён в реестр).
Сроки по классам: офисное ПО — с 01.09.2026; средства ИБ, разработки, БД — с 01.01.2027; прикладное и отраслевое — с 01.06.2027; промышленное — с 01.01.2028.
-
Перед подачей сверьтесь с Банком данных угроз безопасности информации ФСТЭК (bdu.fstec.ru) по компонентам вашего продукта, включая используемые open-source библиотеки.
Если найдены неустранённые уязвимости, опубликованные в БДУ ФСТЭК на момент экспертизы, эксперт отразит это в заключении и Экспертный совет вправе отказать. Зафиксируйте даты обновлений и патчей по каждой выявленной CVE.
-
Процесс выпуска и доставки обновлений должен быть выстроен на инфраструктуре, не зависящей от иностранных провайдеров: сервер обновлений и репозитории — российские, либо размещены на собственной инфраструктуре правообладателя в РФ.
Обновление ПО — только с разрешения пользователя (закрепите это в условиях пользовательского соглашения / EULA), без автоматической принудительной загрузки с иностранных серверов.
-
Подготовьте список всех используемых open-source компонентов с указанием версии, типа лицензии (MIT, Apache 2.0, GPL, LGPL, BSD и т.д.) и ссылок на исходный код.
Для компонентов под copyleft-лицензиями (GPL, AGPL) убедитесь в соблюдении условий: открытие изменённого кода, сохранение копирайтов, совместимость с лицензией вашего ПО.
Если ПО разработано на основе open-source — модификации должны быть подтверждены журналом системы контроля версий (Git): коммиты с авторством сотрудников правообладателя, история изменений за весь период разработки.
-
В заявлении указывается контрольная сумма каждого файла экземпляра ПО (рекомендуется SHA-256). Эта же сумма должна совпадать с фактическим дистрибутивом, который скачает эксперт.
Не меняйте дистрибутив с момента подачи и до окончания экспертизы — иначе суммы разойдутся, и эксперт зафиксирует это как несоответствие. Если требуется срочное обновление в ходе экспертизы, согласуйте его с организацией, проводящей экспертизу.
-
В заявлении предоставляется действующая ссылка на скачивание дистрибутива и одним документом инструкция по скачиванию, установке и активации, включая лицензионный ключ (серийный номер), если он нужен.
Ссылка должна быть доступна без авторизации (или с указанными в инструкции учётными данными), вести на работоспособный дистрибутив, и оставаться действующей весь период экспертизы (до 65 рабочих дней).
-
Если ваш продукт — это SaaS, веб-приложение или сервис, доступный только через браузер, он должен быть полностью функционален в браузере из реестра российского ПО, который выполнил дополнительные требования (например, Яндекс.Браузер).
Заранее протестируйте все ключевые сценарии в нужном браузере: вход, основной функционал, экспорт/импорт данных, печать. Эксперт будет проверять именно в реестровом браузере.
Патентное бюро "ЗИС"®