Обязанность переходить на отечественное программное обеспечение есть у трёх категорий организаций: у тех, кто закупает софт по правилам государственных закупок, у субъектов критической информационной инфраструктуры и у компаний с государственным участием. Обычное частное ООО, которое не участвует в закупках и не работает в регулируемой отрасли, под эту обязанность не подпадает — на сентябрь 2026 года у него нет ни срока, ни состава нарушения за то, что оно пользуется иностранным сервисом.

Это не значит, что вопрос закрыт. У компании без формальной обязанности есть операционный и экономический риск, и он реализуется не в виде штрафа, а в виде отключённого доступа, зависшей оплаты, потерянного тендера и данных, которые остались в облаке, куда вас больше не пускают. Именно это и произошло за последние годы с тысячами компаний: ушли не столько лицензии, сколько связки. Перестали работать интеграции, отвалились платежи, часть архивов осталась по ту сторону закрытой двери.

Ниже — разбор, который позволяет за один вечер понять своё положение: три группы компаний и что закон говорит каждой, тест из шести вопросов, разбор формулировок из тендерной документации, честный ответ про штрафы, расчёт цены риска в рублях и три плана перехода — срочный, поэтапный и «пока не трогаем». Все правовые ссылки приведены по состоянию на сентябрь 2026 года: нормы в этой области правились несколько раз, поэтому перед решением сверяйтесь с действующей редакцией или с юристом.

Три группы компаний — и только у одной обязанность прямая

Разговор об импортозамещении почти всегда идёт мимо цели, потому что в нём смешивают три разных основания. Первое — прямое требование нормативного акта. Второе — договорное требование, которое приходит от заказчика и юридически обязывает вас, только если вы подписали договор. Третье — вообще не обязанность, а оценка риска, где решение принимает собственник и никто больше. Это три разных разговора с разными сроками, разными бюджетами и разными людьми внутри компании.

ГруппаКто в нейОснованиеЧто бывает за неисполнение
1. Обязанность прямаяУчастники государственных закупок, субъекты критической информационной инфраструктуры, компании с долей государстваНормативный акт: правила закупок, законодательство о безопасности КИИ, отраслевые указыОтклонение заявки, предписание регулятора, для КИИ — проверка и ответственность должностных лиц
2. Обязанность через контрагентаПоставщики и подрядчики компаний из первой группы, участники корпоративных отборовДоговор и тендерная документация: конкретная строка в требованиях к поставщикуОтклонение заявки, расторжение договора, невозможность подтвердить соответствие при аудите заказчика
3. Обязанности нетЧастные компании без государственных контрактов и вне регулируемых отраслейНет. Есть отдельная обязанность по размещению персональных данных в России — но это про место хранения, а не про происхождение софтаСанкций за сам факт использования иностранного ПО нет. Есть риск потерять доступ, оплату и данные
сравнениеkomu-obyazatelen-perehod-na-otechestvennoe-po--01
Три колонки групп компаний: прямая обязанность, обязанность через контрагента и её отсутствие

Сравнение в три вертикальные колонки одинаковой ширины. Колонка 1 «Обязанность прямая»: подписи «госзакупки», «субъекты КИИ», «доля государства», внизу плашка «санкция: отклонение заявки, предписание регулятора». Колонка 2 «Через контрагента»: подписи «строка в тендерной документации», «условие крупного заказчика», внизу плашка «санкция: отклонение заявки, расторжение договора». Колонка 3 «Обязанности нет»: подписи «частная компания», «нет госконтрактов», внизу плашка «санкции нет, есть риск: доступ, оплата, данные». Под всеми тремя колонками общая полоса с надписью «локализация персональных данных в РФ — обязанность для всех трёх». Чертёжный стиль, подписи по-русски.

Три разных основания, которые в разговорах об импортозамещении обычно сливают в одно

Обратите внимание на нижнюю строку таблицы. Требование хранить персональные данные российских граждан на серверах в России действует независимо от группы: оно есть и у самого маленького интернет-магазина. Но это требование не про отечественное ПО, а про географию базы данных. Иностранный по происхождению продукт, развёрнутый на вашем сервере в Москве, ему соответствует; российский по происхождению сервис, который держит базу за границей, — нет. Эти две вещи путают чаще всего, и именно из этой путаницы вырастают самые дорогие ошибки в проектах перехода.

Группа первая: где закон говорит прямо

Здесь оснований три, и они устроены по-разному. Первое — закупочное: при закупках для государственных и муниципальных нужд действует запрет на допуск иностранного программного обеспечения, а исключение возможно, только если в реестре российского ПО нет продукта нужного класса и заказчик это обоснование опубликовал. Второе — корпоративное: у компаний с государственным участием закупки идут по правилам, где российскому софту установлен приоритет. Третье — про безопасность: для значимых объектов критической информационной инфраструктуры переход на доверенные программно-аппаратные решения закреплён отдельными указами, и там речь идёт не о предпочтении, а о запрете.

Что это значитСубъект критической информационной инфраструктуры

Организация, которой принадлежат информационные системы, обеспечивающие процессы в перечисленных законом сферах: здравоохранение, наука, транспорт, связь, энергетика, банковская сфера и финансовый рынок, топливно-энергетический комплекс, атомная энергия, оборонная, ракетно-космическая, горнодобывающая, металлургическая и химическая промышленность. Ключевое слово — «сферы», а не «размер»: частная клиника на двадцать человек и частный оператор связи в этот перечень попадают, а оптовая база с оборотом в миллиард — нет. Объекты внутри субъекта делятся на значимые и незначимые, и самые жёсткие требования относятся именно к значимым.

Практический вывод для этой группы: разговор начинается не с выбора систем, а с категорирования. Пока не определено, какие объекты значимые и какой у них уровень значимости, любая смета на переход — фантазия, потому что от категории зависит и перечень требований, и глубина замены, и то, нужны ли сертифицированные средства защиты. Компании, которые пропустили этот шаг и начали с замены офисного пакета, обычно переделывают проект целиком.

  • Закупки для государственных и муниципальных нужд: запрет на допуск иностранного ПО, исключение — только через обоснование об отсутствии в реестре продукта нужного класса.
  • Закупки компаний с государственным участием: приоритет российского программного обеспечения, реализуется через условия закупочной документации конкретного заказчика.
  • Значимые объекты критической информационной инфраструктуры: переход на доверенные решения и ограничения на средства защиты информации иностранного происхождения.
  • Отраслевые требования сверху: у медицины, связи, транспорта и финансового сектора поверх общего режима есть свои перечни и свои регуляторы, и они меняются чаще общих правил.
Формулировки и сроки в этой области менялись несколько раз

С 2022 года правила по КИИ, по закупкам и по средствам защиты информации правились и переносились неоднократно, а часть требований вводилась поэтапно с отсрочками для отдельных отраслей. Поэтому здесь важен не пересказ конкретной даты из статьи, а порядок действий: определить, попадаете ли вы в первую группу, и уже под свою ситуацию поднять действующую редакцию нормы. Компаниям первой группы этот вопрос стоит закрывать с юристом, а не по публикациям в отраслевых изданиях, включая эту.

Группа вторая: обязанность приходит через контрагента

Это самая массовая и самая недооценённая группа. Компания не участвует в государственных закупках, не относится к КИИ и искренне считает, что импортозамещение её не касается, — пока в анкете поставщика от крупного заказчика не появляется страница про программное обеспечение. Дальше требование становится договорным: подписали — обязаны, и никакой федеральный закон для этого не нужен.

Проблема в том, что формулировки выглядят похоже, а означают разное. Ниже — пять типовых строк из тендерной документации и корпоративных анкет, которые мы регулярно видим у заказчиков, и что за каждой стоит на практике.

Формулировка в требованияхЧто она означает на самом делеЧем закрывается
«ПО должно быть включено в единый реестр российских программ для ЭВМ и баз данных»Нужен реестровый номер именно на тот продукт и ту редакцию, которую вы используете, а не на линейку вендораВыписка по карточке продукта из реестра с совпадающим наименованием и правообладателем
«Обработка и хранение данных осуществляются на территории Российской Федерации»Требование к географии базы, а не к происхождению продукта. К реестру отношения не имеетДоговор с российским провайдером, схема размещения, при облаке — данные о ЦОД
«Не допускается ПО происхождением из недружественных государств»Шире реестра: под формулировку попадает и открытый код с зарубежным сообществом разработчиковРазбор состава решения по компонентам, а не одна выписка
«Обеспечивается соответствие требованиям по средствам защиты информации»Про антивирусы, межсетевые экраны и криптографию, а не про офисный софт и таск-трекерСертифицированные средства защиты и документы на них
«В решении отсутствуют компоненты, требующие обновления с серверов за пределами РФ»Требование к поведению системы в эксплуатации: она не должна ходить наружу за лицензией и обновлениямиПроверка сетевого поведения на стенде, а не документы вендора
схема процессаkomu-obyazatelen-perehod-na-otechestvennoe-po--02
Схема: как требование о российском ПО спускается от госзаказчика к субподрядчику третьего уровня

Схема-каскад из четырёх уровней сверху вниз со стрелками. Уровень 1: «Государственный заказчик» — подпись «обязанность из нормативного акта». Уровень 2: «Головной подрядчик» — подпись «принял требование договором». Уровень 3: «Субподрядчик» — подпись «получил ту же строку в своём договоре». Уровень 4: «Поставщик услуги» — подпись «формально вне закона, фактически обязан». Сбоку от стрелок между уровнями — ярлык «строка в тендерной документации». Внизу отдельная плашка: «пять формулировок означают пять разных требований, совпадает только внешний вид». Чертёжный стиль, подписи по-русски.

По цепочке поставки требование доходит до компаний, которых закон напрямую не касается

Отсюда практическое правило для второй группы: требование надо не выполнять, а сначала прочитать. Компании регулярно затевают замену всего стека, получив строку про размещение данных в России, — а её закрывает переезд одной базы в российский ЦОД за две недели. И наоборот: получив требование про реестр, закрывают его переносом сервера в Москву, а заявку всё равно отклоняют, потому что реестровой записи как не было, так и нет. Как проверить конкретный продукт и не перепутать запись на платформу с записью на нужный вам модуль, разобрано в отдельной инструкции раздела.

Тест из шести вопросов на десять минут

Шесть вопросов ниже разводят компанию по группам без юриста. Отвечать надо честно и по фактам последних двенадцати месяцев, а не по планам.

  1. 1Был ли у вас за последние 12 месяцев контракт по правилам государственных или корпоративных закупок — в роли поставщика или заказчика? Считаются и контракты, где вы субподрядчик второго уровня.
  2. 2Относится ли ваша деятельность к сферам из перечня критической информационной инфраструктуры — здравоохранение, наука, транспорт, связь, энергетика, банки и финансовый рынок, топливно-энергетический комплекс, атомная энергия, оборонная, ракетно-космическая, горнодобывающая, металлургическая или химическая промышленность? И есть ли у вас информационные системы, которые эти процессы обеспечивают?
  3. 3Есть ли в уставном капитале доля государства — напрямую или через материнскую компанию?
  4. 4Присылал ли кто-нибудь из заказчиков за последние 12 месяцев анкету поставщика, опросный лист по информационной безопасности или тендерное требование, где упоминаются реестр, российское происхождение ПО или размещение данных?
  5. 5Лежат ли персональные данные ваших клиентов или сотрудников в сервисе, чьи серверы находятся за пределами России?
  6. 6Есть ли хотя бы один сервис, оплату которого вы проводите не напрямую по счёту от российского юридического лица — через посредника, карту физического лица или зарубежную компанию группы?
ОтветыВаша группаЧто делать в ближайший месяц
«Да» на любой из вопросов 1–3Группа 1: обязанность прямаяКатегорирование объектов и разбор требований с юристом до любых закупок и замен
«Нет» на 1–3, «да» на 4Группа 2: обязанность через контрагентаРазобрать формулировку требования по таблице выше и закрыть именно её, а не «весь софт»
«Нет» на 1–4, «да» на 5 или 6Группа 3 с конкретным рискомВопрос 5 — это про локализацию данных, отдельная обязанность. Вопрос 6 — про устойчивость оплаты. Закрываются точечно за 3–4 недели
«Нет» на все шестьГруппа 3 без срочностиНичего не менять. Вернуться к вопросу, когда изменится хотя бы один ответ
схема процессаkomu-obyazatelen-perehod-na-otechestvennoe-po--03
Дерево решений из шести вопросов, которое разводит компанию по трём группам

Дерево решений сверху вниз. Верхний узел «Вопросы 1–3: госзакупки, КИИ, доля государства» с двумя ветками: «да» → блок «Группа 1: обязанность прямая, начинать с категорирования»; «нет» → узел «Вопрос 4: требование от заказчика» с ветками: «да» → блок «Группа 2: закрываем конкретную формулировку»; «нет» → узел «Вопросы 5–6: данные за рубежом, оплата через посредника» с ветками: «да» → блок «Группа 3 с риском: 3–4 недели, 150 000–350 000 ₽»; «нет» → блок «Группа 3 без срочности: не менять ничего». Чертёжный стиль, подписи по-русски.

Шесть вопросов и четыре исхода — юрист нужен только в левой ветке
Пятый вопрос — самый частый источник ошибки

«Да» на пятый вопрос означает не то, что вам нужно отечественное ПО, а то, что у вас есть незакрытая обязанность по размещению баз персональных данных в России. Её можно выполнить, не меняя ни одной системы: перенести базу в российский ЦОД или развернуть тот же продукт на своём сервере. Замена продукта на российский — один из способов, а не единственный, и часто не самый дешёвый.

Под требование попадает не весь софт

Ещё одно массовое заблуждение: раз компания попала в первую или вторую группу, менять надо всё. На практике требование всегда адресовано конкретным классам систем, и разные классы находятся в совершенно разном положении. Учётные системы в России и так почти полностью российские — там вопрос закрыт сам собой. Операционная система и офисный пакет — самая тяжёлая зона, потому что от них зависит всё остальное. А доска задач и корпоративная вики в требованиях у второй группы почти никогда не фигурируют, хотя именно с них компании чаще всего начинают переезд, потому что это проще и заметнее.

Класс системНасколько жёстко требованиеЧто важно знать
Учёт и ЭДО: 1С, МойСклад, Saby, Контур.ДиадокФормально попадает, практически вопрос закрытКласс и так российский. Осторожность нужна только с конфигурацией: у 1С:Бухгалтерии и 1С:УТ разный набор обмена, и это влияет на связки, а не на реестр
Операционная система, офисный пакет, СУБДСамая жёсткая зона для группы 1Меняется первой и тянет за собой всё остальное: макросы, шаблоны документов, драйверы оборудования, отраслевое ПО
Средства защиты информацииОтдельный режим со своими требованиямиСчитается не по реестру, а по сертификации. Смешивать эти два перечня нельзя
BI и управленческая отчётностьЖёстко для группы 1, часто фигурирует у группы 2Именно здесь чаще всего спотыкаются: Yandex DataLens формально не включён в реестр отечественного ПО, хотя данные лежат в российском облаке
CRM и продажиФормально попадает, до частной компании доходит редкоРабочий риск здесь не про реестр, а про персональные данные клиентов в чужом облаке
Доски задач, вики, командные чатыУ группы 1 — да, у группы 2 почти никогдаЗдесь основной мотив не требование, а то, что сервис ушёл сам и работать в нём нельзя
Отраслевое и инженерное ПО: САПР, WMS, лабораторные системыТребование есть, замен меньше всегоСамый дорогой и самый долгий класс. Обычно именно он и становится тем самым обоснованием об отсутствии в реестре нужного продукта
сравнениеkomu-obyazatelen-perehod-na-otechestvennoe-po--04
Семь классов систем, разложенных по жёсткости требования от обязательных до необязательных

Горизонтальная шкала с семью карточками, слева направо от «требование жёсткое» к «требование почти не доходит». Порядок карточек: «ОС, офис, СУБД», «Средства защиты информации», «BI и отчётность», «Отраслевое и инженерное ПО», «Учёт и ЭДО», «CRM», «Доски задач, вики, чаты». Под карточкой BI отдельная выноска: «Yandex DataLens формально не в реестре». Под карточкой «Отраслевое ПО» выноска: «замен меньше всего, отсюда обоснование об отсутствии в реестре». Под карточкой «Учёт и ЭДО» выноска: «класс и так российский». Чертёжный стиль, подписи по-русски.

Требование адресовано классам, а не всему списку установленного софта

Штрафы: за что наказывают на самом деле

Запрос «штрафы за использование зарубежного ПО» популярен, а честный ответ на него разочаровывает: отдельного состава за то, что частная компания пользуется иностранным сервисом, в российском праве нет. Наказывают за другие вещи, которые с импортозамещением соседствуют, но им не являются, и их полезно разделять.

  • Нелицензионное использование. Когда компания продолжает работать в продукте, оплата которого прекращена, а лицензия формально не продлена, — это спор о правах на произведение, а не об импортозамещении. Ответственность здесь гражданская и, при крупном размере, уголовная, и она не зависит от страны происхождения правообладателя.
  • Нарушение правил размещения персональных данных. Обязанность хранить базы с данными российских граждан на территории России — это отдельное требование закона о персональных данных, и ответственность за него предусмотрена статьёй 13.11 КоАП. Суммы для юридических лиц исчисляются миллионами, а порядок величины здесь важнее точной цифры: состав правился несколько раз, последний раз в 2025 году.
  • Нарушение условий договора с заказчиком. Если вы подписали требование о российском ПО и не выполнили его, это не административный штраф, а расторжение договора, взыскание убытков и в худшем случае попадание в реестр недобросовестных поставщиков.
  • Неисполнение требований по критической информационной инфраструктуре. Здесь ответственность несут в том числе должностные лица, и она не сводится к деньгам. Это единственный из четырёх пунктов, где импортозамещение и наказание действительно связаны напрямую.
Суммы и составы проверяйте по действующей редакции

Ответственность за нарушения в области персональных данных за последние два года менялась дважды, и любая точная цифра в статье быстро устаревает. Здесь важен порядок: для юридического лица это миллионы рублей, а при повторном нарушении в отдельных составах предусмотрен оборотный штраф. Перед принятием решений открывайте действующую редакцию нормы или задайте вопрос юристу — одним запросом, а не проектом на полгода.

Цена риска для тех, у кого обязанности нет

Третья группа принимает решение не по закону, а по арифметике. И считать надо не «сколько стоит импортозамещение», а «во что обходится год без него». Модельная компания: 60 человек, полная стоимость сотрудника со всеми налогами и рабочим местом — 105 000 ₽ в месяц, то есть фонд 6 300 000 ₽ в месяц и 300 000 ₽ за рабочий день при 21 рабочем дне.

Цена риска за год, компания 60 человек
Неделя работы после внезапной потери инструмента: 5 дней × 300 000 ₽ × 25 % падения производительности375 000 ₽
Комиссия за оплату подписок через посредника: 138 000 ₽/мес × 15 % × 12 месяцев248 400 ₽
Своими силами вместо поддержки вендора: 4 часа в месяц × 3 500 ₽ × 12 месяцев168 000 ₽
Промежуточный итог для любой компании третьей группы791 400 ₽
Один непройденный отбор: контракт 3 200 000 ₽ при марже 18 %576 000 ₽
Итого1 367 400 ₽ в год с тендерной строкой и 791 400 ₽ без неё

Теперь вторая половина сравнения. Полный переезд всего стека для компании из 50 человек в нашем расчёте стоил 2 901 010 ₽, то есть 58 020 ₽ на сотрудника; на шестидесяти это около 3 480 000 ₽. Сопоставьте с ценой риска: 791 400 ₽ в год у компании без тендеров окупает такой переезд за 4,4 года. Вывод из арифметики прямой и не в пользу подрядчиков: полный переезд «на всякий случай» третьей группе не окупается. Окупается адресный — замена одной-двух систем, в которых риск и сконцентрирован, за 700 000–900 000 ₽.

графикkomu-obyazatelen-perehod-na-otechestvennoe-po--05
Столбики: цена риска 791 400 и 1 367 400 рублей против стоимости полного переезда 3 480 000

Столбиковая диаграмма из четырёх столбцов, ось в рублях. Столбец 1 «Риск без тендеров, за год — 791 400 ₽». Столбец 2 «Риск с одним непройденным отбором, за год — 1 367 400 ₽». Столбец 3 «Адресная замена одной-двух систем — 700 000–900 000 ₽», выделен рамкой с подписью «окупается». Столбец 4 «Полный переезд 60 человек — около 3 480 000 ₽», подпись «окупается за 4,4 года при риске 791 400 ₽/год». Чертёжный стиль, подписи по-русски.

Полный переезд «на всякий случай» третьей группе не окупается — окупается адресный

И отдельно про строку с комиссией посредника. Она выглядит мелкой, но именно она чаще всего запускает проект: в какой-то момент платёж не проходит вовсе, сервис переводит аккаунт в режим только для чтения, и компания обнаруживает, что её база знаний доступна для просмотра, но не для экспорта. С этого момента разговор идёт уже не про бюджет перехода, а про восстановление данных, которое стоит непредсказуемо — и о котором мы говорим отдельно в материале про данные в закрывшихся облаках.

Ломаются не лицензии, а связки

Главный практический вывод последних лет: уход сервиса бьёт не по строке расходов, а по ткани связей вокруг него. Подписка стоила условные тридцать тысяч в месяц, а держалось на ней двенадцать вещей: заявка с сайта падала в доску задач, статус задачи уходил в чат, календарь присылал напоминание, отчёт собирался по выгрузке из учётной системы. Когда исчезает один узел, обрывается каждая связь, которая через него шла.

Арифметика этого эффекта посчитана в нашей статье о смете перехода: там на компании из 50 человек пересборка связок стоила 1 060 000 ₽ — 37 % всего бюджета, тогда как лицензии на первый год составили 7 920 ₽, то есть три десятых процента. Соотношение примерно такое же у всех, у кого связок больше пяти. Именно поэтому сравнение прайсов «столько стоила зарубежная подписка, столько стоит российская» ничего не говорит о бюджете перехода.

карта связейkomu-obyazatelen-perehod-na-otechestvennoe-po--06
Карта связей вокруг одного сервиса: двенадцать линий обрываются при его уходе

Карта связей. В центре крупный узел «Сервис, который ушёл», перечёркнутый диагональю. От него расходятся двенадцать линий к узлам по кругу: «Сайт: заявка», «Учётная система: выгрузка», «Почта», «Календарь», «Чат», «Отчётность», «Хранилище файлов», «CRM», «Телефония», «Склад», «Бухгалтерия», «Архив переписки». Каждая линия перечёркнута коротким штрихом. Внизу две подписи в рамках: «Лицензии на первый год — 7 920 ₽, 0,3 % бюджета» и «Пересборка связок — 1 060 000 ₽, 37 % бюджета». Чертёжный стиль, подписи по-русски.

Уходит один узел, обрывается каждая связь, которая через него шла

Компания платит не за лицензию, а за связи, которые к этой лицензии за годы приросли. Уходит лицензия — счёт приходит за связи.

Три плана перехода: срочный, поэтапный и «пока не трогаем»

Из группы следует не только срок, но и порядок работ. Ниже — три плана, отличающиеся тем, с чего начинают. Порядок здесь важнее содержания: компании, которые начали с самой заметной системы вместо самой связанной, переделывают проект по второму разу.

ГруппаСрокС чего начинаютПорядок бюджета на 60 человек
1. Обязанность прямая4–9 месяцевКатегорирование объектов, затем операционная система, офисный пакет и СУБД, затем средства защиты, затем прикладные системы3 000 000–5 500 000 ₽, из них до трети — отраслевое и инженерное ПО
2. Через контрагента3–6 месяцевРазбор формулировки требования, замена только названного класса, документальное подтверждение соответствия700 000–1 500 000 ₽ при одном-двух классах систем
3. Обязанности нет3–4 неделиНе переезд, а два действия: мастер-копия данных к себе и развязка оплаты150 000–350 000 ₽ без замены систем
  1. 1
    Что делает третья группа за 3–4 недели

    Первое: выгрузить содержимое каждого критичного сервиса и положить копию в своё хранилище, настроив регулярное обновление. Второе: перевести оплату всех подписок на прямые счета от российских юридических лиц там, где это возможно, и заранее выбрать замену там, где невозможно. Это стоит 150 000–350 000 ₽ и не требует менять ни одну систему.

  2. 2
    Что даёт этот минимум

    Он снимает два риска из четырёх в расчёте выше: неделю простоя после потери доступа и невозможность экспортировать данные. Комиссия посредника при этом никуда не денется, а требование заказчика — не закроется. Но именно эти два риска реализуются внезапно, а остальные два предупреждают о себе заранее.

  3. 3
    Когда третья группа переходит во вторую

    В день, когда приходит анкета поставщика от крупного заказчика. С этого момента срок задаёт не ваш план, а дата подачи заявки, и вопрос переходит из плоскости «стоит ли» в плоскость «успеваем ли». Компании, которые сделали минимум заранее, тратят на этот переход недели вместо месяцев — потому что данные у них уже свои.

этапыkomu-obyazatelen-perehod-na-otechestvennoe-po--07
Три ленты сроков перехода: 4–9 месяцев, 3–6 месяцев и 3–4 недели по группам

Три параллельные горизонтальные ленты времени с общей осью в месяцах от 0 до 9. Верхняя лента «Группа 1, 4–9 месяцев» с этапами: категорирование, ОС и офис и СУБД, средства защиты, прикладные системы; справа подпись «3 000 000–5 500 000 ₽». Средняя лента «Группа 2, 3–6 месяцев» с этапами: разбор формулировки, замена названного класса, подтверждение соответствия; подпись «700 000–1 500 000 ₽». Нижняя короткая лента «Группа 3, 3–4 недели» с двумя этапами: мастер-копия данных к себе, развязка оплаты; подпись «150 000–350 000 ₽, системы не меняются». Чертёжный стиль, подписи по-русски.

Разные группы отличаются не только сроком, но и тем, с чего начинают

И одно требование, общее для всех трёх планов. Переезжать придётся ещё раз — если не по требованию, то по собственному решению, потому что горизонт жизни внешнего сервиса в 2026 году короче горизонта планирования компании. Поэтому в любом плане закладывается развязка: мастер-копия данных у себя, логика сценариев не только внутри чужого конструктора, канал связи с клиентом за слоем абстракции. Как это устроено технически и во что обходится сама эта запасливость, разобрано отдельно в статье про архитектуру, готовую к переезду. Практический ориентир из наших проектов: развязка добавляет к связке около 15 % и окупается с первого же повторного переезда.

Карта раздела: где разобран каждый шаг

Эта статья отвечает на вопрос «касается ли это меня». Дальше вопросы становятся конкретнее, и на каждый есть отдельный материал раздела.

Ваш вопросГде ответ
Во сколько это обойдётся и из чего складывается сметаРасчёт полной стоимости миграции на модельной компании из 50 сотрудников
Как проверить, что продукт действительно в реестреИнструкция по проверке реестровой записи и разбор подмены «платформа вместо модуля»
Чем заменить ушедшие сервисы для командыПодборка по четырём классам: база знаний, доски задач, чаты, визуальные доски
Чем заменить отчётность после ухода Power BI и TableauРазбор российских BI-платформ и пересборки готовых дашбордов
Что мы потеряем на замене и как это компенсироватьРазбор пяти типов потерь и компенсирующих мер
Что делать со сценариями автоматизации из чужого облакаМатериал о том, что после ухода интеграционных платформ придётся писать руками
Данные остались в сервисе, доступ закрытОтдельный разбор восстановления данных из закрывшихся облаков
Как построить так, чтобы следующий переезд стоил днейСтатья об архитектуре, готовой к переезду

Когда переходить не надо

Мы регулярно отговариваем компании от проектов перехода, и вот четыре ситуации, в которых это правильное решение.

  • Все шесть вопросов теста дали «нет». Формальной обязанности нет, персональных данных за границей нет, оплата проходит напрямую. 3 480 000 ₽ и полгода внимания руководства лучше потратить на процесс, который приносит деньги. Вернитесь к вопросу, когда изменится хотя бы один ответ.
  • Компания меньше 15 человек, связок между системами почти нет. Здесь переезд обычно делается силами самих сотрудников за выходные и не требует проекта. Наш опыт: смета в таком случае сжимается до 300 000–600 000 ₽, и половина этих денег уходит на работу, которую компания сделала бы сама.
  • В ближайшие полгода планируется смена учётной системы, слияние или перестройка структуры. Переезжать дважды дороже, чем один раз: связки придётся собирать заново под новую конфигурацию. Сначала целевая архитектура, потом переход.
  • Внутри компании нет человека, который отвечает за результат. Переход без внутреннего владельца заканчивается тем, что новые системы куплены и стоят, а работа продолжается в почте и таблицах. Это отдельная и очень типичная ловушка, про которую у нас есть свой материал.

И последнее, что важнее всего написанного выше. Всё изложенное — по состоянию на сентябрь 2026 года, и правовая часть в этой области меняется быстрее, чем выходят статьи. Устойчив здесь только один вывод, и он не юридический: решение о переходе принимается по своей группе и своей цене риска, а не по новостному фону. Компания, которая честно ответила на шесть вопросов и посчитала свои 791 400 ₽, знает о своём положении больше, чем компания, которая полгода «занимается импортозамещением» без единой цифры.