Ukraina zaostrza kontrolę nad produktami programowymi
Nowy projekt ustawy o zakazie wrogiego oprogramowania: Ukraina zaostrza kontrolę nad produktami programowymi i środkami informatyzacji
W Radzie Najwyższej Ukrainy zarejestrowano projekt ustawy "O zakazie stosowania i rozpowszechniania wrogich produktów programowych oraz wrogich środków informatyzacji", wniesiony przez deputowanego ludowego O.P. Fedaracko (legitymacja nr 89) oraz innych parlamentarzystów. Dokument ten ma na celu wzmocnienie bezpieczeństwa narodowego w sferze cyfrowej, w szczególności poprzez ograniczenie stosowania oprogramowania i sprzętu związanego z krajami-agresorami. Projekt ustawy jest logiczną kontynuacją polityki zapoczątkowanej wcześniej, w tym Dekretem Prezydenta Ukrainy nr 601/2024, który już uznał produkty programowe BAS za rosyjskie oprogramowanie i zakazał ich stosowania nie tylko w sektorze państwowym, ale i prywatnym.
Główne postanowienia projektu ustawy
Zgodnie z projektem ustawa określa kluczowe pojęcia dla regulacji tej sfery. "Wrogi produkt programowy" to oprogramowanie, które spełnia co najmniej jedno z kryteriów określonych w artykule 3. Analogicznie "wrogi środek informatyzacji" definiowany jest według kryteriów artykułu 4. Do innych pojęć, takich jak "autor", "program komputerowy", "strona internetowa", "rozpowszechnianie", stosuje się definicje z ustawy Ukrainy "O prawie autorskim i prawach pokrewnych". Odwołuje się także do ustaw o konkurencji gospodarczej, narodowym programie informatyzacji, sankcjach i infrastrukturze krytycznej.
Zakres obowiązywania ustawy obejmuje stosunki prawne oraz ograniczenia dotyczące stosowania i rozpowszechniania takich produktów. W szczególności artykuł 2 wskazuje na określenie stosunków prawnych związanych ze stosowaniem i rozpowszechnianiem produktów programowych oraz środków informatyzacji, które spełniają kryteria wrogości.
Kryteria wrogości dla produktów programowych (artykuł 3):
- Produkt został stworzony lub należy do obywateli bądź osób prawnych z krajów-agresorów (na przykład Rosji), państw-okupantów lub krajów objętych sankcjami.
- Autor programu komputerowego jest obywatelem takich państw.
- Ostateczny beneficjent rzeczywisty jest związany z tymi krajami.
Narodowy Bank Ukrainy oraz Służba Bezpieczeństwa Ukrainy przedkładają propozycje Państwowej Służbie Łączności Specjalnej i Ochrony Informacji dotyczące zmian w wykazach wrogich produktów w swoich sferach regulacji.
Kryteria dla środków informatyzacji (artykuł 4):
- Sprzęt komunikacyjny (sieciowy) ujęty w otwartym wykazie zakazanego sprzętu zgodnie z ustawą "O podstawach bezpieczeństwa narodowego Ukrainy".
- Konto na takim sprzęcie, które daje dostęp do programów komputerowych lub sprzętu z możliwością wprowadzania zmian, dodawania, usuwania itp.
Analogicznie NBU i SBU przedkładają propozycje dotyczące wykazów.
Zakazy i ograniczenia (artykuł 5):
- Zabrania się stosowania wrogich produktów i środków w organach państwowych, organach samorządu terytorialnego, formacjach wojskowych, przedsiębiorstwach infrastruktury krytycznej oraz podmiotach władzy publicznej.
- Osoby fizyczne i prawne, podmioty gospodarcze (z wyjątkiem państwowych) mogą kontynuować stosowanie z uwzględnieniem ograniczeń ustanowionych tą ustawą oraz ustawą "O sankcjach".
- Podmioty gospodarcze świadczące usługi organom państwowym są również zobowiązane unikać wrogiego oprogramowania.
Odpowiedzialność (artykuł 6):
- Podmioty gospodarcze, które naruszają zakaz sprzedaży, stosowania lub rozpowszechniania wrogich produktów, ponoszą odpowiedzialność zgodnie z prawem.
Projekt ustawy przewiduje zmiany w innych ustawach, w tym w ustawach o Służbie Bezpieczeństwa Ukrainy, Narodowym Banku oraz Państwowej Służbie Łączności Specjalnej. Gabinet Ministrów Ukrainy ma dostosować akty normatywne w ciągu trzech miesięcy od wejścia ustawy w życie, a do 1 stycznia 2030 roku poinformować Radę Najwyższą o realizacji.
Związek z wcześniejszymi decyzjami: Dekret nr 601/2024 i zakaz BAS
Ten projekt ustawy rozwija politykę zapoczątkowaną Dekretem Prezydenta Ukrainy nr 601/2024 z 2 września 2024 roku, który wprowadził w życie decyzję Rady Bezpieczeństwa Narodowego i Obrony o zastosowaniu sankcji. Zgodnie z dekretem produkty programowe 1C oraz BAS zostały uznane za wrogie oprogramowanie pochodzenia rosyjskiego. Sankcje obejmują zakaz zamówień publicznych, stosowania i rozpowszechniania tych produktów na terytorium Ukrainy. Co ważne, zakaz obejmuje nie tylko sektor państwowy, ale i prywatny: biznesowi zalecono przejście na alternatywy, aby uniknąć ryzyka dla bezpieczeństwa narodowego.
BAS, jako ukraińska adaptacja rosyjskiego systemu 1C do księgowości, objęty został sankcjami z powodu powiązań z twórcami z Federacji Rosyjskiej. Eksperci zauważają, że takie oprogramowanie może stanowić zagrożenie ze względu na potencjalne podatności na cyberataki lub wyciek danych. Dekret już zmusił wiele firm do poszukiwania alternatyw, takich jak krajowe lub zachodnie systemy ERP.
Skutki dla biznesu i społeczeństwa
Przyjęcie ustawy może znacząco wpłynąć na sferę IT Ukrainy. Instytucje państwowe i operatorzy infrastruktury krytycznej są zobowiązani przeprowadzić audyt i przejść na bezpieczne alternatywy. W przypadku sektora prywatnego, choć bezpośredni zakaz nie zawsze ma zastosowanie, zalecenia i sankcje wywierają presję na modernizację. Eksperci prognozują wzrost popytu na ukraińskie i europejskie rozwiązania programowe, co pobudzi lokalny rynek IT.
Krytycy wskazują jednak na możliwe trudności: przejście może być kosztowne dla małych firm, a niejasne kryteria "wrogości" grożą nadużyciami. Projekt ustawy musi jeszcze przejść dyskusję w komisjach Rady Najwyższej, gdzie mogą zostać wprowadzone poprawki.
W kontekście trwającej wojny z Rosją ustawa ta jest częścią szerszej strategii deokupacji przestrzeni cyfrowej, podobnie jak zakaz rosyjskich sieci społecznościowych w 2017 roku. Jeśli dokument zostanie przyjęty, stanie się potężnym narzędziem ochrony przed zagrożeniami hybrydowymi.


