Запросить демо
Цифровой суверенитет

Реестр отечественного ПО: зачем enterprise-компании включение CDP

Зачем enterprise-компании включение CDP в реестр отечественного ПО. Регуляторные требования, преимущества для закупок, критерии включения.

Категория
Цифровой суверенитет
Время чтения
6 минут
Опубликовано
Автор
stackfort

Ключевые выводы

  • Реестр отечественного ПО — обязательный критерий для госзакупок и субъектов КИИ; коммерческие enterprise всё чаще требуют наличия в реестре при проведении тендеров
  • Включение CDP в реестр даёт нулевой НДС на лицензии, доступ к 60% enterprise-закупок и снижение регуляторных рисков для заказчика
  • На 2026 год в реестре более 21 000 продуктов, но в категории enterprise CDP — единицы зрелых решений
  • On-prem архитектура упрощает включение в реестр: нет зависимости от зарубежных облачных сервисов — главного стоп-фактора для экспертизы
  • Реестр подтверждает происхождение ПО, не качество — enterprise-заказчику по-прежнему нужен архитектурный аудит и пилот

«У вас продукт в реестре?» — вопрос, который enterprise-заказчики задают до обсуждения функционала. Ещё 3 года назад это касалось только госсектора. В 2026 году наличие в реестре отечественного ПО стало стандартным требованием compliance-отделов крупных коммерческих компаний. Причина — не формальность, а конкретные регуляторные и коммерческие риски.

Разберём, почему для enterprise-компании включение CDP в реестр — стратегическое решение, а не бюрократическая процедура. И что это означает на практике — для вендора и для заказчика.

Регуляторный ландшафт: что изменилось к 2026 году

Реестр отечественного ПО — это официальный перечень Минцифры, подтверждающий российское происхождение программного обеспечения. За последние годы его роль существенно выросла:

ГодИзменениеВлияние на CDP
2016Запуск реестра (ПП РФ 1236)Преференция при госзакупках
2022Запрет закупки иностранного ПО для госсектораРеестр из преференции стал требованием
2024Ужесточение требований к субъектам КИИБанки, телеком, энергетика — обязательный переход
2025-2026Распространение требований на крупный бизнесCompliance-отделы enterprise требуют наличия в реестре

Ключевой момент: реестр перестал быть «государственной историей». Крупные коммерческие компании включают наличие в реестре в требования к поставщикам по двум причинам. Первая — снижение санкционных рисков (продукт точно не отключат). Вторая — соответствие внутренним политикам information security, которые требуют контроля над цепочкой поставок ПО.

Зачем enterprise-компании CDP из реестра отечественного ПО

Для заказчика включение CDP в реестр отечественного ПО — это не просто «галочка». Это конкретные преимущества на уровне закупок, эксплуатации и рисков.

Доступ к закупкам

Субъекты КИИ (банки, телеком, энергетика, транспорт, здравоохранение) обязаны использовать реестровое ПО на значимых объектах — по 187-ФЗ и приказам ФСТЭК. Для них CDP вне реестра — нарушение закона.

Однако коммерческие enterprise тоже движутся в эту сторону. По данным отраслевых обзоров, до 60% крупных тендеров в 2025-2026 годах включают наличие в реестре как обязательное или предпочтительное требование. Если CDP нет в реестре — заявку даже не рассмотрят.

Налоговые преференции

Для вендора и заказчика: лицензии на ПО из реестра облагаются НДС 0% (пп. 26 п. 2 ст. 149 НК РФ). При стоимости лицензии в 1,8 млн рублей это экономия 360 тыс. рублей только на НДС. Для HA-конфигурации с лицензией 3,6 млн — экономия 720 тыс. рублей.

Снижение регуляторных рисков

Compliance-отдел enterprise-заказчика оценивает риски поставщика. CDP, обрабатывающая персональные данные клиентов, — критичная система. Наличие в реестре подтверждает: исходный код принадлежит российскому юрлицу, нет критичных зарубежных зависимостей, продукт прошёл экспертизу Минцифры. Это снижает правовые риски при проверках и аудитах.

Критерии включения: что проверяет Минцифры

Процедура включения в реестр отечественного ПО — не формальная. Минцифры проверяет конкретные критерии, и для CDP есть свои нюансы:

  • Исключительные права — принадлежат российскому юрлицу. Совладение с зарубежной компанией — стоп-фактор
  • Отсутствие критичных зарубежных зависимостей — ПО не должно зависеть от зарубежных облачных сервисов для core-функционала. On-prem архитектура здесь имеет преимущество: нет зависимости от AWS, Azure, GCP
  • Техническая документация — описание архитектуры, функционала, системных требований
  • Свободная продажа на территории РФ — продукт доступен российским юрлицам без ограничений
  • Выручка от продаж — не менее 50% выручки от российских контрагентов (с 2024 года — ужесточённое требование)

Сроки: формально до 65 рабочих дней с момента подачи. На практике — 3-6 месяцев с учётом подготовки пакета документов и возможных запросов на дополнительные сведения.

On-prem CDP проходит экспертизу реестра быстрее, чем SaaS-решение. Причина простая: не нужно доказывать отсутствие зависимости от зарубежного облака — её нет по определению.

Реестр и рынок CDP: текущая ситуация

На 2026 год в реестре отечественного ПО зарегистрировано более 21 000 продуктов. Казалось бы — рынок насыщен. Однако в категории enterprise CDP картина другая.

Если отфильтровать по критериям «CDP/CRM + enterprise + on-prem», остаётся единицы зрелых решений. Большинство продуктов в реестре — это SaaS-платформы для малого бизнеса, отраслевые CRM или отдельные модули (email-рассылки, аналитика) без полноценного CDP-функционала.

Для enterprise-заказчика это означает: реестр отечественного ПО — необходимое, но не достаточное условие выбора CDP. Наличие в реестре подтверждает происхождение, но не гарантирует функциональную зрелость, масштабируемость и готовность к enterprise-нагрузкам. Для оценки качества нужен архитектурный аудит и пилотный проект.

На что обратить внимание заказчику: чек-лист

При выборе CDP из реестра enterprise-заказчику стоит проверить:

  • Дата включения в реестр — если продукт включён недавно, это может означать ранний stage. Если 2-3 года назад — больше шансов на зрелость
  • Класс ПО в реестре — «средства управления взаимоотношениями с клиентами» (CRM) и «средства управления данными» — разные категории с разным функционалом
  • Deployment model — on-prem или SaaS? Для чувствительных данных on-prem критичен
  • Зависимости — использует ли продукт зарубежные компоненты (БД, middleware, облачные сервисы)?
  • Enterprise-референсы — наличие в реестре ≠ enterprise-готовность. Запрашивайте кейсы с компаниями аналогичного масштаба

Нюансы: ограничения реестра

Реестр — не знак качества. Минцифры проверяет происхождение и права, не UX, не производительность, не масштабируемость. В реестре есть продукты с одним разработчиком и с командой в 200 человек — и те, и другие имеют запись.

Включение в реестр — не навсегда. Если компания теряет исключительные права, меняет юрисдикцию или перестаёт соответствовать критериям — продукт исключают. Для заказчика это означает: стоит проверять статус не только при закупке, но и при пролонгации.

Реестр не заменяет 152-ФЗ. Наличие в реестре подтверждает российское происхождение ПО, но не соответствие требованиям о персональных данных. Это два разных compliance-трека: реестр Минцифры и Роскомнадзор.

FAQ о реестре отечественного ПО

Обязательно ли для коммерческой компании использовать ПО из реестра?

Для чисто коммерческих компаний — нет, это рекомендация. Но если компания является субъектом КИИ (банки, телеком, энергетика, транспорт, здравоохранение), использование реестрового ПО на значимых объектах обязательно. Кроме того, крупные заказчики всё чаще требуют наличия в реестре при проведении закупок.

Сколько времени занимает включение ПО в реестр Минцифры?

Формально — до 65 рабочих дней с момента подачи заявки. На практике — 3-6 месяцев с учётом подготовки документов, экспертизы и возможных доработок. Основные задержки — на этапе подтверждения исключительных прав и отсутствия зарубежных зависимостей.

Что даёт включение CDP в реестр помимо допуска к госзакупкам?

Три вещи: налоговые преференции (нулевой НДС на лицензии), конкурентное преимущество при работе с enterprise и КИИ, и снижение регуляторных рисков для заказчика. Для вендора это также сигнал зрелости — Минцифры проверяет права, архитектуру и отсутствие критичных зарубежных зависимостей.

Гарантирует ли включение в реестр качество продукта?

Нет. Реестр подтверждает российское происхождение и контроль над кодом — не функциональную зрелость. В реестре более 21 000 продуктов, среди которых есть и enterprise-решения, и минимальные MVP. Оценку качества enterprise-заказчик проводит самостоятельно — через пилотный проект и архитектурный аудит.

Итого

Реестр отечественного ПО в 2026 году — не «государственная формальность», а рабочий инструмент enterprise-закупок. Для CDP это особенно актуально: платформа обрабатывает персональные данные, работает внутри контура компании и подпадает под требования 152-ФЗ и КИИ.

Для заказчика наличие CDP в реестре — снижение регуляторных рисков и экономия на НДС. Для вендора — доступ к 60% enterprise-тендеров. Однако реестр не заменяет архитектурный аудит и пилот — это подтверждение происхождения, не качества.

Планируете выбор CDP для enterprise и хотите разобраться в регуляторных требованиях? Запросите консультацию — разберём ваш compliance-ландшафт, требования КИИ и подберём архитектуру, которая закрывает и функциональные, и регуляторные задачи.