Las empresas de infraestructura crítica no han logrado migrar al software nacional

Las enmiendas a la ley entraron en vigor el 1 de septiembre, pero las autoridades aún están acordando los detalles del uso del software ruso

El 1 de septiembre de 2025 entraron en vigor en Rusia las enmiendas que obligan a las instalaciones de infraestructura crítica a utilizar únicamente software incluido en el registro nacional. Sin embargo, según informaron el Ministerio de Desarrollo Digital, el Banco de Rusia, el Ministerio de Energía y el Ministerio de Transporte, la transición real al software ruso aún no se ha producido, ya que las autoridades siguen acordando los detalles.

Según los nuevos requisitos, las instalaciones de infraestructura crítica, incluidas las redes de comunicación, los sistemas de información de los organismos gubernamentales, así como las empresas de los sectores energético, financiero y otros, deben utilizar únicamente software nacional. Sin embargo, como señaló un representante del Ministerio de Desarrollo Digital, los plazos de transición se determinarán en un documento separado del gobierno, que deberá adoptarse a más tardar el 1 de abril de 2026.

Actualmente, los ministerios están trabajando en la categorización de objetos en varios sectores. El FSTEC está elaborando una lista de objetos típicos de infraestructura de información crítica, que ya incluye más de diez elementos. Además, el Banco de Rusia, junto con el gobierno, está elaborando un procedimiento y un calendario para la transición al software nacional para las organizaciones financieras.

Un representante del Ministerio de Energía informó de que las empresas del sector energético ya habían iniciado el proceso de sustitución de importaciones antes de la adopción de las enmiendas. Subrayó que, con la entrada en vigor de los nuevos requisitos, se les impondrán las mismas obligaciones que a otros sectores. El Ministerio de Transporte también está trabajando en la aprobación de una lista de objetos típicos de infraestructura de información crítica (IIC).

La ley sobre la IIC, adoptada en 2017, obliga a los propietarios de infraestructuras críticas a determinar la importancia de sus instalaciones y a cumplir los requisitos de seguridad. Con las recientes enmiendas, esta obligación ha pasado al Estado, lo que debería simplificar el proceso de categorización y transición al software nacional.

Lea también sobre el tema:

Estudio: el 95% de la infraestructura crítica en Rusia depende del software extranjero

La Duma Estatal aprueba la ley sobre el estatus de los centros de datos como objetos de infraestructura crítica

En Rusia se ha desarrollado un nuevo sistema de protección de infraestructuras críticas