Критерии и требования Минцифры к ПО для реестра российского ПО в 2026 году

Обновлено: 25.08.2026
Автор: Ксения Сальникова, IT-юрист, эксперт «Регистрейшн»

Чтобы попасть в реестр российского ПО, программа должна одновременно удовлетворять всем требованиям пункта 5 Правил из постановления Правительства № 1236: исключительные права у российского лица, свободная реализация по России, выплаты иностранным лицам меньше 30 процентов выручки, русский интерфейс, техподдержка и хранение кода в РФ, а с 1 марта 2026 года еще и совместимость с двумя доверенными операционными системами. Ниже разбираю каждый пункт и расматриваю, где чаще всего возникают затруднения.

Где закреплены критерии и почему их важно читать целиком

Базовый документ один, это Правила формирования и ведения реестра, утвержденные постановлением Правительства РФ от 16 ноября 2015 г. № 1236. Требования именно к программному обеспечению собраны в пункте 5, требования к программно-аппаратным комплексам, в пункте 5(1).

Класс ПО определяется по классификатору из приказа Минцифры России от 22 сентября 2020 г. № 486. С 1 марта 2026 года пункт 5 работает в новой редакции: ее ввело постановление Правительства РФ от 28 ноября 2025 г. № 1937.

Ключевой момент, который я всегда объясняю клиентам: запись в реестре подтверждает соответствие сразу всем требованиям Правил. Экспертный совет проверяет продукт по всем основаниям одновременно, поэтому закрыть один критерий и надеяться, что остальные не заметят, не получится. Достаточно несоответствия по любому подпункту пункта 5, и по пункту 27 Правил последует отказ. Уже был отказ? Юрист по внесению ПО в реестр проверит вашу заявку.

Требования к правам на программу

Первое, что смотрит эксперт, это кому и как принадлежат права. По подпункту «а» пункта 5 исключительное право на ПО на территории всего мира и на весь срок его действия должно принадлежать российскому правообладателю. Это может быть Российская Федерация, субъект, муниципалитет, гражданин РФ, российская некоммерческая организация без преобладающего иностранного участия или российская коммерческая организация, которая находится под контролем российских лиц. Под контролем понимается право прямо или косвенно распоряжаться более чем 50 процентами голосов в уставном капитале.

Остальные «правовые» подпункты пункта 5:
  • подпункт «б»: ПО правомерно введено в гражданский оборот и свободно реализуется на всей территории России, без ограничений, в том числе введенных иностранными государствами;
  • подпункт «в»: общая сумма выплат по лицензионным и иным договорам в пользу иностранных лиц и подконтрольных им структур составляет менее 30 процентов выручки правообладателя за истекший календарный год;
  • подпункт «г»: сведения о ПО не составляют государственную тайну;
  • подпункты «д» и «е»: для средств защиты конфиденциальной информации нужны сертификат и лицензия ФСТЭК или ФСБ.

Технические и инфраструктурные требования

Вторая группа критериев про то, как продукт устроен и где он развернут. Именно здесь отказов больше всего. По подпунктам «ж», «з», «и», «к», «л» пункта 5 программа не должна иметь принудительного обновления и управления из-за рубежа; гарантийное обслуживание, техподдержка и модернизация ведутся российской организацией без преобладающего иностранного участия либо гражданином РФ; технические средства хранения исходного и объектного кода и его компиляции находятся на территории России; средства управления лицензионными ключами тоже в РФ и под российским контролем; графический интерфейс реализован на русском языке.

Сводка всех действующих требований пункта 5 к программному обеспечению:

Подпункт п. 5

Требование

Что проверяет эксперт

а)

Российский правообладатель, контроль более 50 процентов

Выписка ЕГРЮЛ, структура владения (схема бенефициаров)

б)

Свободная реализация по РФ, без иностранных ограничений

Оферта, условия распространения, лицензии на компоненты, входящие в состав ПО

в)

Выплаты иностранным лицам менее 30 процентов выручки

Договоры, финансовые документы, справка о выручке и выплатах

г)

Сведения не составляют гостайну

Декларация заявителя

д) и е)

Сертификат и лицензия (только для СЗИ)

Сертификат ФСТЭК или ФСБ, лицензия

ж)

Нет принудительного обновления и управления из-за рубежа

Экземпляр ПО, архитектура

з)

Техподдержка и модернизация российским лицом

Договоры на сопровождение

и)

Хранение и компиляция кода на территории РФ

Описание инфраструктуры

к)

Управление лицензионными ключами в РФ

Описание системы лицензирования

л)

Русскоязычный графический интерфейс

Проверочный экземпляр ПО

м) с 01.03.2026

Совместимость не менее чем с 2 доверенными ОС для некоторых типов ПО

Экспертное заключение о совместимости

н) с 01.03.2026

Выплаты внутри группы лиц менее 30 процентов (для организаций с госучастием)

Финансовые документы

Что изменилось с 1 марта 2026 года

Постановление № 1937 добавило в пункт 5 два новых подпункта, и это самое важное обновление за последние годы. По подпункту «м» ПО должно быть совместимо не менее чем с двумя операционными системами, которые отвечают требованиям к доверенному программному обеспечению. Совместимость с одной ОС допускается только в двух случаях: если правообладатель ПО и правообладатель операционной системы входят в одну группу лиц, либо если ПО используется исключительно в составе программно-аппаратного комплекса.

Здесь есть ловушка со сроком. По новому пункту 30(6) Правил, если сведения о ПО включены в реестр при совместимости лишь с одной доверенной ОС, правообладатель обязан не позднее 6 месяцев внести в реестр сведения о ПАК, в составе которого используется эта программа. Если за полгода в реестре не появится ни ПАК, ни подтверждения совместимости минимум с двумя ОС разных правообладателей, Минцифры исключит продукт из реестра. То есть требование теперь надо держать в голове не только на подаче, но и после включения. Материал: Как внести ПАК в реестр российского ПО.

Подпункт «н» уже, он касается только правообладателей с государственным участием свыше 50 процентов и организаций их группы лиц: доля выручки от реализации ПО внутри собственной группы лиц не должна превышать 30 процентов. Для обычной коммерческой компании без госучастия этот критерий не применяется, но путать его с подпунктом «в» не стоит, это разные проверки.

Класс ПО: без него заявление не подать

Отдельный блок, который клиенты часто недооценивают, это класс программного обеспечения. При подаче нужно выбрать основной класс и, при необходимости, дополнительные классы из классификатора по приказу № 486.

Класс определяется основным назначением продукта, и от него зависит привязка к кодам ОКВЭД. Экспертное заключение помимо соответствия пункту 5 обязательно содержит вывод о соответствии ПО заявленному классу. Если вы выбрали класс, которому продукт по функциям не отвечает, это тоже повод для доработки заявления.

Почему отказывают: реальная статистика

Я веду базу отказных экспертных заключений (смотрите подробнее в материале "Почему чаще всего отказывают во внесении в реестр российского ПО"). На выборке из сотен отказов картина устойчивая: техника и происхождение компонентов топят заявки гораздо чаще, чем экономика или права. Вот распределение причин (у одного отказа может быть несколько оснований):


Причина отказа

Доля отказов

Иностранные компоненты с экспортными ограничениями

63%

Экземпляр ПО не предоставлен или неработоспособен

16%

Зависимость от иностранных платформ, сервисов и API

14%

Не собственная разработка, недостоверные сведения

9%

Отсутствие русскоязычного интерфейса

7%

Хранение или компиляция кода вне территории РФ

4%

Выплаты иностранным лицам свыше 30 процентов выручки

1%


За абстрактной формулировкой «иностранные компоненты» стоят конкретные продукты. Чаще всего основанием для отказа становились Red Hat Enterprise Linux, CentOS, Oracle Linux, Windows Server, стек NVIDIA CUDA, MySQL в связке с Oracle Linux, Microsoft SQL Server и VMware. Отдельно отмечу несколько закономерностей из практики 2026 года:

  • базовые образы контейнеров стали причиной номер один. Эксперт разворачивает стенд, заходит в docker-контейнеры и читает /etc/os-release. Иностранная ОС внутри чужого официального образа (Keycloak, MinIO, MySQL, OpenSearch) дает отказ, даже если вы этот образ сами не собирали;
  • отечественная ОС не спасает автоматически. Была заявка на образ на РЕД ОС, отказ пришел не за компонент, а за то, что не приложили лицензию на распространение этой ОС в составе поставки;
  • мелочи фатальны. Подгрузка шрифтов с Google Fonts, авторизация через Telegram, генерация текста через ChatGPT или другие иностранные LLM-сервисы оформляются как отдельные основания для отказа;
  • статус заявителя не влияет. Отказы получали и государственные информационные системы, если в стеке находили иностранный компонент.

Сроки и порядок рассмотрения

Заявление подается только в электронном виде через ФГИС «Реестры ПО» на сайте reestr.digital.gov.ru, с идентификацией через ЕСИА и подписанием усиленной квалифицированной электронной подписью.

После регистрации заявления экспертный совет рассматривает его в течение 15 рабочих дней. Если у эксперта есть сомнения в достоверности или полноте сведений, вам направят запрос, и на ответ дается 20 рабочих дней, при этом срок рассмотрения приостанавливается. Решение о включении или об отказе уполномоченный орган принимает не позднее 10 рабочих дней со дня утверждения экспертного заключения.

На практике от подачи до решения проходит примерно 30-45 дней, если не было дозапросов.

Как понять, готово ли ваше ПО

Перед подачей я советую пройтись по короткому чеклисту. Если хотя бы один пункт под вопросом, заявление лучше не подавать, а сначала закрыть риск:

  • права: исключительное право оформлено на российское лицо, есть документы-основания (договор, служебное задание, отчуждение);
  • стек: в технологическом стеке и во всех базовых образах контейнеров нет иностранных ОС, СУБД и инфраструктуры под экспортными ограничениями;
  • сервисы: нет критической зависимости от иностранных облаков, мессенджеров и LLM-API;
  • экземпляр: подготовлен работоспособный проверочный экземпляр с русским интерфейсом и понятной инструкцией;
  • инфраструктура: хранение и компиляция кода, управление ключами на территории РФ;
  • совместимость: подтверждена совместимость с двумя доверенными ОС либо есть основание для одной ОС;
  • класс: выбран класс из классификатора, которому продукт реально соответствует по функциям.
Если вы хотите свести риск отказа к минимуму, разумнее сделать аудит технологического стека до подачи. Я разбираю каждый компонент по лицензии и происхождению и показываю, что заменить. Подробнее об этом в услуге внесение ПО в реестр российского ПО под ключ, а общий порядок процедуры я собрала в гайде как внести ПО в реестр российского ПО.

Частые вопросы (FAQ)

Обязательно ли регистрировать программу в Роспатенте перед подачей в реестр?
Нет. Свидетельство Роспатента помогает подтвердить права, но по методическим рекомендациям Минцифры оно не может быть единственным документом, подтверждающим исключительное право. Права можно подтвердить договором, служебным заданием, актами приема нематериального актива. Регистрация в Роспатенте желательна, но не обязательна.
Мой продукт это SaaS в браузере. Нужна ли совместимость с двумя ОС?
Для веб-сервиса, который работает через браузер и не устанавливается на устройство пользователя, требование о совместимости с двумя доверенными ОС на практике не применяется так, как для устанавливаемого ПО. Для устанавливаемых программ и программно-аппаратных комплексов подпункт «м» пункта 5 применяется в полном объеме. Этот момент стоит проверить именно по вашему сценарию поставки.
Можно ли использовать иностранные open-source библиотеки?
Да, если лицензия свободная и разрешает распространение и использование на всей территории России. Пермиссивные лицензии (MIT, BSD, Apache 2.0) обычно проходят. Проблемы дают компоненты под экспортными ограничениями и иностранная инфраструктура (ОС, СУБД, серверы приложений), а также source-available лицензии вроде SSPL и Elastic License, которые не являются открытыми.
Что будет, если в реестр попало ПО, совместимое только с одной доверенной ОС?
С 1 марта 2026 года по пункту 30(6) Правил у вас есть 6 месяцев, чтобы внести в реестр программно-аппаратный комплекс с этой программой либо подтвердить совместимость минимум с двумя доверенными ОС разных правообладателей. Если этого не сделать, Минцифры вправе исключить продукт из реестра.
Сколько времени занимает рассмотрение заявления?
Экспертиза занимает 15 рабочих дней, решение принимается в течение 10 рабочих дней после утверждения экспертного заключения. Если приходит запрос, срок приостанавливается на время вашего ответа (до 20 рабочих дней). Реальный срок от подачи до решения обычно 30-45 дней.
Что чаще всего становится причиной отказа?
Иностранные компоненты с экспортными ограничениями. Это 63 процента отказов в моей базе. Причем чаще всего проблема не в основном коде, а в базовых образах контейнеров и инфраструктуре, которую разработчик считает нейтральной. Поэтому аудит стека перед подачей я считаю основной задачей.
Ксения Сальникова
IT-юрист, эксперт «Регистрейшн».
Специализация: внесение ПО в реестр, IT-аккредитация, налоги для IT-компаний, структурирование IT-бизнеса. Магистратура «IT-юрист» НИУ ВШЭ. Пишет на Habr, выступает на профильных мероприятиях.