Главная/Методология/Реестр рисков перехода на российские ПАК:…
Переход КИИ на российские ПАК

Реестр рисков перехода на российские ПАК: 12 типовых рисков

Общий реестр рисков компании не видит переезд: в нем нет строки «новая система не совместима с контроллерами линии». Нужен отдельный реестр проекта перехода. Ниже двенадцать рисков, которые встречаются почти в каждом таком проекте, с мерами, которые работают.

Обновлено: 8 сентября 2026 г. · Автор: Евгений Теленков · ≈ 7 мин чтения

Зачем отдельный реестр

В корпоративном реестре рисков переход на российские ПАК обычно занимает одну строку: «риск несоблюдения требований к КИИ». Это риск комплаенса, и мера к нему одна: выполнить требования. Внутри проекта перехода живут другие риски, у них другие владельцы и другие меры, и если их не выписать, они всплывут в ночь переключения.

Реестр проекта перехода нужен на срок проекта, ведется руководителем проекта, пересматривается на каждом этапе и закрывается после периода наблюдения. Его строки становятся разделом 8 плана перехода, а самые тяжелые сценарии попадают в учения.

Откуда приходят проблемыТехнологиянет аналога функцийнесовместимость соборудованиемпотеря данных припереносеПроцессокно совпало с пикомнет критериев неудачидве системырасходятсяЛюди и подрядчикиушли носители знанийподрядчик без допускаперсонал не готов котказуВнешняя средаатака в моментпереключениясрыв поставкиоборудованияизменение требованийУ каждой группы свой владелец меры: ИТ, владелец процесса, кадры, безопасность
Рис. 1. Четыре группы рисков перехода

Двенадцать рисков с мерами

Оценка дана для типичного значимого объекта первой или второй категории. В своем реестре ее надо пересчитать: например, риск отсутствия аналога для расчетного ядра банка выше, чем для системы документооборота.

РискКак проявляетсяМера
1. Нет российского аналога части функцийНовая система закрывает 80 процентов, оставшееся делается вручную или не делаетсяФункциональная карта до выбора продукта; заключение об отсутствии аналога и отсрочка; временный ручной регламент
2. Несовместимость с оборудованиемКонтроллеры, датчики, терминалы не видят новое ПО или работают с ошибкамиСтенд с реальным оборудованием до пилота; перечень несовместимого с датой замены
3. Потеря или искажение данныхПеренос прошел, но часть записей не читается, суммы не сходятсяСверка по контрольным суммам и выборкам; хранение исходных данных до закрытия периода наблюдения
4. Расхождение двух системВ параллельной работе данные вводятся в обе системы и начинают отличатьсяОдна система ведущая, вторая только читает; ежедневная сверка; срок параллельной работы ограничен
5. Окно совпало с пикомПереезд назначили на конец квартала, потому что «потом некогда»Окна из производственного календаря; резервное окно; право владельца процесса наложить вето на дату
6. Нет критериев неудачиСистема «почти работает», откат откладывают, простой растетЗаранее записанные пороги: время, число ошибок, ключевые операции; решение об откате принимает названный человек
7. Уход носителей знанийСпециалист по старой системе уволился, откатываться некомуДокументирование старой системы до старта; удержание ключевых людей до конца наблюдения
8. Подрядчик без допуска или без ответственностиПодрядчик получил доступ к значимому объекту, требования к нему в договоре не описаныДоговор с зонами ответственности, порядком при инциденте, отзывом прав и правом аудита
9. Персонал не готов к отказуПервая смена на новой системе не знает, что делать, когда экран не отвечаетИнструкция первого часа; учения со сменой; дежурство ИТ на площадке первые смены
10. Атака в момент переключенияПока внимание на переезде, отключены часть средств защиты, приходит атакаЗащита не снимается на время переезда; сценарий «атака во время окна» в учениях; связь с НКЦКИ
11. Срыв поставки оборудованияДоверенный ПАК заказан, срок поставки сдвинулся на кварталЗапас времени между поставкой и окном; альтернативный поставщик из реестра; окно не назначается до приемки оборудования
12. Изменение требованийВышло постановление, категория пересмотрена, требования к объекту вырослиОтслеживание нормативной базы; закладывать в план пересмотр категории; запас по срокам
Кто в компании умеет вести такой реестр?

Реестр рисков перехода это тот же реестр рисков непрерывности, только на один проект. Его ведет руководитель проекта или тот, кто отвечает за непрерывность. Если в компании такой роли нет, ее можно вырастить: в программе ERGP реестр рисков, анализ воздействия и план с откатом делаются на своем случае.

Сертификация ERGP: система непрерывности на своем случае за шесть модулей →

Как оценивать и что делать с оценкой

Для проекта достаточно матрицы три на три: вероятность низкая, средняя, высокая; тяжесть в часах простоя процесса или в деньгах за час, если анализ воздействия уже сделан. Риск с высокой вероятностью и тяжестью выше допустимого времени простоя это стоп-фактор: пока мера не внедрена, окно не назначается.

Оценку пересматривают на трех рубежах: после выбора продукта, после пилота на стенде, за неделю до окна. На каждом рубеже часть рисков закрывается, часть меняет оценку, появляются новые. Реестр, который не менялся с начала проекта, никто не читал.

Самая частая ошибка не в оценке, а во владельцах: все двенадцать строк записаны на руководителя проекта. Мера к риску 5 у владельца процесса, к риску 7 у кадров, к риску 8 у юристов, к риску 10 у безопасности. Реестр работает, когда у каждой строки есть человек, который может ее закрыть.

Частые вопросы

Чем этот реестр отличается от модели угроз ФСТЭК?

Модель угроз описывает, кто и как может атаковать объект, и требуется регулятором. Реестр рисков перехода описывает, что может пойти не так в проекте замены систем, и нужен руководителю проекта. Они пересекаются в одном пункте, атаке во время переезда, и дополняют друг друга.

Сколько рисков должно быть в реестре?

Столько, сколько есть мер с владельцами. Реестр на сорок строк без ответственных хуже реестра на десять с ответственными. Двенадцать из статьи это основа, отраслевые риски добавляются: для промышленных объектов это остановка линии, для банка расчетный день.

Нужно ли показывать реестр регулятору?

Проект постановления его не требует, но в план перехода он входит как раздел о рисках, и его наличие усиливает позицию при проверке: видно, что переход управляется, а не просто запланирован.