24 августа 2026 года Владимир Путин подписал указ, который разрешает передавать объекты, отнесённые к категории «критическая инфраструктура», во временное управление Росимущества. Для IT-рынка это не сюжет из юридической хроники на полях: если раньше спор шёл в основном о собственности, то теперь в центре внимания безопасность, отказоустойчивость и скорость восстановления систем.
Как пишет vc.ru, под действие указа попадают не только привычные для таких документов активы вроде предприятий ТЭК или транспорта, но и объекты связи, логистики, жизнеобеспечения, энергетики, атомной отрасли, а также «иные объекты, имеющие особо важное значение». Формулировка широкая настолько, что юристы сразу увидели главное последствие: спор теперь будет не о том, существует ли риск расширительного толкования, а о том, где именно это толкование остановится.
Сам механизм выглядит жёстко, хотя формально не называется национализацией. Основанием для временного управления могут стать непринятие или несвоевременное принятие мер безопасности, нарушение обязательных требований, создание угрозы нормальной работе объекта, неэффективность мер против атак беспилотников, а также задержка с восстановлением после сбоя или атаки. Во временное управление могут передавать движимое и недвижимое имущество, ценные бумаги, доли в уставных капиталах и имущественные права. Управляющим по умолчанию становится Росимущество. На бумаге собственник остаётся собственником, но рычаги управления в критический момент могут уехать в другую сторону.
Самый чувствительный момент для бизнеса в том, что речь идёт не только о заводах, трубах и портах. Эксперты, на которых ссылаются Forbes и «Ведомости», считают, что под указ теоретически могут подпадать склады, логистические узлы, транспортно-логистические комплексы и иная инфраструктура маркетплейсов. Wildberries и Ozon в обсуждении всплывают не случайно: их склады уже становились мишенью для атак беспилотников. При этом сами компании, по оценке юристов, вряд ли автоматически окажутся под временным управлением, а вот конкретные инфраструктурные объекты вполне могут. Для владельцев цифровых платформ это неприятная новость: юридическое лицо может остаться в стороне, но физическая инфраструктура, на которой держится бизнес, уже нет.
Для IT-аудитории ещё важнее другое: широкое понимание термина «критическая инфраструктура» фактически тянет за собой и критическую информационную инфраструктуру. А это уже территория ЦОДов, автоматизированных систем управления технологическими процессами, промышленных ИТ-контуров и банковских систем. Иначе говоря, обсуждение быстро выходит за пределы логистики и приходит туда, где у бизнеса живут данные, расчёты, диспетчеризация и операционное управление. Если объект признан значимым, вопрос к его владельцу будет не в том, красив ли у него регламент, а в том, можно ли доказать, что меры защиты реально работают и что восстановление после инцидента не существует только в презентации для совета директоров.
Контекст здесь тоже важен. Процедура временного управления уже есть в российском праве, и впервые её применили в 2025 году как ответ на действия иностранных собственников российских подразделений международных компаний. Новый указ меняет логику: теперь инструмент можно применять и к акциям или долям, принадлежащим российским владельцам. Первый вице-премьер Денис Мантуров отдельно подчеркнул, что речь не идёт о смене формы собственности и что меры будут точечными. Юридически это важная оговорка, но для рынка она звучит скорее как пояснение к масштабу вмешательства, а не как повод расслабиться. Если основанием становится оценка того, насколько владелец обеспечивает безопасность объекта, то поле для государственного усмотрения заметно расширяется.
Отсюда и практический вывод для CTO, CISO, продуктовых руководителей и собственников инфраструктуры. Теперь мало просто иметь охрану, резервный канал, формально внедрённые средства защиты и папку с названием «план реагирования». Придётся доказывать, что меры безопасности достаточны, что зоны ответственности не размыты между подрядчиками, что критичные сервисы можно поднять в разумный срок, а журнал событий, схема резервирования и процедура аварийного восстановления существуют не только для галочки. Для разработчиков и инженеров это означает рост веса всей «невидимой» части работы: сегментации сетей, отказоустойчивой архитектуры, мониторинга, управления доступом, тестов на восстановление и формализации инцидент-менеджмента. Когда регулятор начинает смотреть на безопасность как на условие сохранения контроля над активом, DevOps и ИБ внезапно перестают быть внутренним сервисом и становятся элементом корпоративного суверенитета.
Пока главный вопрос не в том, будут ли применять указ широко, а в том, насколько чётко государство опишет критерии достаточной защиты для объектов, которые может затронуть критическая инфраструктура. Если эти критерии останутся расплывчатыми, бизнес получит ещё одну серую зону, где цена архитектурной ошибки или слабого восстановления измеряется уже не только простоем, но и риском потерять управление объектом хотя бы на время.