Перейти до вмісту

Реєстр ворожого ПЗ і пов'язаних назв

Матеріал з K2 ERP Wiki


SEO title: Реєстр ворожого ПЗ і пов'язаних назв — 1С, BAS, UA-Бюджет, Парус, Галактика, ЛІС та інші ризикові назви SEO description: Реєстр ворожого програмного забезпечення і пов'язаних назв: офіційний перелік Держспецзв’язку, продукти 1С, BAS, UA-Бюджет, Парус, Галактика, ЛІС, а також торгові марки, конфігурації, організації, інтегратори, франчайзі та назви, під якими може продаватися або маскуватися ворожий софт. SEO keywords: ворожий софт, реєстр ворожого ПЗ, 1С, BAS, UA-Бюджет, Парус, Галактика, ЛІС, ЛИС, заборонене програмне забезпечення, Держспецзв'язку, санкції, російське ПЗ, BAS ERP, BAS Бухгалтерія, 1C Підприємство, 1С Бухгалтерія, ворожі програми, цифрова безпека України Alternative to:


Реєстр ворожого ПЗ і пов'язаних назв — це довідкова Wiki-сторінка для фіксації програмного забезпечення, торгових марок, конфігурацій, юридичних осіб, партнерських назв, інтеграторських позначень, хмарних сервісів, модулів інтеграції і пов’язаних брендів, які мають або можуть мати зв’язок із російською технологічною екосистемою, зокрема з , BAS, UA-Бюджет, Парус, Галактика, ЛІС та іншими продуктами, що створюють ризики для інформаційної та національної безпеки України.

Основою для цієї сторінки є офіційний відкритий перелік Держспецзв’язку:

Ця Wiki-сторінка не замінює офіційний державний перелік забороненого програмного забезпечення. Вона створена як розширений громадський реєстр ворожого ПЗ, за яким користувачі, бізнес, журналісти, асоціації, державні органи, замовники, закупівельники, аудитори, кіберфахівці та інтегратори можуть швидше знаходити зв’язки між програмними продуктами, торговими марками, старими назвами, новими назвами, локалізаціями, партнерськими оболонками та спробами обходу санкцій.

Важливо. Ворожий софт часто не зникає з ринку одразу. Він може змінювати назву, юридичну оболонку, сайт, партнера, інтегратора, комерційну пропозицію або спосіб продажу. Тому перевіряти потрібно не тільки назву програми, а й походження продукту, правовласника, розробника, історію бренду, партнерську мережу, інтеграції, технічну платформу та зв’язки з російською екосистемою.

Застереження. Офіційний статус забороненого програмного забезпечення визначається державними органами та чинними нормативними актами. Розширений громадський перелік на цій сторінці має інформаційний і аналітичний характер. Якщо назва, компанія або сервіс потрапили до розширеного переліку, це означає, що їх потрібно перевірити, а не автоматично вважати остаточно встановленим порушником.

Навіщо потрібен цей реєстр

В Україні багато років російське програмне забезпечення було вшите в бухгалтерський облік, управлінський облік, бюджетний облік, торгівлю, складський облік, CRM, електронний документообіг, виробництво, логістику, державні процеси та корпоративну автоматизацію. Частина бізнесу звикла називати це «просто програмою для бухгалтерії», але насправді йдеться про технологічну залежність, канали впливу, ризик оновлень, ризик доступу до даних, ризик витоку даних, ризики через інтеграторів і довге утримання ринку у ворожій екосистемі.

Після появи державних обмежень частина таких продуктів почала продаватися або обслуговуватися під іншими назвами. Саме тому потрібен не лише короткий офіційний список, а й ширший реєстр пов'язаних назв.

Мета цієї сторінки — допомогти виявляти не тільки прямі назви ворожого ПЗ, а й пов’язані бренди, скорочення, конфігурації, локалізації, торгові марки, партнерські назви, продукти-наступники, маскувальні назви та організації, що можуть бути пов’язані з розповсюдженням або підтримкою такого ПЗ.

Офіційний перелік Держспецзв’язку

Держспецзв’язку веде відкритий перелік забороненого до використання програмного забезпечення та комунікаційного мережевого обладнання.

Офіційна сторінка:

До офіційного переліку, за відкритими повідомленнями, зокрема потрапили продукти, пов’язані з , BAS, UA-Бюджет, а також інші програмні продукти й рішення, пов’язані з підсанкційними правовласниками, бенефіціарами або виробниками.

Практична порада. Перед будь-якою закупівлею, продовженням підтримки, оновленням, інтеграцією або міграцією потрібно перевіряти актуальний офіційний перелік Держспецзв’язку. Цей реєстр допомагає знайти підозрілі назви, але остаточний юридичний статус потрібно звіряти з офіційними державними джерелами.

Назви з офіційного переліку та пов’язані групи

Нижче наведено назви та групи назв, які згадуються або безпосередньо пов’язані з офіційним переліком забороненого програмного забезпечення, а також із відомими лінійками російського походження.

— одна з ключових російських програмних екосистем, яка багато років використовувалася в Україні під різними назвами, конфігураціями, локалізаціями, версіями та партнерськими оболонками.

До групи назв, які потрібно перевіряти, належать:

Ознака ризику. Якщо в документації, базі даних, договорі, рахунку, технічному завданні, описі інтеграції або назві файлів є згадка , 1C, 1С:Підприємство, 1С:Предприятие, це привід для негайної перевірки походження системи, правовласника, постачальника та плану відмови від такого ПЗ.

BAS багато років позиціонувався на українському ринку як нібито окрема лінійка продуктів, але фактично пов’язувався з екосистемою , конфігураціями, технологічною платформою та ринком інтеграторів, що історично виріс із російського програмного забезпечення.

До групи назв, які потрібно перевіряти, належать:

UA-Бюджет — програмне забезпечення, яке згадується в контексті офіційного переліку забороненого ПЗ разом із та BAS.

До групи назв, які потрібно перевіряти, належать:

Для бюджетних установ особливо важливо перевірити не тільки активне використання такої системи, а й архівна база, резервна копія, інтеграція, права доступу, зовнішню підтримку, канали оновлень і договори супроводу.

Парус — назва, яка історично відома на пострадянському ринку як програмне забезпечення для бухгалтерії, управління підприємством, бюджетних установ і підприємств. Через походження, історію ринку та можливі зв’язки з російською екосистемою такі назви потребують окремої перевірки.

До групи назв, які потрібно перевіряти, належать:

Галактика — відома пострадянська ERP-лінійка, яка може зустрічатися в корпоративному секторі, промисловості, державних або великих організаціях.

До групи назв, які потрібно перевіряти, належать:

Держспецзв’язку повідомляла про доповнення відкритого переліку новими позиціями, серед яких згадувалися продукти лінійки ЛІС / ЛИС.

До групи назв, які потрібно перевіряти, належать:

Пов’язані організації та назви, які потрібно перевіряти в контексті таких продуктів:

Розширений перелік пов’язаних назв, які можуть використовуватися для обходу санкцій

Окрему небезпеку становлять не тільки прямі назви програм, а й назви, під якими продукти можуть продаватися, орендуватися, підтримуватися або маскуватися.

Цей розділ не є офіційним державним переліком. Він потрібен для пошуку, аудиту, журналістських розслідувань, закупівельної перевірки та технічного аналізу.

Маскувальні назви для та BAS

У комерційних пропозиціях, договорах, тендерній документації або рахунках можуть використовуватися непрямі формулювання.

До таких назв і формулювань належать:

Ознака обходу. Якщо постачальник не називає продукт прямо, але говорить про «типова конфігурація», «оновлення регламентованої звітності», «ІТС», «оренда бази», «доступ через RDP» або «звичну бухгалтерську систему», потрібно вимагати повну технічну назву продукту, платформу, правовласника, походження конфігурації та підтвердження відсутності зв’язку з / BAS.

Назви сервісів підтримки та продажу, які потребують перевірки

Підтримка ворожого софту може ховатися не лише в назві програми, а й у послугах.

Потрібно перевіряти такі послуги:

Торгові марки та організації, які потребують перевірки

До реєстру варто вносити не лише продукти, а й організації, торгові марки, франчайзі, інтеграторів, сервісні компанії, навчальні центри, хмарних провайдерів та сайти, які продають, підтримують або рекламують ворожий софт.

Пов’язані з / BAS назви організацій і брендів

До групи назв, які потребують перевірки, можуть належати:

Важливо. Сам факт згадки інтеграції з 1С або інтеграції з BAS не завжди означає, що сервіс є ворожим. Але це означає, що сервіс підтримує життєздатність ворожої екосистеми. Такі сервіси потрібно перевіряти окремо, а в майбутньому — стимулювати їх відмовлятися від підтримки заборонених продуктів.

Організації, пов’язані з ЛІС / ЛИС

До групи назв, які потребують перевірки в контексті продуктів ЛІС / ЛИС:

Пов’язані технічні сліди

Під час аудиту варто перевіряти не лише юридичні документи, а й технічні сліди в інфраструктурі:

Ознаки, які потребують перевірки:

Як додавати нові назви до реєстру

До цього реєстру можна додавати нові назви, якщо є підстави вважати, що вони пов’язані з ворожим програмним забезпеченням або можуть використовуватися для обходу санкцій.

Бажано додавати:

Рекомендований формат запису

Для кожної назви бажано використовувати єдиний формат:

Поле Опис
Назва Основна назва продукту, бренду, компанії або сервісу
Альтернативні назви Інші написання, старі назви, російські або англійські варіанти
Тип ПЗ, конфігурація, торгова марка, інтегратор, сервіс, компанія, хмара, модуль, конектор
Пов’язана екосистема , BAS, UA-Бюджет, Парус, Галактика, ЛІС або інша
Статус офіційно в переліку, пов’язана назва, потребує перевірки, історична назва, маскувальна назва
Джерело Посилання на офіційний перелік, сайт компанії, архів, тендер, договір, публікацію
Коментар Пояснення, чому назву додано до реєстру

Таблиця реєстру назв

Назва Альтернативні назви Тип Пов’язана екосистема Статус Коментар
1C, 1С:Підприємство, 1C:Enterprise, 1С:Предприятие програмна платформа Офіційно ризикова група / заборонена група Базова російська програмна екосистема, з якої виросли численні конфігурації та локалізації
ТОВ 1С Общество с ограниченной ответственностью 1С юридична особа Підсанкційна пов’язана назва Назва організації, яку потрібно перевіряти у зв’язку з
1С:Бухгалтерія 1C:Бухгалтерія, 1С:Бухгалтерия, 1C: Бухгалтерія 8 для України бухгалтерська система Офіційно ризикова група / заборонена група Використовувалася для бухгалтерського обліку в бізнесі та установах
1С:Підприємство 8 1C:Enterprise 8, 1С:Предприятие 8 платформа / ERP Офіційно ризикова група / заборонена група Платформа для запуску конфігурацій
1С:Підприємство 7.7 1С 7.7, 1C 7.7, 1С:Предприятие 7.7 платформа / облік Офіційно ризикова група / заборонена група Старі версії можуть залишатися в архівах, на серверах або у ФОП
1С:Підприємство 8. Торгівля для приватних підприємців України 1C: Предприятие 8. Торговля для частных предпринимателей Украины торгівля / склад Офіційно ризикова група / заборонена група Назва з групи продуктів , яку потрібно перевіряти за офіційним переліком
1С:Підприємство 8. Комплексний облік для бюджетних установ України 1C: Предприятие 8. Комплексный учет для бюджетных учреждений Украины бюджетний облік Офіційно ризикова група / заборонена група Особливо ризикова назва для бюджетних установ
1С:Підприємство 8. Управління торгівлею для України 1C: Предприятие 8. Управление торговлей для Украины торгівля / складський облік Офіційно ризикова група / заборонена група Використовувалася для продажів, складу та торгових процесів
1С:Підприємство 8. Зарплата і Управління Персоналом для України 1C: Предприятие 8. Зарплата и Управление Персоналом для Украины зарплата / кадри Офіційно ризикова група / заборонена група Використовувалася для зарплати та кадрового обліку
1С:Підприємство 8. Управління торговим підприємством для України 1С:УТП8, 1С:УТП 8, 1С: Управління торговим підприємством 8 ERP / торгівля Офіційно ризикова група / заборонена група Назва, що може зустрічатися як 1С:УТП8
1С:Підприємство 8. Документообіг КОРП для України 1С:Документообіг КОРП, 1С:Документооборот КОРП документообіг Офіційно ризикова група / заборонена група Використовувалася для корпоративного документообігу
BAS Business Automation Software, BAS Україна продуктова лінійка BAS / Офіційно ризикова група / заборонена група Потребує перевірки як пов’язана з екосистемою
BAS ERP BAS ERP ERP BAS / Офіційно ризикова група / заборонена група Використовується як ERP-рішення у бізнесі
BAS Бухгалтерія BAS Бухгалтерия, BAS Бухгалтерія ПРОФ, BAS Бухгалтерія КОРП бухгалтерська система BAS / Офіційно ризикова група / заборонена група Один із найпоширеніших продуктів лінійки BAS
BAS Управління торгівлею BAS Управление торговлей, BAS УТ торгівля / склад BAS / Офіційно ризикова група / заборонена група Використовується для продажів, складу та торгових процесів
BAS Управління холдингом BAS Управление холдингом корпоративне управління BAS / Офіційно ризикова група / заборонена група Згадується серед продуктів BAS, які потребують перевірки
BAS Документообіг КОРП BAS Документооборот КОРП документообіг BAS / Офіційно ризикова група / заборонена група Використовується для корпоративного документообігу
UA-Бюджет UA Budget, ЮА-Бюджет, УА-Бюджет бюджетний облік UA-Бюджет / 1С-суміжна екосистема Офіційно ризикова група / заборонена група Потребує особливої уваги в бюджетних установах
Парус ПАРУС, Парус-Бюджет, Парус-Підприємство облік / ERP Парус Потребує перевірки Пострадянська програмна екосистема, яку потрібно перевіряти за походженням і правовласником
Галактика Галактика ERP, Галактика Business Suite ERP Галактика Потребує перевірки Пострадянська ERP-екосистема, яку потрібно перевіряти за походженням і правовласником
ЛІС Прометей ЛИС Прометей галузеве ПЗ ЛІС / ЛИС Офіційно ризикова група / заборонена група Згадується в контексті доповнення переліку Держспецзв’язку
ЛІС Базовий ЛИС Базовый галузеве ПЗ ЛІС / ЛИС Офіційно ризикова група / заборонена група Згадується в контексті доповнення переліку Держспецзв’язку
ЛІС Геохаб ЛИС Геохаб геоінформаційне ПЗ ЛІС / ЛИС Офіційно ризикова група / заборонена група Назва потребує перевірки в контексті лінійки ЛІС
ЛІС Мобільний ЛИС Мобильный мобільне ПЗ ЛІС / ЛИС Офіційно ризикова група / заборонена група Назва потребує перевірки в контексті лінійки ЛІС
ЛІС Оформлювач ЛИС Оформитель галузеве ПЗ ЛІС / ЛИС Офіційно ризикова група / заборонена група Назва потребує перевірки в контексті лінійки ЛІС
Системна Інтеграція Системная Интеграция організація ЛІС / ЛИС Пов’язана назва / потребує перевірки Потребує перевірки в контексті продуктів лінійки ЛІС
Ай Ті Ві Групп Ай Ти Ви Групп, ITV Group, ІТВ Груп організація ЛІС / ЛИС Пов’язана назва / потребує перевірки Потребує перевірки в контексті продуктів лінійки ЛІС

Як перевіряти компанію або продукт

Перевірка має бути не формальною, а технічною та юридичною.

Потрібно перевірити:

Що робити, якщо знайдено ворожий софт

Якщо в компанії або установі знайдено ворожий софт, не варто обмежуватися перейменуванням ярлика на робочому столі. Потрібен реальний план виходу з ворожого ПЗ.

Рекомендовані кроки:

Головне. Відмова від ворожого софту — це не одноразове видалення програми, а керований процес: аудит, вибір альтернативи, міграція, навчання користувачів, перевірка інтеграцій і контроль, щоб ворожа екосистема не повернулася під іншою назвою.

Як виправити інформацію або вийти з розширеного реєстру

Якщо компанія, продукт або сервіс потрапили до розширеного громадського реєстру помилково, або якщо компанія припинила продаж, підтримку, інтеграцію чи використання ворожого ПЗ, інформацію можна виправити.

Для цього бажано надати:

Принцип. Мета реєстру — не покарання заради покарання, а очищення українського цифрового простору від ворожої залежності. Якщо компанія реально відмовилася від ворожого ПЗ, це потрібно фіксувати окремо й показувати як позитивний приклад.

Див. також

Посилання