Над решением проблемы в настоящий момент работают ведущие IT-компании России, а также ФСТЭК, ФСБ и Минцифры.
В июне 2026 года японская корпорация GlobalSign, в связи с санкциями, начала массовый отзыв сертификатов безопасности у российских ресурсов. Теперь же главные IT-компании страны решили создать систему защиты для своего программного обеспечения на случай, если такая ситуация повторится. По данным РБК, инициатива обсуждается в сотрудничестве с ФСБ, Минцифры и ФСТЭК.
Известно, что рабочая группа из крупнейших IT-компаний, включая «Лабораторию Касперского», «РусБИТех-Астра», «Сбертех», «КриптоПро» и других, планирует разработать Отраслевой технологический удостоверяющий центр. Это позволит российским разработчикам получать собственные сертификаты для подписи программного кода.
Следует напомнить, что цифровая подпись программного кода представляет собой особую метку, подтверждающую, что программа не претерпела изменений со стороны злоумышленников. В случае отзыва сертификата система блокирует запуск программы. До сих пор российские компании получали такие сертификаты исключительно от иностранных удостоверяющих центров, что привело к возникновению проблем в условиях санкций.
По словам Станислава Смышляева, генерального директора «КриптоПро» и одного из руководителей рабочей группы, Отраслевой технологический удостоверяющий центр (или ОТУЦ) уже функционирует в тестовом режиме с ноября 2025 года. Российские компании испытали созданную вокруг него систему, получили сертификаты, подписали свои продукты и обменялись ими для проверки.
Юрий Тюрин, технический директор MD Audit, ранее сообщал, какие последствия может иметь массовый отзыв сертификатов безопасности для российских сервисов. По мнению эксперта, такие ситуации будут продолжаться с расширением санкционного списка, и компаниям придется искать альтернативные решения.
Фото: hi-tech.mail.ru

