Що сталося і чому це важливо
Державна служба спеціального зв’язку та захисту інформації оприлюднила офіційний перелік програмного забезпечення та комунікаційного (мережевого) обладнання, заборонених для використання державними органами, місцевим самоврядуванням, військовими формуваннями, державними підприємствами та операторами критичної інфраструктури. Рішення підкріплене постановою Кабінету міністрів від 22 жовтня 2025 року №1335 і спрямоване на посилення захисту державних інформаційних ресурсів від кіберзагроз.
Офіційна мотивація
"Відмова від використання програмного забезпечення та комунікаційного обладнання, що можуть містити приховані вразливості або використовуватися для шпигунства та диверсій, є запорукою забезпечення стійкості держави в умовах повномасштабної агресії РФ."
— Державна служба спеціального зв’язку та захисту інформації України
Це не політичний жест — це практичний захід ризик-менеджменту. У часи гібридної війни апаратно-програмні комплекси, які мають зв’язки з країною-агресором, становлять реальну загрозу для безпеки держави та критичної інфраструктури.
Кого стосується перелік і що в ньому
Список призначений для державних і муніципальних органів, силових структур, держпідприємств та операторів критичної інфраструктури. Для бізнесу рекомендація — провести аудит і по можливості відмовитися від ризикових рішень.
Серед заборонених продуктів — низка популярних рішень російської компанії "1С" та продуктової лінійки BAS, а також державний софт «UA-Бюджет». Повний перелік опубліковано офіційно; ключові позиції:
- 1C: Бухгалтерія 8 для України
- 1C: Бухгалтерія 8 для України Базова
- 1C: Бухгалтерія 8 для України. Навчальна версія "1С"
- 1C: Підприємство 8. Торгівля для приватних підприємців України
- 1C: Підприємство 8. Комплексний облік для бюджетних установ України
- 1C: Підприємство 8. Комплексний облік для бюджетних установ України Базова
- 1C: Підприємство 8. Управління торгівлею для України
- 1C: Підприємство 8. Управління невеликою фірмою для України
- 1C: Підприємство 8. Зарплата і Управління Персоналом для України
- 1C: Підприємство 8. Зарплата і Управління Персоналом для України Базова
- 1С: Підприємство 8. Управління торговим підприємством для України (1С: Управління торговим підприємством 8, 1С: УТП8)
- 1С: Підприємство 8. Бухгалтерія для бюджетних установ України (1С: Бухгалтерія 8 для бюджетних установ)
- 1С: Підприємство 8. Зарплата та кадри для бюджетних установ України (1С: Зарплата та кадри для бюджетних установ України)
- 1С: Підприємство 8. Управління виробничим підприємством для України
- 1С: Підприємство 8. Документообіг КОРП для України
- 1С: Підприємство 7.7. Бухгалтерський облік для України (1С: Бухгалтерія 7.7.)
- 1С: Торгівля і Склад 7.7. для України
- 1С: Зарплата і Кадри 7.7. для України
- 1С: Підприємство 7.7. Комплексна поставка для України
- 1С: Підприємство 7.7. Виробництво + Послуги + Бухгалтерія для України
- BAS ERP
- BAS Управління холдингом
- BAS Документообіг КОРП
- BAS Управління торгівлею
- BAS Роздрібна торгівля
- BAS Бухгалтерія КОРП
- "UA-Бюджет"
Виробник вказаних продуктів — російська компанія "1С" (дистрибуція, підтримка, розробка ПЗ для бізнесу). Санкції проти російських IT-компаній і пов’язаних з ними юросіб Україна вводила ще у 2017 році; держструктури мали перейти на інші продукти з 2018 року.
Які дії варто зробити зараз
Для державних установ: виконати вимоги постанови, провести інвентаризацію IT-ландшафту, планувати заміну ризикових систем у першому кварталі після публікації переліку.
Для бізнесу: зробити внутрішній аудит використаного ПЗ, оцінити ризики для ланцюгів постачання та фінансів, підготувати план міграції на безпечні альтернативи. Це інвестиція в кіберстійкість — і в довгостроковій перспективі в захист від репутаційних та фінансових збитків.
Юридичний контекст: у Верховній Раді зареєстровано законопроєкт №13505, який пропонує повну заборону на продаж, розповсюдження й використання "програмного забезпечення, пов’язаного з агресором". Комітет цифрової трансформації рекомендував ухвалити його за основу. Закон передбачає поетапну заборону: основні положення мають запрацювати через шість місяців після публікації, а санкції за порушення — з 1 січня 2030 року.
Короткий прогноз
Це рішення — частина ширшої політики цифрової незалежності та кібербезпеки. Перехід вимагатиме ресурсів і часу, але він зменшить системні ризики витоку даних, шпигунства та потенційних диверсій. Експертне середовище та законодавчі ініціативи рухають у тому ж напрямі: посилення стандартів безпеки й відмова від технологічної залежності від агресора.
Реформа ставить перед організаціями просте питання: чи готові ви платити зараз за міграцію і аудит, або платити пізніше — і дорожче — за наслідки інциденту? План дій очевидний: інвентаризація, пріоритизація ризиків, пошук перевірених альтернатив і тестування переходу.
Публічний перелік буде оновлюватися — слідкуйте за офіційними повідомленнями Держспецзв’язку і готуйтеся діяти системно, а не емоційно. Це ще один крок до більш захищеної цифрової держави.