АРПП направила в Госдуму отзыв на законопроект об аутсорсинге ИТ в финсекторе

14.09.2023

АРПП «Отечественный софт» направила в Комитет Госдумы по информационной политике, информационным технологиям и связи отзыв на законопроект об аутсорсинге ИТ и использовании облачных решений в финансовых организациях.

Речь идет о проекте федерального закона № 404786-8 «О внесении изменений в отдельные законодательные акты Российской Федерации» (в части совершенствования правовых основ для аутсорсинга информационных технологий и использования облачных услуг финансовыми организациями), который в настоящий момент находится на рассмотрении в Госдуме.

Законопроект предусматривает закрепление в федеральных законах, регулирующих деятельность финансовых организаций (банков, страховых компаний, негосударственных пенсионных фондов и др.) таких понятий, как «поставщик услуг аутсорсинга информационных технологий и облачных услуг», «услуги аутсорсинга информационных технологий» и «облачные услуги».

Вместе с тем, законопроектом закрепляется право Банка России по согласованию с ФСБ России и ФСТЭК России устанавливать обязательные для участников финансового рынка требования к порядку привлечения и взаимодействия с поставщиками услуг аутсорсинга ИТ и облачных услуг. В том числе, и требования к информационным системам поставщиков услуг аутсорсинга ИТ и облачных услуг в целях защиты информации. Введение дополнительного регулирования для уже получивших успешное практическое использование моделей аутсорсинга и «облаков» объясняется необходимостью закрепления правовых основ для передачи конфиденциальных сведений за периметр финансовых организаций.

Эксперты Ассоциации «Отечественный софт», изучив законопроект, направили в комитет Госдумы отзыв с предложением прояснить ко второму чтению ряд вопросов и замечаний.

В частности, в АРПП считают необходимым получить уверенность в том, что независимые отечественные компании-разработчики ПО и ПАК будут иметь равные возможности доступа к оказанию ИТ услуг в финсекторе наряду с собственными ИТ-компаниями банков и страховых компаний. Как известно, финансовый сегмент является не только одним из значимых потребителей ИТ-решений, но и самостоятельным производителем ИТ-продуктов и сервисов. В связи с этим, по мнению участников АРПП, крайне важно соблюсти баланс интересов, обеспечив равные возможности всех участников рынка. В текущей же версии законопроекта присутствует ряд потенциальных барьеров для привлечения профессиональных ИТ-компаний. А именно: речь идет о запрете на передачу на аутсорсинг или в облако сведений, имеющих отношение к законодательству в сфере противодействия легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма (ПОД/ФТ).

Также эксперты ассоциации выдвинули предложение ознакомиться с проектом тех требований, которые планируется предъявлять не только к ИТ-компаниям, но и их технологическим системам и решениям.

Более подробно с отзывом АРПП можно ознакомиться по ссылке