Перейти к материалу
Редакция закупочной аналитики Ферман Закупки
F Ферман Радар

Постановление № 1024 действует с 1 сентября 2026 года: что включить в закупку электронного сервиса

Для государственных систем одной ссылки на новые Правила недостаточно. Разбираем применимость, данные, сбои, российское размещение, соисполнителей и условия договора.

Специалист сопоставляет проект договора с архитектурой электронного сервиса в центре обработки данных
Редакционная фотокомпозиция «Ферман Радара», создана с помощью ИИ; не изображает конкретную систему или организацию

Заказчик закупил электронный сервис для государственной системы. Функции описаны подробно, но проект контракта молчит о другом: где находятся технические средства и базы данных, сколько может длиться восстановление после сбоя, кто делает резервные копии, как получить информацию при расторжении и какие третьи лица участвуют в услуге. При первой серьёзной неисправности оказывается, что «бесперебойную работу» нельзя измерить, журналы событий находятся у привлечённой организации, а данные доступны только в закрытом формате поставщика.

С 1 сентября 2026 года для определённого круга электронных сервисов действует постановление Правительства Российской Федерации от 18 августа 2026 года № 1024 «Об утверждении Правил использования технических средств, программ для электронных вычислительных машин и баз данных, доступ к которым предоставляется с использованием информационно-телекоммуникационных сетей, для обеспечения создания и эксплуатации государственных информационных систем, иных информационных систем государственных органов, предусмотренных частью 1¹ статьи 13 Федерального закона “Об информации, информационных технологиях и о защите информации”». Оно официально опубликовано 20 августа; пункт 2 установил начало действия с 1 сентября 2026 года.

Требование разместить компоненты сервиса в России нельзя превращать в общий вывод о запрете или разрешении иностранного программного обеспечения, правообладателя, поставщика либо хостинга. Территория компонентов по № 1024, части 2.1, 2.1-1, 2.1-2 и 2.4 статьи 13 Закона № 149-ФЗ, правила постановления № 1007, национальный режим и специальные нормы о конкретной системе проверяются раздельно.

Материал учитывает состояние регулирования на 4 сентября 2026 года.

Опорные точки новых Правил
01.09.2026 Правила действуют Постановление Правительства РФ № 1024
2 Модели использования сервиса Элемент создаваемой системы или обеспечение уже введённой
до 3 часов Специальное сообщение поставщика Только при сбое или нарушении защиты информации; регламент может установить иной срок

Источник: Постановление Правительства РФ от 18.08.2026 № 1024

Когда постановление № 1024 применяется

Пункты 1 и 3 Правил задают общую сферу действия. Закупка по 44-ФЗ или 223-ФЗ не является обязательным условием применимости Правил вообще: сервис может предоставляться и безвозмездно. Платная закупочная ветвь находится в подпункте «в» пункта 4, а подпункт «д» регулирует контроль при предоставлении по соглашению, договору или оферте, в том числе без оплаты.

Надлежащий пользователь

Для ГИС подпункт «а» пункта 1 отсылает к пункту 1 требований, утверждённых постановлением Правительства РФ от 6 июля 2015 года № 676. В этот круг входят государственные органы; в предусмотренных случаях — государственные органы вместе с частными партнёрами по соглашениям о государственно-частном партнёрстве или с концессионерами; публично-правовые компании, государственные корпорации и иные организации, уполномоченные федеральным законом создавать или эксплуатировать ГИС. Органы местного самоуправления и органы публичной власти федеральных территорий охватываются только в прямо предусмотренных пунктом 1 случаях.

Нельзя автоматически считать пользователем любое учреждение, предприятие, государственную компанию или заказчика по 223-ФЗ. Такая организация подпадает под Правила, если имеет полномочия применительно к конкретной ГИС и входит в круг № 676, а не просто из-за формы собственности или источника финансирования.

Для иной информационной системы подпункт «б» пункта 1 прямо называет государственный орган. Часть 1¹ статьи 13 Закона № 149-ФЗ относит сюда системы, создаваемые органом для собственного организационного, информационного, документационного, финансового или технического обеспечения на основании его правового акта.

При централизованной закупке заказчик, оператор и фактический пользователь могут не совпадать. Документы должны позволять установить, кто утверждает регламент, принимает уведомления, контролирует пункт 5 и даёт согласие на конкретного соисполнителя при передаче ему информации ограниченного доступа.

Подходящая информационная система

Правила охватывают ГИС и иные системы государственных органов. Статус не определяется словами «государственная», «ведомственная» или «региональная» в названии: нужны акт о создании, положение о системе, полномочия оператора и документы о вводе в эксплуатацию.

Иные системы государственных органов регулируются также постановлением Правительства РФ от 13 августа 2026 года № 1007, действующим с 1 сентября. Для Москвы установлен особый режим: по пункту 22 при создании таких систем государственными органами города обязательны только пункты 8, 11, 18, 19 и 21. Пункты 9–10 в этот перечень не входят. Исключение касается именно создания иных систем московскими органами; оно не отменяет постановление № 1024 и не распространяется автоматически на ГИС.

Сетевой доступ и роль сервиса

Пункт 1 называет электронными сервисами технические средства, программы для ЭВМ и базы данных, доступ к которым предоставляется через информационно-телекоммуникационные сети. Поставщиком по пункту 3 может быть юридическое или физическое лицо, включая индивидуального предпринимателя. Право собственности поставщика на инфраструктуру не требуется; при использовании чужих средств учитываются размещение, защита и правила о соисполнителях.

Локальная бессрочная лицензия без предоставляемого поставщиком сетевого ресурса может не подпадать под Правила. Доступ по подписке к программе, внешней базе, вычислительным ресурсам или программному интерфейсу — может. Слово «облачный» результата не определяет: важна фактическая модель услуги.

Пункт 3 различает сервис, который входит как элемент в создаваемую систему, и сервис, обеспечивающий работу уже введённой системы. Это влияет на модель защиты по подпунктам «б» и «в» пункта 5. Для квалификации нужно установить не только наличие интеграции, но и место сервиса в составе системы, стадию её жизненного цикла и обрабатываемую информацию.

Платная закупка и безвозмездное предоставление — две разные ветви

Закупка по 44-ФЗ или 223-ФЗ

Если пользователь закупает услугу по предоставлению электронного сервиса по законодательству о контрактной системе или о закупках отдельными видами юридических лиц, подпункт «в» пункта 4 требует включить установленные им условия в документацию, в том числе в проект государственного контракта, контракта или договора. Наименование предмета — «лицензия», «доступ», «сопровождение» или «вычислительные ресурсы» — не заменяет анализа содержания услуги.

Для открытых конкурентных способов по Закону № 44-ФЗ применимы пункты 1–2 части 1 и часть 2 статьи 33 об описании объекта, части 1, 2 и 4 статьи 42 об извещении, приложенных документах и их изменении, часть 1 статьи 34 об условиях контракта. Статью 42 нельзя переносить на все способы закупки.

Для конкурентной закупки по Закону № 223-ФЗ значение имеют пункты 2 и 4 части 1, части 6 и 6.1 статьи 3 и части 8–11 статьи 4: требования должны быть заранее раскрыты, измеримы и не создавать необоснованных ограничений.

Безвозмездный сервис

Подпункт «д» пункта 4 сохраняет контроль и при предоставлении сервиса по соглашению, договору или оферте, в том числе безвозмездно. Пользователь контролирует соблюдение пункта 5 и требований защиты информации. Закупочной документации может не быть, но территориальное размещение, надлежащая защита и влияние сервиса на доступность системы остаются обязательными. Бесплатная пробная версия или услуга без отдельной цены поэтому оценивается не только по стоимости, а по общей сфере пунктов 1 и 3.

Что должно быть заранее определено в документах закупки

Подпункт «в» пункта 4 не даёт готового типового контракта. Он перечисляет обязательные группы условий, но часть параметров оставляет заказчику. Именно эти параметры способны влиять на цену, способ исполнения и круг участников. Их нельзя переносить в закрытый внутренний документ, который победитель увидит после завершения процедуры.

Требования к регламенту взаимодействия

Постановление требует включить в документацию требования к регламенту взаимодействия. Он охватывает действия при сбоях, авариях и иных инцидентах, разграничение ответственности за защиту информации, допустимые значения времени восстановления и требования к защите обрабатываемой информации.

По подпункту «г» пункта 4 регламент формирует и утверждает пользователь, но № 1024 не требует непременно приложить к извещению уже утверждённый документ. Проект регламента — один из способов раскрытия. Существенные условия, влияющие на объём, цену, архитектуру или ответственность, в любом случае должны быть известны до подачи предложения; последующему регламенту нельзя оставлять новые материальные обязанности. Каналы связи, роли, категории происшествий и дежурство можно уточнить соразмерно режиму системы.

Допустимое время восстановления

Правила обязывают установить допустимые значения времени восстановления работоспособности. Само постановление не содержит готового числа.

Заказчик выбирает показатель с учётом назначения сервиса, последствий простоя и технической или эксплуатационной документации системы. Для разных событий могут применяться разные сроки: полная остановка основной функции, отказ отдельного модуля и ухудшение скорости ответа не обязательно равнозначны.

Документы должны определять событие, запускающее отсчёт, и момент восстановления; при необходимости — источник времени, учёт профилактических работ и способ подтверждения. Без такой минимальной определённости участник не понимает обязательство, а заказчик не может проверить результат. Чем жёстче срок, тем яснее должна быть его связь с системой: нулевой простой или восстановление за минуты способны необоснованно сузить рынок.

Надёжность инженерной инфраструктуры

Отдельное требование подпункта «в» пункта 4 касается надёжности систем инженерно-технического обеспечения и оборудования. Она должна соответствовать технической и эксплуатационной документации информационной системы.

Это не то же самое, что время восстановления. Время отвечает на вопрос, насколько быстро устраняется потеря работоспособности. Надёжность инженерной инфраструктуры характеризует условия, в которых сервис работает: электроснабжение, охлаждение, связь, оборудование и иные обеспечивающие элементы.

Ссылка на недоступную участникам документацию создаёт скрытый объём обязательства. Следует раскрыть применимые показатели либо доступную часть исходных документов. Резервирование питания, каналов или оборудования может быть установлено при обоснованной необходимости, но Правила не требуют единственной схемы и собственности поставщика на центр обработки данных.

Хранение, резервное копирование, доступ и передача информации

Поставщик должен обеспечить хранение и резервное копирование информации, доступ пользователя к ней в течение всего срока договора, а после окончания оказания услуг или расторжения договора — передачу информации пользователю.

Норма относится к информации. Она не обещает пользователю доступ к самому сервису после прекращения договора.

Постановление не задаёт универсальную периодичность копирования, глубину хранения, формат выгрузки, состав метаданных, контрольные суммы или порядок удаления оставшихся копий. Такие параметры заказчик выбирает, когда они нужны для определения цены, исполнения и приёмки.

Параметры зависят от данных: для непрерывно меняющегося массива важен допустимый объём потери между копиями, для юридически значимых операций — связанные журналы, для большого объёма — проверяемая передача. Цель состоит в том, чтобы после прекращения отношений пользователь получил пригодную информацию, но не чужой исходный код, внутренние технологии или данные других клиентов.

Мониторинг и общее информирование о происшествиях

Подпункт «в» пункта 4 требует от поставщика проводить мониторинг инженерной и аппаратно-программной инфраструктуры и незамедлительно информировать пользователя о сбоях, аварийных ситуациях, иных инцидентах, несанкционированном доступе, компьютерных атаках и других нарушениях защиты информации.

Это общий режим информирования о происшествиях в работе сервиса. Он шире специального порядка пункта 6, который относится только к сбоям или нарушениям защиты информации, обрабатываемой электронным сервисом.

Заказчик может определить объекты наблюдения, категории событий и способ сообщения. Непрерывный мониторинг с дежурной сменой уместен лишь при соответствующем режиме системы; акт не устанавливает один способ для всех сервисов.

Соисполнитель: уведомление и отдельное письменное согласие

Поставщик должен уведомить пользователя о привлечении соисполнителя не позднее чем за три рабочих дня до начала оказания таким соисполнителем услуг.

Это общее правило — предварительное уведомление, а не запрет и не обязательное согласование каждого привлечённого лица.

Если электронный сервис обрабатывает информацию ограниченного доступа, возникает дополнительное требование: до фактической передачи такой информации поставщик должен получить письменное согласие пользователя на привлечение конкретного соисполнителя.

Следовательно, нужно различать факт участия третьего лица и его допуск к информации ограниченного доступа. В первом случае действует уведомление. Во втором требуется письменное согласие до передачи данных.

Форма уведомления, реквизиты, срок ответа, основания отказа и последствия молчания в акте не установлены. Договор может определить личность и функцию соисполнителя, дату начала услуг и объём доступа. Но № 1024 не даёт безмотивного права запрещать любого соисполнителя или согласовывать всю хозяйственную цепочку поставщика.

Основной поставщик обязан обеспечить соблюдение остальных требований Правил. Привлечение третьего лица не должно размывать договорную ответственность перед пользователем.

Четыре самостоятельных требования пункта 5

Пункт 5 действует не только в платной закупке. По подпункту «д» пункта 4 пользователь контролирует его соблюдение и при безвозмездном предоставлении сервиса.

Компоненты электронного сервиса размещаются в России

Подпункт «а» пункта 5 требует размещать на территории Российской Федерации любые компоненты электронного сервиса, используемые для создания и функционирования соответствующих информационных систем и посредством которых оказываются услуги. При функционировании сервиса не допускается использование находящихся за пределами России иных баз данных и технических средств.

Значение имеет вся реальная схема оказания услуги, а не только основная площадка. Зарубежная резервная база, аварийные вычислительные мощности, отдельное хранилище или технические средства третьего лица могут нарушить требование, если они используются при функционировании сервиса.

Но постановление № 1024 не устанавливает способ подтверждения. Заказчик может выбрать соразмерную модель: сведения о площадках и критических компонентах, подтверждение поставщика, документы владельца инфраструктуры, право проверки при исполнении. Полное раскрытие архитектуры или договоров со всей цепочкой контрагентов оправдано только при необходимости и с учётом коммерческой тайны и безопасности.

Защита сервиса как элемента создаваемой системы

По подпункту «б» пункта 5, если сервис используется по подпункту «а» пункта 3 и входит в состав создаваемой системы как элемент, защита обрабатываемой им информации ограниченного доступа должна соответствовать классу защищённости системы или её сегмента либо превышать его.

Для закупки это означает, что должен быть известен применимый класс и граница сегмента. Однако отсюда не следует одинаковый перечень лицензий, сертификатов и средств защиты для каждого участника. Нужно установить, какие действия выполняет будущий исполнитель и какие требования относятся именно к этим действиям и компонентам.

Защита сервиса, обеспечивающего работу введённой системы

Подпункт «в» пункта 5 регулирует вторую модель пункта 3. Если сервис обеспечивает функционирование уже введённой в эксплуатацию системы, уровень защиты информации ограниченного доступа должен соответствовать требованиям законодательства, установленным для такой информации.

Здесь нельзя автоматически перенести на внешний сервис класс защищённости всей системы. Сначала определяется вид обрабатываемой информации, режим её защиты и фактическая роль сервиса.

Пункт 2 Правил в любом случае требует соблюдать статью 16 Закона № 149-ФЗ. Подпункт «б» пункта 4 обязывает пользователя обеспечивать безопасное взаимодействие системы с сервисом, в том числе применять защищённые каналы, контролировать состав передаваемой информации и не направлять информацию ограниченного доступа сервису, который не предназначен для её обработки.

Доступность и отказоустойчивость не должны ухудшать показатели системы

Подпункт «г» пункта 5 устанавливает ещё одно самостоятельное условие: уровень доступности и отказоустойчивости электронного сервиса не должен приводить к нарушению показателей доступности, отказоустойчивости или надёжности, установленных для информационной системы её технической или эксплуатационной документацией.

Это не дублирует допустимое время восстановления и не совпадает с надёжностью инженерной инфраструктуры.

Время восстановления определяет продолжительность устранения конкретной потери работоспособности. Надёжность инженерного обеспечения касается оборудования и обеспечивающих систем. Подпункт «г» пункта 5 оценивает конечное влияние электронного сервиса на нормативные показатели самой информационной системы.

Если для системы установлена определённая доступность, заказчик должен сопоставить с ней режим внешнего сервиса. В документации может потребоваться определить период расчёта, допустимый простой, плановые работы и способ измерения. Но единый процент постановление не устанавливает.

Обычный сбой и нарушение защиты информации нельзя смешивать

В статье важно различать два режима.

Общее незамедлительное информирование поставщиком о сбоях, авариях и иных инцидентах предусмотрено подпунктом «в» пункта 4. Оно относится к функционированию сервиса в широком смысле.

Специальный взаимный порядок пункта 6 действует при выявлении сбоя или нарушения защиты информации, обрабатываемой электронным сервисом. В норме названы, в частности, несанкционированный доступ, модификация, уничтожение, блокирование информации и изменение уровня её защищённости.

Сторона, которая выявила такое событие, незамедлительно уведомляет другую сторону. Это взаимная обязанность: нарушение может обнаружить как поставщик, так и пользователь.

Затем поставщик направляет пользователю сообщение о принятых мерах и их результатах не позднее трёх часов с момента выявления такого нарушения, если регламент взаимодействия не установил иной срок. Если требуются дополнительные меры, сообщение включает их перечень и сроки реализации, в том числе меры по устранению последствий нарушения.

Отдельная оценка возможных последствий не названа пунктом 6 обязательным реквизитом сообщения. Заказчик вправе предусмотреть её договором, если это необходимо, но это будет дополнительная договорная настройка.

Трёхчасовой срок не является неизменным: регламент может установить другой. Нельзя также отсчитывать его автоматически от момента, когда заказчик прочитал уведомление. Нормативная точка отсчёта — выявление нарушения.

Обычная ночная недоступность сервиса сама по себе не включает трёхчасовой режим пункта 6. Она подпадает под общий регламент, мониторинг и незамедлительное информирование по подпункту «в» пункта 4. Специальный порядок включается, если событие является сбоем или нарушением защиты информации, обрабатываемой сервисом.

Для доказуемого исполнения стороны могут определить источник времени, канал сообщения, порядок регистрации события и сохраняемые журналы. Итоговое расследование причин также может быть предусмотрено, если оно нужно режиму системы, но постановление не называет его универсальной обязанностью для любого происшествия.

Российское размещение не отвечает на все вопросы об иностранном программном обеспечении и хостинге

В одной закупке могут действовать несколько норм с разными предметами. Их смешение рождает две ошибки: общий запрет без нужного основания либо вывод о допустимости иностранного элемента только потому, что основные серверы находятся в России.

Территория компонентов по постановлению № 1024

Подпункт «а» пункта 5 регулирует размещение компонентов электронного сервиса и запрещает использование находящихся за границей иных баз данных и технических средств. Он не формулирует универсальное правило о гражданстве поставщика, стране создания программы или личности правообладателя.

Из этого нельзя вывести ни общее разрешение, ни общий запрет иностранного программного обеспечения. Для ответа нужно продолжить проверку по другим нормам.

Территориальные требования и хостинг по статье 13 Закона № 149-ФЗ

Часть 2.1 статьи 13 Закона № 149-ФЗ устанавливает собственные территориальные требования. Технические средства информационных систем, используемых государственными органами, органами местного самоуправления, государственными и муниципальными унитарными предприятиями и учреждениями, должны размещаться в России.

Вторая фраза части 2.1 отдельно запрещает операторам ГИС, иных информационных систем государственных органов, муниципальных систем и информационных систем юридических лиц, закупающих по Закону № 223-ФЗ, допускать при эксплуатации использование находящихся за рубежом баз данных и технических средств, не входящих в состав этих систем.

Часть 2.1-1 отдельно регулирует хостинг постоянно подключённых к Интернету ГИС, иных систем государственных органов, муниципальных систем и систем государственных и муниципальных предприятий и учреждений: операторы должны использовать вычислительные мощности провайдера хостинга, сведения о котором включены в перечень, утверждаемый Правительством РФ.

Часть 2.1-2 определяет требования к провайдеру, сведения о котором включаются в такой перечень. Среди них — статус российского юридического лица с установленными законом характеристиками контроля, отсутствие записи о недостоверности сведений в ЕГРЮЛ, соблюдение требований к защите информации, размещение технических средств в России и нахождение в реестре провайдеров хостинга.

Эти нормы имеют собственный круг систем и операторов. Нельзя заменять их одной ссылкой на постановление № 1024 или, наоборот, считать исполнение подпункта «а» пункта 5 достаточным для соблюдения всех требований к хостингу.

Отдельное ограничение части 2.4 статьи 13

Для круга операторов, охваченных частью 2.4 статьи 13 Закона № 149-ФЗ, действует самостоятельный запрет использовать при создании и эксплуатации систем, а также при электронном взаимодействии информационные системы и программы для ЭВМ, принадлежащие иностранным юридическим лицам или иностранным гражданам и функционирующие посредством Интернета. Исключения могут быть установлены Правительством РФ.

Это уже не вопрос географического размещения серверов. Значение имеют принадлежность системы или программы иностранному лицу, работа посредством Интернета и наличие правительственного исключения.

Часть 2.4 нельзя распространять на любого заказчика и любую программу: проверяются названный в ней круг операторов, характер решения и предусмотренные Правительством случаи. Российское размещение оборудования само по себе также не решает этот вопрос.

Пункты 9–10 постановления № 1007

При создании иных систем государственных органов действует ещё один самостоятельный слой. Пункт 9 постановления № 1007 требует осуществлять мероприятия по созданию таких систем с применением программ, баз данных и программно-аппаратных комплексов, сведения о которых в национальном фонде алгоритмов и программ либо российских или евразийских реестрах программного обеспечения содержат специальный признак «соответствует стандартам».

В этом случае государственный орган адаптирует такие компоненты для функционирования на своих технических средствах, под управлением своих программ или с использованием иных компонентов своей информационно-телекоммуникационной инфраструктуры.

Если необходимых компонентов с таким признаком нет либо для соответствующего фасета системы не утверждён стандарт, пункт 10 предусматривает разработку необходимых программ с использованием программного обеспечения и программно-аппаратных комплексов, включённых в фонд или реестры. Государственный орган готовит технико-экономическое обоснование и должен получить положительное заключение уполномоченного органа. Срок согласования составляет 20 рабочих дней со дня направления обоснования через систему координации.

Это требования к созданию иных систем государственных органов, а не расшифровка территориальной нормы постановления № 1024. Для государственных органов Москвы действует пункт 22: при создании таких систем обязательны только пункты 8, 11, 18, 19 и 21, поэтому пункты 9–10 в эту специальную московскую обязанность не входят.

Национальный режим

Отдельно проверяется постановление Правительства РФ от 23 декабря 2024 года № 1875. Оно регулирует национальный режим в закупках: запреты, ограничения и преимущества в зависимости от объекта и происхождения.

Реестровое или иное ограничение может следовать также из статьи 13 Закона № 149-ФЗ, постановления № 1007, акта о конкретной системе или иной специальной нормы. Поэтому ни запрет, ни разрешение иностранного решения нельзя выводить только из № 1024.

Связанные акты на 4 сентября 2026 года

Законодательная основа постановления № 1024 — часть 5¹ статьи 13 Закона № 149-ФЗ. Она допускает использовать для создания и эксплуатации соответствующих систем сетевые технические средства, программы и базы данных в порядке, устанавливаемом Правительством, при соблюдении требований статьи 16.

Части 1¹, 1² и 5¹ статьи 13 введены Федеральным законом от 29 декабря 2025 года № 568-ФЗ и действуют с 1 сентября 2026 года. С той же даты действуют постановления № 1024 и № 1007.

Приказ ФСТЭК России от 8 мая 2026 года № 137 действует с 1 сентября 2026 года, кроме пункта 7 приложения, который начнёт действовать 1 марта 2027 года. Приказ нужен при определении применимых требований защиты, но сам по себе не означает, что каждый участник должен иметь одинаковые лицензии или представить одинаковый комплект документов.

Приказ Минцифры России от 31 июля 2026 года № 702 на 4 сентября 2026 года ещё не действует. Его начало действия — 1 марта 2027 года. Он касается защиты информации при предоставлении вычислительной мощности определённому кругу операторов и должен учитываться в долгосрочной закупке, если исполнение продолжится после этой даты, но его нельзя выдавать за уже действующую норму.

Приказ ФСБ России от 22 августа 2026 года № 321 на 4 сентября также не действует. Он опубликован 31 августа и не установил специальной даты. По пункту 12 Указа Президента РФ от 23 мая 1996 года № 763 такой нормативный акт федерального органа исполнительной власти вступает в силу по истечении десяти дней после официального опубликования — 11 сентября 2026 года.

Как перевести требования в закупочные документы и приёмку

Ниже в первой колонке приведено содержание прямых требований. Вторая и третья показывают возможную договорную разработку. Конкретные параметры и доказательства выбираются с учётом системы; постановление не устанавливает единый комплект для всех закупок.

Все столбцы — прокрутите таблицу по горизонтали

Прямое требование Что раскрыть в закупочных документах Что может подтверждать исполнение
Регламент взаимодействия Существенные действия сторон, сроки, ответственность и порядок связи Регламент, журнал сообщений, записи об инцидентах
Допустимое время восстановления Начало и окончание отсчёта, значения по видам событий Данные мониторинга, временные отметки, отчёт о восстановлении
Надёжность инженерной инфраструктуры Применимые показатели из документации системы Испытания, сведения о резервировании и работе оборудования
Хранение и резервное копирование Нужные периодичность, глубина и порядок восстановления Журналы копирования, проверка восстановления
Доступ к информации весь срок договора Состав информации и способ доступа Контрольный доступ, журналы операций, выгрузка
Передача информации после окончания услуг или расторжения Срок, состав и при необходимости формат передачи Акт передачи, проверка полноты и пригодности данных
Мониторинг и незамедлительное информирование События, адресаты, каналы и содержание первичного сообщения Сведения системы наблюдения, уведомления
Уведомление о соисполнителе за три рабочих дня Идентификация лица, функция и дата начала услуг Уведомление и подтверждение получения
Согласие до передачи ограниченной информации Конкретный соисполнитель и объём его доступа Письменное согласие до фактической передачи
Размещение компонентов в России Граница сервиса, основные и резервные компоненты Сведения о площадках, инфраструктурные документы, проверка
Надлежащая защита по подп. «б» или «в» п. 5 Модель использования, класс системы либо режим информации Применимые документы о защите и результаты испытаний
Соблюдение показателей системы по подп. «г» п. 5 Период и способ оценки доступности и отказоустойчивости Отчёты доступности, журналы отказов и переключений

Документ участника о соответствии сам по себе может быть достаточен для одного риска и явно недостаточен для другого. Заказчику следует выбирать момент проверки осмысленно: часть сведений допустимо подтвердить заявлением при подаче заявки, а фактическую архитектуру, размещение и показатели работы — проверить при исполнении. Чрезмерный набор документов на входе способен ограничить участие, не улучшив будущую эксплуатацию.

Переходные процедуры и ранее заключённые договоры

Постановление № 1024 не содержит специального переходного режима. В нём нет отдельного правила для извещений, размещённых до 1 сентября, контрактов, заключённых раньше, или исполнения, продолжающегося после начала действия Правил.

Открытое извещение размещено до 1 сентября, подача заявок продолжается

Закупка не становится автоматически недействительной. Заказчик должен сопоставить её предмет с пунктами 1 и 3 Правил и проверить, раскрыты ли обязательные условия платной ветви пункта 4.

Изменение открытого извещения и приложений по 44-ФЗ регулирует часть 4 статьи 42, конкурентной закупки по 223-ФЗ — часть 11 статьи 4. Нужно учитывать сроки и влияние новых условий на архитектуру, расходы и подготовку предложений; одной ссылки на постановление недостаточно.

Закупка началась раньше, контракт заключается после 1 сентября

На дату заключения Правила уже действуют. Однако по части 1 статьи 34 Закона № 44-ФЗ контракт заключается на условиях извещения, документации, заявки и окончательного предложения участника в предусмотренных законом пределах.

После определения поставщика нельзя без основания добавить условия, способные повлиять на цену и конкуренцию: более короткое восстановление, новую площадку, дополнительное резервирование или защиту. № 1024 не даёт универсального права переписать проект контракта; результат зависит от исходных документов и стадии процедуры.

Договор заключён до 1 сентября и продолжает действовать

Постановление не объявляет ранее заключённый договор недействительным и не встраивает автоматически все новые обязанности в его текст.

Пользователь после 1 сентября должен соблюдать публично-правовые требования и оценить фактическую модель сервиса. Если договор уже содержит нужные обязанности, организационные процедуры можно уточнять в его пределах. Новые расходы, инфраструктура или объём услуги требуют проверки допустимости изменения договора.

Исполнение государственного контракта продолжается после 1 сентября

Часть 1 статьи 95 Закона № 44-ФЗ запрещает свободно изменять существенные условия контракта, кроме прямо предусмотренных законом случаев. Постановление № 1024 не создало нового самостоятельного основания для изменения цены, срока, количества или объёма обязательств.

Перед дополнительным соглашением нужно установить основание и проверить, не меняет ли оно результат закупки. Автоматической обязанности изменить или расторгнуть любой старый контракт нет.

В договоре по 223-ФЗ статья 95 не применяется. Изменение оценивается по Закону № 223-ФЗ, положению о закупке, опубликованным условиям, самому договору и гражданскому законодательству.

Практические ситуации, в которых выводы различаются

Локальная лицензия без внешнего сетевого сервиса

Государственный орган приобретает бессрочную лицензию, устанавливает программу на свои технические средства и самостоятельно обеспечивает работу. Поставщик не предоставляет по сети собственные технические средства, программу или базу данных.

Использование программы в ГИС само по себе не делает поставку электронным сервисом. Но постоянный внешний ресурс или удалённая обработка в составе сопровождения оцениваются отдельно.

Внешний сервис входит в создаваемую систему

Одна из ключевых функций создаваемой ГИС работает на платформе поставщика и включается в архитектуру как элемент системы.

Действует первая модель пункта 3 и подпункт «б» пункта 5. Класс, границы сегмента и влияющие на цену показатели должны быть раскрыты участникам.

Уже введённая система обращается к чужому программному интерфейсу

Действующая система получает сведения через внешний программный интерфейс. Такой сервис может обеспечивать её функционирование по второй модели пункта 3.

Тогда защита определяется по подпункту «в» пункта 5 применительно к виду передаваемой информации. Одновременно нужно проверить территорию базы данных и технических средств внешнего сервиса, его влияние на показатели системы и статус владельца интерфейса в цепочке исполнения.

Вычислительные мощности без готовой прикладной функции

Заказчик получает по сети ресурсы для размещения собственной системы. Применимость № 1024 зависит от фактической услуги: какие технические средства и программы предоставляет исполнитель, кто ими управляет и используются ли они для создания или эксплуатации охватываемой системы.

Не действующий пока приказ Минцифры № 702 не исключает применения № 1024 и статьи 13 Закона № 149-ФЗ. В долгосрочном договоре учитывается его начало действия 1 марта 2027 года.

Основная площадка в России, аварийный резерв за рубежом

В обычном режиме сервис работает в российском центре обработки данных, но при отказе переключается на зарубежную площадку или использует находящуюся там резервную базу.

Такое устройство может нарушать подпункт «а» пункта 5. Проверять нужно не только штатный режим, но и восстановление после аварии. Российское происхождение программы эту проблему не устраняет.

Соисполнитель не получает информацию ограниченного доступа

Поставщик привлекает владельца российской инфраструктуры, который участвует в оказании услуги, но не получает ограниченную информацию.

Если это соисполнитель, пользователь уведомляется за три рабочих дня. Без передачи ограниченной информации письменное согласие по № 1024 автоматически не требуется.

Соисполнитель получает ограниченную информацию

Привлечённая организация администрирует базу и для этого получает доступ к защищаемым сведениям.

До фактической передачи информации требуется письменное согласие пользователя на конкретного соисполнителя. Порядок запроса и срок рассмотрения можно определить договором.

Сервис недоступен ночью, но признаков нарушения защиты нет

Система наблюдения зафиксировала обычную техническую недоступность в 02:10. Поставщик обязан действовать по регламенту и незамедлительно информировать пользователя в рамках подпункта «в» пункта 4.

Трёхчасовой режим пункта 6 сам по себе не включается. Он относится к сбою или нарушению защиты информации, обрабатываемой сервисом. Если выяснится, что недоступность связана, например, с блокированием информации или несанкционированным воздействием, возникает специальный взаимный порядок пункта 6.

Государственная компания закупает по 223-ФЗ сервис для внутренней системы

Применение Закона № 223-ФЗ не делает компанию пользователем по постановлению № 1024 и не превращает её корпоративную систему в иную систему государственного органа.

Иной результат возможен, если компания уполномочена создавать или эксплуатировать конкретную ГИС и входит в круг № 676. Форма собственности этого не заменяет.

Государственное учреждение использует внутреннюю кадровую систему

Учреждение не является государственным органом только из-за государственного статуса. Его внутренняя система не подпадает под часть 1¹ статьи 13 автоматически.

Иной вывод возможен при законном участии учреждения в конкретной ГИС; тогда проверяются акт о системе и полномочия. Бюджетного статуса недостаточно.

Извещение размещено в августе, контракт будет заключён в сентябре

Специального переходного правила нет. Заказчик должен проверить, можно ли законно уточнить документы на текущей стадии и не меняют ли новые условия экономическую модель закупки.

Процедура не становится автоматически недействительной, но после определения победителя нельзя возлагать нераскрытые затраты. Применяются часть 4 статьи 42, часть 1 статьи 34 и, для действующего контракта, часть 1 статьи 95 Закона № 44-ФЗ.

Как не превратить обязательные требования в закупку под одну архитектуру

Постановление № 1024 само ограничивает допустимые способы исполнения. Сервис с зарубежным техническим компонентом, ненадлежащей защитой или без передачи информации после прекращения договора может не соответствовать прямой норме. Такое сужение рынка обусловлено законом.

Избыточность начинается, когда заказчик добавляет условия, не вытекающие из Правил, режима системы или другого применимого акта. Наиболее рискованны требования:

  • о российском происхождении каждой программы только со ссылкой на подпункт «а» пункта 5;
  • о российском правообладателе или российском поставщике без отдельного основания;
  • о включении программы в конкретный реестр без проверки статьи 13 Закона № 149-ФЗ, постановления № 1007, национального режима и иных норм;
  • о владении поставщиком всеми техническими средствами;
  • о запрете любого соисполнения;
  • о согласовании каждого третьего лица независимо от доступа к информации ограниченного доступа;
  • об одинаковых лицензиях ФСТЭК или ФСБ для всех участников;
  • о конкретном центре обработки данных, оборудовании или способе резервирования без объективной необходимости;
  • об абсолютной доступности или заведомо чрезмерном времени восстановления;
  • о возможности после закупки ввести регламентом новые материальные обязанности.

Для открытых конкурентных закупок по 44-ФЗ пункты 1–2 части 1 и часть 2 статьи 33 требуют объективно описать предмет и применять показатели и терминологию, позволяющие определить соответствие потребности, не создавая необоснованного ограничения. По 223-ФЗ пункты 2 и 4 части 1, части 6 и 6.1 статьи 3 и части 8–11 статьи 4 требуют равного и справедливого отношения, отсутствия необоснованных ограничений и заранее определённых требований.

Для каждого дополнительного условия нужно найти прямое основание либо показать его необходимость для исполнения нормы и показателей системы. Затем результат следует описать технологически нейтрально и выбрать подтверждение, которое доказывает исполнение, а не только сокращает число заявок.

Что следует сделать сторонам до публикации и подачи заявки

Заказчику прежде всего нужно составить правовую и техническую карту: кто является пользователем, к какой категории относится система, какую из моделей пункта 3 реализует сервис, где находятся его компоненты, какие сведения передаются и кто фактически участвует в услуге. После этого условия подпунктов «в» и «г» пункта 4 и пункта 5 переводятся в измеримые параметры документации. До публикации отдельно проверяются статья 13 Закона № 149-ФЗ, постановление № 1007 для иных систем государственных органов, национальный режим и специальные требования к конкретной системе.

Поставщику следует проверить не только собственную программу, но и всю цепочку исполнения: владельца площадки, резервную инфраструктуру, сторонние базы, программные интерфейсы и лиц с доступом к информации. В цене должны быть учтены те меры восстановления, хранения, мониторинга и передачи данных, которые действительно установлены документами. Если регламент, показатели системы, порядок согласования соисполнителя или критерии приёмки не раскрыты, разумно запросить разъяснение до подачи предложения.

Сторонам важно разделить проверку заявки и исполнения. Доступность до начала работы не измерить, но можно оценить модель и обязательства; декларация о российском размещении не отменяет последующей проверки реальной архитектуры, когда она существенна.

Что пока остаётся неопределённым

В проверенных по состоянию на 4 сентября 2026 года официальных источниках специализированные решения ФАС России и судебные акты по применению постановления № 1024 не выявлены; это не доказывает их абсолютного отсутствия.

Сам акт не устанавливает специального переходного режима для процедур, начатых до 1 сентября, и ранее заключённых договоров. Он не задаёт единого времени восстановления, обязательной формы уведомления о соисполнителе, закрытого перечня доказательств российского размещения или полного объёма раскрытия архитектуры.

Не определена точная граница между соисполнителем и обычным контрагентом поставщика. Она устанавливается по фактической роли лица. Открыты также вопросы о сроке ответа пользователя, моменте выявления нарушения и достаточности письменного согласия.

Поэтому постановление № 1024 нельзя исполнять простым копированием его формулировок. Оно задаёт обязательный каркас: применимый пользователь и система, сетевой электронный сервис, заранее раскрытые условия закупки, российское размещение компонентов, надлежащая защита, доступность, работа с данными и соисполнителями.

Внутри этого каркаса заказчик должен выбрать точные и соразмерные параметры. Норма заканчивается там, где исчезает связь с текстом Правил, режимом конкретной системы и объективной потребностью. Именно эта связь будет определять, защищает ли документация государственную систему или лишь сужает конкуренцию без практической пользы.

Практика

Что проверить после этого разбора

  1. До описания закупки установить пользователя, вид информационной системы и модель использования электронного сервиса по пункту 3 Правил.
  2. Раскрыть до подачи заявок существенные параметры регламента, восстановления, надёжности инфраструктуры и ответственности сторон.
  3. Определить хранение, резервное копирование, доступ, передачу данных после прекращения договора и доказательства для приёмки.
  4. Проверить основную и резервную инфраструктуру, сторонние базы, технические средства и фактическую цепочку исполнения.
  5. Разделить уведомление о соисполнителе и письменное согласие на передачу ему информации ограниченного доступа.
  6. Развести общий порядок сообщений о происшествиях и специальный порядок пункта 6 для нарушений защиты информации.
  7. Для начатых процедур и действующих договоров отдельно проверить допустимость изменений по стадии закупки и применимому закону.
Источники

На чём основан разбор

Ссылки проверены редакцией на дату актуальности материала.

  1. Официальный интернет-портал правовой информации · 20 августа 2026 г.

    Правила использования сетевых технических средств, программ и баз данных для создания и эксплуатации охватываемых информационных систем.

  2. Официальный интернет-портал правовой информации

    Статья 13 определяет виды систем и связанные ограничения, статья 16 — требования защиты информации.

  3. Официальный интернет-портал правовой информации · 29 декабря 2025 г.

    Ввёл части 1¹, 1² и 5¹ статьи 13 Закона № 149-ФЗ с началом действия 1 сентября 2026 года.

  4. Официальный интернет-портал правовой информации

    Определяет круг лиц, к которому отсылают Правила применительно к государственным информационным системам.

  5. Официальный интернет-портал правовой информации · 14 августа 2026 г.

    Требования к созданию и эксплуатации иных информационных систем государственных органов, включая специальный порядок для Москвы.

  6. Официальный интернет-портал правовой информации

    Нормы об описании объекта, извещении, условиях контракта и изменении существенных условий.

  7. Официальный интернет-портал правовой информации

    Принципы и требования к документам конкурентной закупки отдельными видами юридических лиц.

  8. Официальный интернет-портал правовой информации · 25 декабря 2024 г.

    Национальный режим в закупках: запреты, ограничения и преимущества в зависимости от объекта и происхождения.

  9. Официальный интернет-портал правовой информации · 11 августа 2026 г.

    Связанные требования защиты информации; пункт 7 приложения начинает действовать 1 марта 2027 года.

  10. Официальный интернет-портал правовой информации · 20 августа 2026 г.

    Требования защиты информации при предоставлении вычислительной мощности; начинает действовать 1 марта 2027 года.

  11. Официальный интернет-портал правовой информации · 31 августа 2026 г.

    Связанный нормативный акт, который по общему правилу вступает в силу 11 сентября 2026 года.

  12. Официальный интернет-портал правовой информации

    Общее правило вступления в силу нормативных правовых актов федеральных органов исполнительной власти.

Для редакций и исследований

Как сослаться

Готовая строка содержит фактическую подпись, дату публикации и номер версии.

Роман Вельский, Аслан Осканов. «Постановление № 1024 действует с 1 сентября 2026 года: что включить в закупку электронного сервиса» // «Ферман Радар». 4 сентября 2026 г. Версия v001. https://fermanai.ru/news/postanovlenie-1024-elektronnye-servisy-zakupka/

При необходимости добавьте дату обращения. Версия v001 позволяет отличить цитируемое состояние материала, а канонический URL остаётся стабильным после обновлений.

Материал проверен 4 сентября 2026 г.

Контроль актуальности источников — до 11 сентября 2026 г.

Если вы заметили изменение или неточность, напишите на info@fermanai.ru.

Версия материала: 001 · история изменений