Проверяем поставщика по реестру ПО: процедура на пятнадцать минут
Поставщик прислал коммерческое предложение и уверенно написал: «продукт включён в реестр отечественного ПО». Приложил скриншот, номер записи, иногда даже гарантийное письмо на бланке компании. Проблема в том, что скриншот можно сделать от чужой записи, номер — перепутать или указать от старой версии продукта, а гарантийное письмо ничего не гарантирует, если его никто не сверил с первоисточником. Ниже — рабочая процедура, которая занимает пятнадцать минут и закрывает вопрос окончательно: вы либо видите запись своими глазами, либо нет.
Содержание
Зачем нужен реестр и кому обязательна проверка
Единый реестр российских программ для электронных вычислительных машин и баз данных ведёт Минцифры России. Смысл реестра простой: зафиксировать, какое ПО признано отечественным, чтобы дальше на этот статус можно было опираться при госзакупках, закупках по 223-ФЗ, при получении налоговых льгот разработчиком и при выполнении требований по преференциям отечественному софту.
Для вас как для заказчика или закупщика это имеет значение в первую очередь тогда, когда закупка формально требует наличия продукта в реестре: закупки по 44-ФЗ и 223-ФЗ с приоритетом отечественного ПО, внутренние политики импортозамещения в госкомпаниях и в компаниях с госучастием, требования регуляторов к отдельным отраслям (финансовый сектор, критическая информационная инфраструктура). Если такого формального требования нет — реестровый статус просто приятный бонус, не более. Но там, где требование есть, ошибка обходится дорого: закупку могут оспорить, контракт — признать нарушающим процедуру, а деньги — потребовать вернуть.
Отдельная причина проверять самостоятельно, а не верить на слово: реестровая запись привязана к конкретному продукту и конкретному правообладателю, а не к компании-поставщику в целом. Поставщик может честно состоять в реестре одним продуктом и при этом продавать вам совсем другой — без записи. Формально это не обман с его стороны, если он путает термины или искренне считает, что "раз одна наша программа в реестре, то и все остальные тоже". На практике для вас разница критична.
Похожая логика встречается и в другом контексте — со статусом самого хостинг-провайдера в реестре операторов хостинга: мы разбирали, что этот статус меняет для клиента и как его тоже проверить самостоятельно за несколько минут. Принцип один и тот же: не полагаться на заявление продавца, а смотреть в первоисточник.
Где искать официальный реестр
Реестр — открытый информационный ресурс, доступный для публичной проверки без регистрации и без официального запроса. Мы намеренно не приводим здесь прямой адрес: URL государственных информационных систем время от времени меняются вместе с редизайном портала или переносом на новый домен, и устаревшая ссылка в статье вредит больше, чем её отсутствие.
Самый надёжный способ найти актуальный адрес — поисковый запрос вида «реестр российского программного обеспечения Минцифры» непосредственно перед проверкой, а не по ссылке, сохранённой полгода назад в закладках или присланной в письме от самого поставщика. Смотрите, чтобы адрес относился к официальному государственному домену, а не к одному из многочисленных агрегаторов и юридических сайтов, которые публикуют выдержки из реестра с задержкой и без гарантии актуальности данных на сегодняшний день.
Если у вас уже есть номер реестровой записи (поставщик обязан его знать и сообщить по первому запросу — это не секретная информация), поиск по порталу обычно можно вести прямо по номеру, что быстрее и однозначнее поиска по названию.
Нужен сервер под эту задачу?
Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США, Франция и РФ. Оплата картой РФ и по СБП.
Арендовать серверПошаговая процедура проверки: 15 минут
Процедура работает одинаково для любого продукта и любого поставщика — разница только в деталях названия и правообладателя.
- Запросите у поставщика три вещи письменно (в переписке, не по телефону): точное полное название программного продукта так, как оно указано в реестре; точное юридическое название правообладателя (не обязательно совпадает с названием компании-продавца — об этом ниже); номер реестровой записи. Добросовестный поставщик отвечает на этот запрос за несколько минут, потому что для него это открытая информация о собственном продукте.
- Откройте официальный портал реестра через свежий поисковый запрос, как описано выше.
- Найдите запись по номеру, если он есть, — это самый быстрый и однозначный путь. Если номера нет или он не находится, ищите по названию продукта, затем сверяйте найденную запись с названием правообладателя.
- Откройте карточку найденной записи целиком, а не только строку в списке результатов поиска — краткая строка иногда не показывает всех нужных деталей, а полная карточка обычно разворачивается в отдельную страницу.
- Сверьте пять пунктов из карточки записи с тем, что заявляет поставщик (полный список — в следующем разделе).
- Сохраните скриншот с датой проверки — если статус продукта важен как обоснование закупочного решения, зафиксированный на конкретный момент результат весит больше, чем устная договорённость или воспоминание «я проверял, всё было в порядке».
- При расхождении — прямой письменный вопрос поставщику с указанием, что именно не совпало, и просьбой объяснить или предоставить актуальную ссылку на верную запись.
На практике весь путь от запроса реквизитов до сохранённого скриншота у человека, который делает это впервые, занимает пятнадцать-двадцать минут. У того, кто проверяет регулярно, — обычно меньше пяти.
Точное соответствие: название продукта и правообладателя
Здесь чаще всего происходит путаница, и не всегда злонамеренная.
Название продукта. В реестре продукт зафиксирован под конкретным официальным названием, которое может отличаться от маркетингового имени на сайте поставщика или в презентации. Например, у продукта может быть публичное короткое имя для рекламы и более длинное или отличающееся по формулировке официальное название в реестровой записи — иногда с указанием версии, редакции или платформы. Если названия расходятся заметно (не просто регистр букв или дефис на месте пробела, а реально другое слово или другой набор слов), это повод уточнить у поставщика, о том ли продукте вообще идёт речь.
Правообладатель. Это отдельная и более частая ловушка. В реестре указан правообладатель — юридическое лицо, которому принадлежат права на продукт и которое подавало заявку на включение. Компания, которая продаёт вам лицензию или предоставляет продукт по договору, может быть:
- тем же юрлицом, что и правообладатель — самый простой и понятный случай;
- официальным дистрибьютором или партнёром правообладателя — тоже нормально, но тогда в договоре и переписке должна прослеживаться цепочка (партнёрское соглашение, право на реализацию), а не просто устное заявление;
- никак не связанной компанией, которая перепродаёт продукт без официальных полномочий или предлагает похожий, но другой продукт под похожим названием.
Третий случай — главный красный флаг. Проверка юридического названия правообладателя в реестре и сверка его с реальным продавцом в договоре — это отдельный, обязательный шаг, который отличается от простой проверки «есть продукт в реестре или нет». Если параллельно с реестровым статусом вас интересует ещё и лицензионная чистота самого продукта — например, не собран ли он на компонентах с лицензией, которая накладывает свои ограничения на использование, — это отдельная проверка, и мы отдельно писали про то, где GPL и подобные лицензии на ПО кусаются.
На что смотреть в самой записи реестра
Найти запись — не то же самое, что убедиться в её актуальности и применимости к вашей закупке. В карточке реестровой записи стоит целенаправленно проверить:
| Что смотреть | Зачем это важно |
|---|---|
| Точное название продукта и версии/редакции | Поставщик может продавать вам версию или редакцию, которой в реестре нет, при формально верном названии базового продукта |
| Правообладатель (юрлицо и ИНН) | Совпадение с реальным продавцом или официальным дистрибьютором — ключевая проверка на подмену |
| Класс программного обеспечения | Некоторые закупки требуют не просто «наличия в реестре», а наличия именно в нужном классе — например, офисный софт, СУБД, средства защиты информации имеют разные классы, и продукт не из того класса не закрывает формальное требование закупки |
| Дата включения записи | Показывает, что запись не сегодняшняя подделка, а существует какое-то время; сама по себе старая дата не гарантия актуальности, но резкое несоответствие («включён вчера» под крупный тендер, стартовавший неделю назад) — повод присмотреться внимательнее |
| Статус записи (действующая / исключена) | Реестр — не статичный список: продукты из него исключают, если правообладатель перестал соответствовать требованиям или подал недостоверные данные. Актуальный статус важнее самого факта, что запись когда-то существовала |
| Сведения об отраслевой принадлежности, если применимо | В некоторых закупках важна не просто «отечественность», а соответствие продукта конкретному разделу классификатора, который требует техническое задание |
Особое внимание — пункту про статус записи. Продукт мог быть в реестре год назад и не быть сейчас: правообладатели теряют реестровый статус за нарушение условий включения, за смену контролирующих лиц на иностранных, за прекращение поддержки продукта. Проверка «когда-то было включено» не эквивалентна проверке «включено сейчас», а для закупки имеет значение только текущий статус на момент подписания договора или подачи заявки.
Типичные схемы недобросовестных поставщиков и как их поймать
Большинство расхождений между заявлением поставщика и реальностью реестра укладываются в несколько повторяющихся схем.
- Ссылка на чужую запись похожего продукта. Поставщик приводит номер реестровой записи, которая существует и действительно принадлежит компании из той же отрасли — но не к тому продукту, который он вам продаёт. Ловится сверкой точного названия продукта, а не только факта существования номера.
- Устаревший скриншот. Скриншот сделан год-два назад, когда продукт ещё был в реестре, и с тех пор не обновлялся — а статус записи уже изменился на «исключена». Ловится тем, что вы всегда проверяете сами на момент закупки, а не полагаетесь на присланный поставщиком образ экрана любой давности.
- Путаница между версиями продукта. В реестре — старая версия продукта, которая по факту снята с продажи или не поддерживается, а вам продают текущую версию под тем же названием, но без отдельной актуальной записи. Формально название совпадает, но по существу это не одна и та же зарегистрированная сущность. Ловится сверкой версии и редакции в карточке записи.
- Подмена правообладателя дистрибьютором без документов. Продавец не является правообладателем и не может подтвердить полномочия на реализацию продукта от его имени. Ловится прямым запросом партнёрского соглашения или письма от правообладателя.
- Игнорирование класса ПО. Продукт формально в реестре, но не в том классе, который требует ваша закупочная документация. Формально «в реестре» — правда, но по существу требование не закрыто. Ловится сверкой класса из карточки с формулировкой технического задания.
Ни одна из этих схем не требует от вас юридической квалификации — только внимательности и готовности потратить пятнадцать минут вместо того, чтобы поверить на слово.
Нужен сервер под эту задачу?
Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США, Франция и РФ. Оплата картой РФ и по СБП.
Арендовать серверНужны сами нейросети для контента?
Генерируйте изображения, видео и озвучку нейросетями на falapi.io — десятки моделей в одном окне. Оплата картой РФ и по СБП.
Частые вопросы
Что делать, если продукт в реестре есть, но под другим юридическим названием правообладателя?
Уточните у поставщика официально, в каких отношениях он находится с указанным в реестре правообладателем — дистрибьютор, реселлер, дочерняя структура. Попросите подтверждающий документ. Само по себе несовпадение названий не всегда обман, но требует объяснения, а не молчания.
Реестровая запись найдена, но дата включения совсем свежая — это подозрительно?
Не обязательно: продукты регулярно проходят процедуру включения, и свежая запись сама по себе законна. Настороженность оправдана, если свежесть записи совпадает по времени с началом конкретного тендера подозрительно точно, в сочетании с другими нестыковками — а не как единственный признак.
Можно ли доверять скриншоту от поставщика вместо самостоятельной проверки?
Для закупок с формальным требованием реестрового статуса — нет. Скриншот легко устаревает или относится не к тому продукту. Самостоятельная проверка на момент принятия решения занимает те же пятнадцать минут, что и разбор присланного скриншота, но даёт актуальный и проверяемый результат.
Как долго действует одна проверка — нужно ли перепроверять перед каждой закупкой у того же поставщика?
Реестровый статус может измениться в любой момент — исключение из реестра происходит и без публичного анонса для клиентов. Если между проверками прошло больше нескольких месяцев или речь о новом договоре, разумно проверить заново, а не полагаться на прошлый результат.
Нужна ли эта проверка, если закупка не требует формально реестрового статуса ПО?
Строго обязательной — нет, но как элемент общей проверки добросовестности поставщика перед подписанием договора она не будет лишней в любом случае, особенно если поставщик сам активно упоминает реестр как аргумент в продаже.
Обсудить статью, задать вопрос или начать новую тему
Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.
Перейти в сообщество →