+7 (905) 47-666-88
Заказать звонок

Закупки электронных сервисов для информационных систем: новые требования с 1 сентября 2026

17.09.2026
28
6 минут

С 1 сентября 2026 года вступают в силу новые правила использования электронных сервисов для создания и эксплуатации государственных информационных систем, а также иных информационных систем государственных органов. Изменения утверждены Постановлением Правительства РФ от 18.08.2026 № 1024.

Для заказчиков, поставщиков IT-решений, интеграторов и операторов электронных сервисов это важное обновление. Теперь при закупке таких услуг по 44-ФЗ и 223-ФЗ недостаточно описать только функциональность сервиса и цену. В документации и проекте контракта нужно заранее закрепить правила взаимодействия сторон, порядок реагирования на сбои, требования к защите информации, хранению данных и ответственности поставщика.

Кого касаются новые правила

Новые требования применяются не ко всем закупкам программного обеспечения и IT-услуг. Их нужно учитывать, когда электронные сервисы используют для создания или эксплуатации государственных информационных систем и иных информационных систем государственных органов, предусмотренных законодательством об информации, информационных технологиях и защите информации.

Иными словами, если заказчик приобретает сервис, который становится частью такой системы или обеспечивает её функционирование, закупка должна учитывать специальные требования. Это могут быть облачные сервисы, программные компоненты, базы данных, технические средства и иные решения, доступ к которым предоставляется через информационно-телекоммуникационные сети.

Для поставщика важно заранее понять, относится ли закупка именно к этой категории. Ошибка в квалификации может привести к спору по документации, отклонению заявки, претензиям при исполнении контракта или невозможности подтвердить соответствие требованиям.

Что нужно включать в закупочную документацию

Главное нововведение — обязательное внимание к регламенту взаимодействия поставщика и пользователя электронного сервиса. Такой регламент должен описывать порядок действий сторон при сбоях, аварийных ситуациях и иных инцидентах в работе сервиса.

В документации и проекте контракта нужно определить, как стороны взаимодействуют при нарушении работоспособности, кто и в какие сроки сообщает об инциденте, какие действия предпринимает поставщик, как фиксируются последствия и в какой срок сервис должен восстановить нормальную работу.

Отдельно нужно разграничить ответственность пользователя и поставщика по соблюдению требований о защите информации. Это особенно важно, если электронный сервис обрабатывает сведения ограниченного доступа или используется в системе, к которой применяются специальные требования по безопасности.

Защита информации и размещение компонентов

Постановление устанавливает требования к защите информации, которая обрабатывается электронным сервисом. Если сервис используется в составе государственной информационной системы или иной информационной системы госоргана, уровень защиты должен соответствовать установленным требованиям.

Особое значение имеет размещение компонентов электронного сервиса. Компоненты, которые используются для создания и функционирования таких систем, должны находиться на территории Российской Федерации. При эксплуатации не должно использоваться размещённых за пределами России баз данных и технических средств, если речь идёт о сервисах, подпадающих под действие правил.

Для поставщиков это означает необходимость заранее проверить инфраструктуру: серверы, базы данных, резервное копирование, подрядчиков, каналы связи и техническую документацию. Если часть процесса зависит от зарубежной инфраструктуры, это может стать препятствием для участия в закупке или исполнения договора.

Хранение данных, резервное копирование и доступ пользователя

Новые правила требуют заранее определить порядок хранения информации, которую обрабатывает электронный сервис. В том числе речь идёт о резервном копировании и обеспечении доступа пользователя к данным в течение всего срока действия контракта.

Важное значение имеет и передача данных после завершения оказания услуг. Пользователь должен иметь возможность получить информацию по результатам исполнения контракта. Такое требование действует и при расторжении договора.

Для заказчика это защита от зависимости от поставщика. Если сервис прекращает работу или договор расторгается, данные не должны становиться недоступными. Для поставщика это означает необходимость заранее описать формат выгрузки, сроки передачи, порядок подтверждения полноты данных и ответственность за задержку.

Инциденты и сроки уведомления

Поставщик электронного сервиса должен обеспечить мониторинг инженерной и аппаратно-программной инфраструктуры. При сбоях, нарушениях защиты информации, несанкционированном доступе, компьютерных атаках или иных инцидентах пользователь должен получить уведомление.

По общему правилу поставщик направляет уведомление не позднее трёх часов с момента выявления сбоя или нарушения защиты информации, если иной срок не установлен регламентом взаимодействия. В уведомлении нужно указать принятые меры, их результат, а при необходимости — дополнительные действия и сроки их реализации.

Для бизнеса это означает, что формальные фразы о технической поддержке уже не подходят. Нужно заранее подготовить реальный порядок мониторинга, фиксации инцидентов, внутренней эскалации и взаимодействия с заказчиком.

Привлечение соисполнителей

Постановление отдельно регулирует привлечение соисполнителей. Поставщик должен уведомить пользователя электронного сервиса о привлечении соисполнителя не позднее чем за три рабочих дня до начала оказания соответствующих услуг.

Если электронный сервис обрабатывает информацию ограниченного доступа, потребуется письменное согласие пользователя на привлечение конкретного соисполнителя до фактической передачи ему такой информации.

Этот блок особенно важен для IT-поставщиков, которые используют подрядчиков, облачную инфраструктуру, внешнюю техническую поддержку, разработчиков отдельных модулей или сервисные команды. В договорной модели нужно заранее определить, какие функции выполняют соисполнители и какую информацию они могут получать.

Что проверить заказчикам

Заказчикам нужно обновить шаблоны закупочной документации и проектов контрактов. В них должны появиться условия о регламенте взаимодействия, защите информации, допустимом времени восстановления сервиса, резервном копировании, передаче данных, мониторинге инцидентов и привлечении соисполнителей.

Также важно проверить техническое задание. Оно должно быть согласовано с юридической частью договора. Если в ТЗ описан один уровень доступности и безопасности, а в контракте — другой, при исполнении почти неизбежно возникнет спор.

Отдельное внимание стоит уделить критериям приёмки услуг. Заказчику нужно понимать, как он будет оценивать работоспособность сервиса, соблюдение сроков восстановления, полноту резервного копирования и корректность передачи данных.

Что проверить поставщикам

Поставщикам стоит заранее оценить готовность своих сервисов к новым требованиям. Нужно проверить инфраструктуру, размещение компонентов, порядок хранения данных, резервное копирование, информационную безопасность, работу службы поддержки и договоры с соисполнителями.

Также необходимо подготовить типовые документы: регламент взаимодействия, описание мер защиты информации, порядок уведомления об инцидентах, правила передачи данных при завершении договора и модель работы с субподрядчиками.

Если поставщик участвует в закупке без такой подготовки, он может столкнуться с рисками уже после победы. Например, контракт будет подписан, но фактически исполнить требования к размещению, резервному копированию или уведомлениям об инцидентах окажется сложно.

Какие споры могут возникнуть

На практике споры возможны на разных этапах. На стадии закупки участник может оспаривать документацию, если требования сформулированы неопределённо, чрезмерно широко или не связаны с предметом закупки.

При исполнении контракта чаще всего возникают конфликты из-за сбоев, сроков восстановления, доступа к данным, ответственности за нарушение защиты информации и привлечения соисполнителей. Если регламент взаимодействия написан слишком общо, стороны начинают спорить уже после инцидента, когда время имеет решающее значение.

После расторжения договора возможны отдельные споры о передаче данных. Заказчик может требовать выгрузку и доступ, а поставщик — ссылаться на технические ограничения, неоплату или отсутствие согласованного формата. Поэтому порядок передачи информации лучше прописывать заранее.

Практический вывод

Новые правила с 1 сентября 2026 года делают закупки электронных сервисов для государственных и иных информационных систем более формализованными. Теперь в центре внимания не только функциональность сервиса, но и его устойчивость, безопасность, управляемость и готовность поставщика действовать при инцидентах.

Для заказчиков главный вывод — закупочную документацию и проект контракта нужно готовить внимательнее. Для поставщиков — важно заранее привести сервис, документы и подрядную модель в соответствие с новыми требованиями. Чем точнее стороны определят порядок взаимодействия до подписания контракта, тем ниже риск споров при эксплуатации системы.

Когда стоит обратиться в Saenko Group (Саенко Групп)

Закупки электронных сервисов для информационных систем находятся на стыке контрактного права, IT-регулирования, защиты информации и закупочного законодательства. Ошибка в документации, техническом задании, регламенте взаимодействия или условиях о данных может привести к жалобам, срыву сроков, штрафам и судебным спорам.

Если вы готовите закупку электронного сервиса, участвуете в тендере по 44-ФЗ или 223-ФЗ, разрабатываете проект контракта, сталкиваетесь со спором по IT-услугам, сбоям, данным или защите информации, обращайтесь в Saenko Group (Саенко Групп). Мы проверим документы, оценим риски и поможем выстроить юридически устойчивую позицию.

Последние новости
Смотреть все