Перейти до вмісту

Реєстр ворожого ПЗ і пов'язаних назв

Матеріал з K2 ERP Wiki


SEO title: Реєстр ворожого ПЗ і пов'язаних назв — 1С, BAS, UA-Бюджет, Парус, Афіна, Галактика, ЛІС, Macroscop, Axxonsoft та інші ризикові назви SEO description: Реєстр ворожого програмного забезпечення і пов'язаних назв: офіційний перелік Держспецзв’язку, продукти 1С, BAS, UA-Бюджет, Парус, Афіна, Галактика, ЛІС, Macroscop, Axxonsoft, Axxon Next, Інтер Лайт, Інтелект, а також торгові марки, конфігурації, організації, інтегратори, франчайзі та назви, під якими може продаватися або маскуватися ворожий софт. SEO keywords: ворожий софт, реєстр ворожого ПЗ, 1С, BAS, UA-Бюджет, Парус, Афіна, Галактика, ЛІС, ЛИС, Macroscop, Axxonsoft, Axxon Next, Інтер Лайт, Інтелект, Сателліт Інновація, Ай Ті Ві Групп, Системна Інтеграція, заборонене програмне забезпечення, Держспецзв'язку, санкції, російське ПЗ, BAS ERP, BAS Бухгалтерія, 1C Підприємство, 1С Бухгалтерія, цифрова безпека України Alternative to:


Реєстр ворожого ПЗ і пов'язаних назв — це довідкова Wiki-сторінка для фіксації програмного забезпечення, торгових марок, конфігурацій, юридичних осіб, партнерських назв, інтеграторських позначень, хмарних сервісів, модулів інтеграції і пов’язаних брендів, які мають або можуть мати зв’язок із російською технологічною екосистемою, зокрема з , BAS, UA-Бюджет, Парус, Афіна, Галактика, ЛІС, Macroscop, Axxonsoft та іншими продуктами, що створюють ризики для інформаційної та національної безпеки України.

Основою для цієї сторінки є офіційний відкритий перелік Держспецзв’язку:

Ця Wiki-сторінка не замінює офіційний державний перелік забороненого програмного забезпечення. Вона створена як розширений громадський реєстр ворожого ПЗ, за яким користувачі, бізнес, журналісти, асоціації, державні органи, замовники, закупівельники, аудитори, кіберфахівці та інтегратори можуть швидше знаходити зв’язки між програмними продуктами, торговими марками, старими назвами, новими назвами, локалізаціями, партнерськими оболонками та спробами обходу санкцій.

Важливо. Ворожий софт часто не зникає з ринку одразу. Він може змінювати назву, юридичну оболонку, сайт, партнера, інтегратора, комерційну пропозицію або спосіб продажу. Тому перевіряти потрібно не тільки назву програми, а й походження продукту, правовласника, розробника, історію бренду, партнерську мережу, інтеграції, технічну платформу та зв’язки з російською екосистемою.

Застереження. Офіційний статус забороненого програмного забезпечення визначається державними органами та чинними нормативними актами. Розширений громадський перелік на цій сторінці має інформаційний і аналітичний характер. Якщо назва, компанія або сервіс потрапили до розширеного переліку, це означає, що їх потрібно перевірити, а не автоматично вважати остаточно встановленим порушником.

Навіщо потрібен цей реєстр

В Україні багато років російське програмне забезпечення було вшите в бухгалтерський облік, управлінський облік, бюджетний облік, торгівлю, складський облік, CRM, електронний документообіг, виробництво, логістику, відеоспостереження, системи безпеки, державні процеси та корпоративну автоматизацію.

Частина бізнесу звикла називати це «просто програмою для бухгалтерії», «просто відеосистемою», «просто обліковою базою» або «просто старим рішенням». Але насправді йдеться про технологічну залежність, канали впливу, ризик оновлень, ризик доступу до даних, ризик витоку даних, ризики через інтеграторів і довге утримання ринку у ворожій екосистемі.

Після появи державних обмежень частина таких продуктів почала продаватися або обслуговуватися під іншими назвами. Саме тому потрібен не лише короткий офіційний список, а й ширший реєстр пов'язаних назв.

Мета цієї сторінки — допомогти виявляти не тільки прямі назви ворожого ПЗ, а й пов’язані бренди, скорочення, конфігурації, локалізації, торгові марки, партнерські назви, продукти-наступники, маскувальні назви та організації, що можуть бути пов’язані з розповсюдженням або підтримкою такого ПЗ.

Офіційний перелік Держспецзв’язку

Держспецзв’язку веде відкритий перелік забороненого до використання програмного забезпечення та комунікаційного мережевого обладнання.

Офіційна сторінка:

До офіційного переліку, за відкритими повідомленнями, зокрема потрапили продукти, пов’язані з , BAS, UA-Бюджет, а також подальші групи російського ПЗ, серед яких Macroscop, Axxonsoft, Axxon Next, Інтер Лайт, Інтелект і продукти лінійки ЛІС.

Практична порада. Перед будь-якою закупівлею, продовженням підтримки, оновленням, інтеграцією або міграцією потрібно перевіряти актуальний офіційний перелік Держспецзв’язку. Цей реєстр допомагає знайти підозрілі назви, але остаточний юридичний статус потрібно звіряти з офіційними державними джерелами.

Назви з офіційного переліку та пов’язані групи

Нижче наведено назви та групи назв, які згадуються або можуть бути пов’язані з офіційним переліком забороненого програмного забезпечення, а також із відомими лінійками російського походження.

— одна з ключових російських програмних екосистем, яка багато років використовувалася в Україні під різними назвами, конфігураціями, локалізаціями, версіями та партнерськими оболонками.

До групи назв, які потрібно перевіряти, належать:

Ознака ризику. Якщо в документації, базі даних, договорі, рахунку, технічному завданні, описі інтеграції або назві файлів є згадка , 1C, 1С:Підприємство, 1С:Предприятие, це привід для негайної перевірки походження системи, правовласника, постачальника та плану відмови від такого ПЗ.

BAS багато років позиціонувався на українському ринку як нібито окрема лінійка продуктів, але фактично пов’язувався з екосистемою , конфігураціями, технологічною платформою та ринком інтеграторів, що історично виріс із російського програмного забезпечення.

До групи назв, які потрібно перевіряти, належать:

UA-Бюджет — програмне забезпечення, яке згадується в контексті офіційного переліку забороненого ПЗ разом із та BAS.

До групи назв, які потрібно перевіряти, належать:

Для бюджетних установ особливо важливо перевірити не тільки активне використання такої системи, а й архівна база, резервна копія, інтеграція, права доступу, зовнішню підтримку, канали оновлень і договори супроводу.

Парус — назва, яка історично відома на пострадянському ринку як програмне забезпечення для бухгалтерії, управління підприємством, бюджетних установ і підприємств. Через походження, історію ринку та можливі зв’язки з російською екосистемою такі назви потребують окремої перевірки.

До групи назв, які потрібно перевіряти, належать:

Афіна — назва програмного забезпечення для бухгалтерського обліку, податкової звітності та суміжних облікових процесів, яка потребує окремої перевірки в контексті ворожого ПЗ, санкцій, походження, правовласників, історії розробки, каналів продажу та зв’язків із пострадянськими обліковими екосистемами.

До групи назв, які потрібно перевіряти, належать:

Статус для перевірки. Афіна має бути внесена до розширеного реєстру як пов’язана назва / потребує перевірки. Для остаточного статусу потрібно звіряти актуальний перелік Держспецзв’язку, санкційні реєстри, правовласника, розробника, історію продукту, канали продажу, договори супроводу та технічну основу.

Галактика — відома пострадянська ERP-лінійка, яка може зустрічатися в корпоративному секторі, промисловості, державних або великих організаціях.

До групи назв, які потрібно перевіряти, належать:

Macroscop — програмне забезпечення для відеоспостереження, VMS, відеоаналітики та систем безпеки, яке згадується в оновленнях переліку забороненого ПЗ.

До групи назв, які потрібно перевіряти, належать:

Окрема небезпека. Відеоспостереження і VMS — це не просто «камера на складі». Такі системи можуть бачити критичну інфраструктуру, маршрути, склади, виробництво, охорону, логістику, переміщення людей і техніки. Тому Macroscop та пов’язані назви потрібно перевіряти так само серйозно, як і облікові системи.

Axxonsoft — група назв, пов’язана з програмним забезпеченням для відеоспостереження, VMS, інтелектуальної відеоаналітики, систем безпеки та керування відеоданими. У відкритих повідомленнях про оновлення переліку згадуються Axxonsoft, Axxon Next, Інтер Лайт та Інтелект.

До групи назв, які потрібно перевіряти, належать:

Держспецзв’язку повідомляла про доповнення відкритого переліку новими позиціями, серед яких згадувалися продукти лінійки ЛІС / ЛИС.

До групи назв, які потрібно перевіряти, належать:

Пов’язані організації та назви, які потрібно перевіряти в контексті таких продуктів:

Розширений перелік пов’язаних назв, які можуть використовуватися для обходу санкцій

Окрему небезпеку становлять не тільки прямі назви програм, а й назви, під якими продукти можуть продаватися, орендуватися, підтримуватися або маскуватися.

Цей розділ не є офіційним державним переліком. Він потрібен для пошуку, аудиту, журналістських розслідувань, закупівельної перевірки та технічного аналізу.

Маскувальні назви для , BAS, Парус та Афіна

У комерційних пропозиціях, договорах, тендерній документації або рахунках можуть використовуватися непрямі формулювання.

До таких назв і формулювань належать:

Маскувальні назви для відеоспостереження та систем безпеки

Для Macroscop, Axxonsoft, Axxon Next, Інтелект та суміжних продуктів можуть використовуватися загальні або маскувальні формулювання:

Ознака обходу. Якщо постачальник не називає продукт прямо, але говорить про «типова конфігурація», «оновлення регламентованої звітності», «ІТС», «оренда бази», «доступ через RDP», «звична бухгалтерська система», «VMS», «відеоаналітика» або «платформа відеоспостереження», потрібно вимагати повну технічну назву продукту, платформу, правовласника, походження конфігурації та підтвердження відсутності зв’язку з , BAS, Парус, Афіна, Macroscop, Axxonsoft або іншими ризиковими екосистемами.

Назви сервісів підтримки та продажу, які потребують перевірки

Підтримка ворожого софту може ховатися не лише в назві програми, а й у послугах.

Потрібно перевіряти такі послуги:

Торгові марки та організації, які потребують перевірки

До реєстру варто вносити не лише продукти, а й організації, торгові марки, франчайзі, інтеграторів, сервісні компанії, навчальні центри, хмарних провайдерів та сайти, які продають, підтримують або рекламують ворожий софт.

Пов’язані з / BAS назви організацій і брендів

До групи назв, які потребують перевірки, можуть належати:

Важливо. Сам факт згадки інтеграції з 1С, інтеграції з BAS або інтеграції з Афіна не завжди означає, що сервіс є ворожим. Але це означає, що сервіс може підтримувати життєздатність ризикової екосистеми. Такі сервіси потрібно перевіряти окремо.

Організації, пов’язані з Macroscop, Axxonsoft та ЛІС

До групи назв, які потребують перевірки в контексті відеоспостереження, VMS, геоінформаційного ПЗ та галузевого ПЗ, належать:

Пов’язані технічні сліди

Під час аудиту варто перевіряти не лише юридичні документи, а й технічні сліди в інфраструктурі:

Ознаки, які потребують перевірки:

Як додавати нові назви до реєстру

До цього реєстру можна додавати нові назви, якщо є підстави вважати, що вони пов’язані з ворожим програмним забезпеченням або можуть використовуватися для обходу санкцій.

Бажано додавати:

Рекомендований формат запису

Поле Опис
Назва Основна назва продукту, бренду, компанії або сервісу
Альтернативні назви Інші написання, старі назви, російські або англійські варіанти
Тип ПЗ, конфігурація, торгова марка, інтегратор, сервіс, компанія, хмара, модуль, конектор
Пов’язана екосистема , BAS, UA-Бюджет, Парус, Афіна, Галактика, Macroscop, Axxonsoft, ЛІС або інша
Статус офіційно в переліку, пов’язана назва, потребує перевірки, історична назва, маскувальна назва
Джерело Посилання на офіційний перелік, сайт компанії, архів, тендер, договір, публікацію
Коментар Пояснення, чому назву додано до реєстру

Таблиця реєстру назв

Назва Альтернативні назви Тип Пов’язана екосистема Статус Коментар
1C, 1С:Підприємство, 1C:Enterprise, 1С:Предприятие програмна платформа Офіційно ризикова група / заборонена група Базова російська програмна екосистема, з якої виросли численні конфігурації та локалізації
ТОВ 1С Общество с ограниченной ответственностью 1С юридична особа Підсанкційна пов’язана назва Назва організації, яку потрібно перевіряти у зв’язку з
1С:Бухгалтерія 1C:Бухгалтерія, 1С:Бухгалтерия, 1C: Бухгалтерія 8 для України бухгалтерська система Офіційно ризикова група / заборонена група Використовувалася для бухгалтерського обліку в бізнесі та установах
BAS Business Automation Software, BAS Україна продуктова лінійка BAS / Офіційно ризикова група / заборонена група Потребує перевірки як пов’язана з екосистемою
BAS ERP BAS ERP ERP BAS / Офіційно ризикова група / заборонена група Використовується як ERP-рішення у бізнесі
BAS Бухгалтерія BAS Бухгалтерия, BAS Бухгалтерія ПРОФ, BAS Бухгалтерія КОРП бухгалтерська система BAS / Офіційно ризикова група / заборонена група Один із найпоширеніших продуктів лінійки BAS
UA-Бюджет UA Budget, ЮА-Бюджет, УА-Бюджет бюджетний облік UA-Бюджет / 1С-суміжна екосистема Офіційно ризикова група / заборонена група Потребує особливої уваги в бюджетних установах
Парус ПАРУС, Парус-Бюджет, Парус-Підприємство облік / ERP Парус Потребує перевірки Пострадянська програмна екосистема, яку потрібно перевіряти за походженням і правовласником
Афіна АФІНА, Афина, Afina PRO, Афіна PRO, afinapro.com.ua бухгалтерська система / звітність Афіна Пов’язана назва / потребує перевірки Назва потребує перевірки за офіційним переліком, походженням, правовласником, каналами продажу та історією продукту
Галактика Галактика ERP, Галактика Business Suite ERP Галактика Потребує перевірки Пострадянська ERP-екосистема, яку потрібно перевіряти за походженням і правовласником
Macroscop Макроскоп, ML Macroscop, LS Macroscop, ST Macroscop VMS / відеоспостереження Macroscop / Сателліт Інновація Офіційно ризикова група / заборонена група Група назв, пов’язана з ПЗ для відеоспостереження та відеоаналітики
Сателліт Інновація Сателлит Инновация, Satellite Innovation, ООО Сателлит Инновация організація Macroscop Пов’язана назва / потребує перевірки Назва організації, яку потрібно перевіряти в контексті Macroscop
Axxonsoft AxxonSoft, Axxon Soft, Аксонсофт VMS / відеоспостереження Axxonsoft / Ай Ті Ві Групп Офіційно ризикова група / заборонена група Група назв, пов’язана з ПЗ для відеоспостереження і систем безпеки
Axxon Next Axxon Next VMS / відеоспостереження Axxonsoft / Ай Ті Ві Групп Офіційно ризикова група / заборонена група Назва з групи продуктів Axxonsoft
Інтер Лайт Интер Лайт система безпеки / відеоспостереження Ай Ті Ві Групп Офіційно ризикова група / заборонена група Назва потребує перевірки в контексті оновленого переліку
Інтелект Интелект, Intellect, Axxon Intellect система безпеки / відеоаналітика Ай Ті Ві Групп Офіційно ризикова група / заборонена група Назва потребує перевірки в контексті оновленого переліку
Ай Ті Ві Групп Ай Ти Ви Групп, ITV Group, ІТВ Груп, ITV організація Axxonsoft Пов’язана назва / потребує перевірки Потребує перевірки в контексті продуктів Axxonsoft, Axxon Next, Інтер Лайт та Інтелект
ЛІС Прометей ЛИС Прометей галузеве ПЗ ЛІС / ЛИС Офіційно ризикова група / заборонена група Згадується в контексті доповнення переліку Держспецзв’язку
ЛІС Базовий ЛИС Базовый галузеве ПЗ ЛІС / ЛИС Офіційно ризикова група / заборонена група Згадується в контексті доповнення переліку Держспецзв’язку
ЛІС Геохаб ЛИС Геохаб геоінформаційне ПЗ ЛІС / ЛИС Офіційно ризикова група / заборонена група Назва потребує перевірки в контексті лінійки ЛІС
ЛІС Мобільний ЛИС Мобильный мобільне ПЗ ЛІС / ЛИС Офіційно ризикова група / заборонена група Назва потребує перевірки в контексті лінійки ЛІС
ЛІС Оформлювач ЛИС Оформитель галузеве ПЗ ЛІС / ЛИС Офіційно ризикова група / заборонена група Назва потребує перевірки в контексті лінійки ЛІС
Системна Інтеграція Системная Интеграция організація ЛІС / ЛИС Пов’язана назва / потребує перевірки Потребує перевірки в контексті продуктів лінійки ЛІС

Як перевіряти компанію або продукт

Перевірка має бути не формальною, а технічною та юридичною.

Потрібно перевірити:

Що робити, якщо знайдено ворожий софт

Якщо в компанії або установі знайдено ворожий софт, не варто обмежуватися перейменуванням ярлика на робочому столі. Потрібен реальний план виходу з ворожого ПЗ.

Рекомендовані кроки:

Головне. Відмова від ворожого софту — це не одноразове видалення програми, а керований процес: аудит, вибір альтернативи, міграція, навчання користувачів, перевірка інтеграцій і контроль, щоб ворожа екосистема не повернулася під іншою назвою.

Як виправити інформацію або вийти з розширеного реєстру

Якщо компанія, продукт або сервіс потрапили до розширеного громадського реєстру помилково, або якщо компанія припинила продаж, підтримку, інтеграцію чи використання ворожого ПЗ, інформацію можна виправити.

Для цього бажано надати:

Принцип. Мета реєстру — не покарання заради покарання, а очищення українського цифрового простору від ворожої залежності. Якщо компанія реально відмовилася від ворожого ПЗ, це потрібно фіксувати окремо й показувати як позитивний приклад.

Див. також

Посилання