ТЦК, "Дія" і Fire Point досі користуються російським софтом. Чому Україна не може "злізти" з 1С
Частина українського бізнесу досі використовує російське підсанкційне програмне забезпечення (ПЗ) для бухгалтерського обліку та управління персоналом. Після 2022 року дискусія про використання російського ПЗ в українському бізнесі, а тим більше в державному секторі, здавалося б, мала завершитися забороною на використання таких продуктів або хоча б свідомим рішенням більше не працювати з ними.
Але підприємства, зокрема ті, що активно виросли вже після 2022 року, можуть вільно будувати свої процеси навколо 1С, BAS або пов'язаних із ними рішень. Державні структури продовжують витрачати гроші на підтримку й обслуговування такого ПЗ, а також на фахівців, які вміють працювати з 1С та BAS. Система функціонує так, ніби нічого принципово не змінилося.
Ба більше, ознаки використання таких продуктів можна знайти навіть в оборонних компаніях та структурах Сил Оборони, які публікують вакансії з вимогою знання 1С або BAS.
Чому держава досі ігнорує проблему, наскільки великим залишається цей ринок і які ризики російське програмне забезпечення створює для бізнесу, держсектору та оборони?
Як в Україні забороняли російський софт
Заборона російського програмного забезпечення в Україні почалася ще у 2017 році, коли держава запровадила перші масштабні санкції проти російських цифрових сервісів. Тоді під блокування потрапили платформи "ВКонтакте", "Одноклассники", Mail.ru, "Яндекс" та інші російські компанії. Серед них була і 1С.
Однак санкції не вирішили проблему. За словами виконавчої директорки Асоціації IT Ukraine Марії Шевчук, механізм обмежень має передбачати заборону діяльності не конкретної компанії, а самого програмного продукту.
"Треба забороняти не ТОВ, не фізичну особу, не назву, а програмний продукт. Для обходу заборони підсанкційним компаніям достатньо просто змінити назву чи юридичну особу. Щоб цього не було – мають бути критерії, за якими можна зрозуміти й відстежити: вороже чи не вороже програмне забезпечення", – пояснює Шевчук.
Саме після перших санкцій в Україні з'явився BAS – продукт польської компанії NetHelp, який позиціонувався як європейське рішення, але за своєю архітектурою фактично повторював 1С. На початку 2022 року видання DOU дослідило, чому BAS можна вважати фактичним клоном 1С.
"BAS позиціонували в Україні як альтернативу 1С. Проте технічно це та сама платформа з аналогічною архітектурою та програмним кодом. І на ринку й досі продають чи розширюють ліцензії, адаптують систему під потреби клієнтів і впроваджують нові рішення на її базі", – розповідає очільниця IT Ukraine.
У 2022-2026 роках у Верховній Раді здійснили кілька спроб ухвалити законопроєкти, які мали б прямо заборонити використання російського ПЗ, зокрема 1С та BAS. Однак жодна з цих ініціатив не стала законом.
У 2023 році санкції проти 1С продовжили ще на 10 років. Тоді ж у санкційних рішеннях з'явилася окрема заборона для державних підприємств та установ закуповувати й використовувати програмні продукти 1С та BAS.
Останньою великою спробою врегулювати це питання на рівні закону став законопроєкт №13505, однак він провалився під час голосування. "Ми близько року його допрацьовували. Він пройшов комітети, був внесений до порядку денного, але під час голосування не вистачило 30 голосів. І він навіть не потрапив на доопрацювання", – каже Шевчук.
У січні 2026 року Держспецзв'язку створила перелік забороненого ПЗ мережевого обладнання. До нього вносять продукти, пов'язані з підсанкційними особами або компаніями, а також за рішенням суду. Список публікується онлайн і наразі загальна кількість заборонених позицій досягла понад 2 тисячі.
Таке ПЗ не можна використовувати в системах, де обробляються державні інформаційні ресурси, службова інформація чи держтаємниця, а також на об'єктах критичної інформаційної інфраструктури. Йдеться насамперед про державні органи, держпідприємства, місцеве самоврядування та критичні сервіси.
Перевіряти дотримання заборони може Держспецзв'язку, але лише в межах державного контролю за кіберзахистом відповідних систем. Урядова постанова про створення цього переліку не встановила окремого штрафу за сам факт використання ПЗ із нього.
Через це, за словами співрозмовників ЕП на ринку ERP-систем, перелік залишається недосконалим інструментом, оскільки він формально вводить обмеження, але не передбачає окремої системи контролю, автоматичного моніторингу чи штрафів за їх порушення.
У тому ж законопроєкті №13505 планувалося стягувати 2% від загального річного обороту компанії за використання або розповсюдження забороненого софту.
Ринок 1С
Попри обмеження український бізнес досі активно використовує російський софт для бухгалтерського і управлінського обліку. Точно визначити, скільки компаній продовжують працювати з такими системами, неможливо, оскільки повної й відкритої статистики немає.
За оцінками асоціації IT Ukraine, близько 75% українських компаній досі використовують програмне забезпечення країни-агресора. Співрозмовники ЕП на ринку ERP-систем кажуть, що частка бізнесів, які залишаються на 1С або суміжних продуктах, може сягати майже 90%.
Показовим є й те, що ця ситуація істотно не змінилася навіть після початку великої війни. Попри публічні дискусії, санкційний тиск і появу українських альтернатив, різкого падіння у використанні 1С на ринку не відбулося.
Це видно, зокрема, й через попит на фахівців з 1С та BAS на сайтах пошуку роботи. Якщо ввести запити "бухгалтер 1С", "оператор 1С" або "програміст 1С", пошук видає десятки вакансій у різних сферах – від ритейлу до виробництва та сфери послуг.
У випадку приватного бізнесу використання 1С або іншого російського ПЗ формально не є порушенням закону, а несе лише репутаційні та безпекові ризики, адже прямої заборони для приватних компаній немає.
Водночас деякі вакансії пов'язані з оборонними компаніями та державними структурами. Так, під час підготовки матеріалу ЕП знайшла вакансію фахівця з 1С у державному підприємстві "Дія".
За словами співрозмовників ЕП, держпідприємство справді користується 1С. Водночас там нібито розглядали можливість переходу на альтернативні рішення, але, схоже, цей процес ще не завершився.
ЕП звернулася до ДП "Дія" із запитом, щоб уточнити, чи справді воно використовує 1С. На момент публікації матеріалу "Дія" не відповіла.
Українські державні структури продовжують витрачати на російський софт сотні мільйонів гривень. За підрахунками IT Ukraine, з 2015 року державні установи закупили через Prozorro російського ПЗ на 2,25 млрд грн. Більше половини цієї суми – близько 1,2 млрд грн – припало на період після 2022 року. Лише у 2024 році державні компанії витратили на російський софт 304 млн грн.
Ба більше, як розповіли в асоціації, після 2017 року державні структури почали маскувати закупівлі російського ПЗ і замість конкретних назв на кшталт "1С/BAS" вписувати абстрактні формулювання: "система бухгалтерського обліку", "ПЗ для розрахунку зарплати".
Оборонні компанії, постачальник для армії та військові частини на ворожому ПЗ
В ході моніторингу вакансій за останні два місяці ЕП натрапила на кілька оголошень від відомих українських компаній оборонно-промислового комплексу. У вакансіях згадувалися 1С або BAS як у контексті бухгалтерського обліку, так і в системах управління бізнес-процесами.
Йдеться, зокрема, про вакансії компаній Fire Point, Vyriy Industries та "Дикі Шершні". Крім того, були й інші оголошення від компаній, які не розкривали свою назву, але також згадували 1С або суміжні продукти в описі вимог до кандидатів. ЕП звернулася до цих компаній з проханням прокоментувати вакансії зі згадками назв російського ПЗ. Усі вони заявили, що не використовують російський софт.
Зокрема, у Vyriy Industries пояснили, що згадка про 1С у вакансії стосувалася не конкретного російського продукту, а схожої за принципом роботи системи бухгалтерського обліку. Водночас представники компанії не уточнили, який саме продукт вони зараз використовують.
Для оборонного сектору це питання має особливу вагу. Під час війни постачання для армії військових та продовольчих товарів пов'язане з чутливою інформацією про логістику, маршрути, обсяги закупівель і відвантажень, взаємодією з державними замовниками.
В Агенції оборонних закупівель пояснили ЕП, що для роботи з постачальниками озброєння та продовольства застосовують різні підходи. Це пов'язано з різною кількістю компаній, обсягами їхньої взаємодії з системами агенції та рівнем операційної інтеграції.
"Коли ми оголошуємо закупівлю для постачальників продовольчих товарів, то одразу передбачаємо їхню інтеграцію з нашою системою DOT-Chain. Це дозволяє значно пришвидшити цикл забезпечення. Без цього їм довелося б дублювати багато дій і у власній обліковій системі, і в нашій. Тому підписання договору передбачає можливість операційної інтеграції, зокрема з вимогами інформаційної безпеки", – пояснює радниця з IT директора Агенції оборонних закупівель ДОТ Альона Жужа.
За її словами, вимоги з інформаційної безпеки запроваджуються поетапно. На момент інтеграції компанія має виконати перший набір критеріїв. Через кожні пів року критерії цих вимог поступово посилюються.
Зокрема, через два роки співпраці постачальник має пройти аудит на відповідність ISO 27001 – міжнародному стандарту інформаційної безпеки. Крім того, для інтеграції він має відмовитися від облікових програм, які входять до переліку заборонених в Україні.
"У нас є різні кейси. Наприклад, вже є один постачальник, який повноцінно перейшов на нові стандарти інформаційної безпеки, зокрема щодо відмови від 1С, BAS чи іншого ПЗ зі списку забороненого. Є ті, хто вже готовий переходити і дуже багато над цим попрацював. Для частини постачальників вимога відмовитися від забороненого ПЗ настає уже цього року, бо вони працюють з нами два роки. Тільки після цього вони можуть інтегрувати свої системи з DOT-Chain", – розповідає Жужа.
Підхід до виробників озброєння відрізняється. Передусім через іншу кількість таких компаній, нерівномірну періодичність постачання та відмінну структуру контрактів.
За словами Жужи, на відміну від постачальників харчування, у контрактах виробників озброєння та військової техніки не вимагається обов'язкова інтеграція та відмова від забороненого ПЗ.
"Постачальників озброєння значно більше – зараз на маркетплейсі (DOT-Chain Defence) їх майже 300, і обсяги поставок у всіх різні. Тому ця вимога не включена в договори з ними. Водночас опція для інтеграції є: якщо постачальник хоче це зробити, він звертається до нас, виконує вимоги політики інформаційної безпеки, після чого ми підписуємо додаткову угоду", – пояснює Жужа.
За словами кількох співрозмовників ЕП на ринку ERP-систем, одним із великих постачальників продовольства для війська, зокрема води під маркою "Прозора", є компанія "Оболонь", яка використовує 1С для бухгалтерського обліку. Водночас сама компанія у відповідь на запит ЕП запевняє, що не використовує це ПЗ.
"Компанія "Оболонь" не використовує програмне забезпечення 1С (BAS чи будь-які модифікації) та інші програмні продукти країни-агресора. Для забезпечення діяльності підприємства використовуються сучасні рішення провідних міжнародних технологічних компаній, що відповідають вимогам інформаційної безпеки та чинного законодавства України", – значили в компанії.
Окремо ЕП звернула увагу на вакансії самих військових структур. Серед оголошень про роботу знайдено значну кількість вакансій від військових частин, підрозділів, бригад, корпусів, територіальних центрів комплектування (ТЦК) та інших структур Сил оборони, де серед вимог до кандидатів прямо згадувалося знання 1С або BAS.
За словами фахівців у сфері ERP-систем, якщо роботодавець у вакансії окремо вказує знання 1С, це з великою ймовірністю означає, що робота всередині організації досі побудована навколо цих продуктів або пов'язаних із ними рішень. У таких оголошеннях, як правило, йдеться про пошук бухгалтерів чи інших спеціалістів, які мають працювати з обліковими системами.
ЕП звернулася до Міністерства оборони з проханням пояснити, чи володіє воно інформацією про використання 1С або іншого програмного забезпечення російського походження в структурах Сил оборони. На момент публікації матеріалу редакція не отримала відповіді.
Які реальні загрози використання такого софту
"Основна проблема такого продукту у ланцюжку постачання. Якщо компанія використовує неліцензійне ПЗ, тим більше російського походження, ми не можемо достовірно знати, чи є там небажані або несанкціоновані зміни. Ти вбудовуєш компонент у свою систему, але не можеш перевірити, що саме в ньому знаходиться. Це і створює ризик для кібербезпеки", – пояснює засновник і генеральний директор компанії AmonSul Сергій Харюк.
За його словами, схожий випадок Україна вже проходила з M.E.Doc. У 2017 році компрометація оновлень цього бухгалтерського ПЗ дозволила поширити вірус NotPetya, який спричинив одну з наймасштабніших кібератак в Україні.
"Атакували постачальника ПЗ, а через його продукт зараження поширилося далі на користувачів. З 1С виникають ті самі питання: звідки завантажуються оновлення, наскільки вони перевіряються і хто контролює їх розповсюдження. Ми цього не знаємо, а прозорого процесу перевірки немає", – наголошує Харюк.
Ризик може бути доволі високим. Якщо українська компанія не хоче платити за оновлення або офіційну підтримку, вона може завантажити й встановити потрібну версію з торентів чи інших неофіційних джерел.
"Коли ти завантажуєш "ламане" програмне забезпечення з неперевіреного джерела, то не розумієш, що воно може принести у твою систему. Це може бути "закладка" російських спецслужб, а може бути звичайне шкідливе ПЗ людей, які хочуть заробити гроші. Ризик є в обох випадках", – додає Харюк.
Для домашнього комп'ютера наслідком може бути втрата фотографій і документів. Якщо йдеться про компанію з оборонного або державного сектору, наслідки матимуть зовсім інший масштаб. Компрометація лише одного комп'ютера може дати доступ до значно чутливішої інформації.
Саме це, за словами фахівців, зараз можна спостерігати на українському ринку. На рівні держави питання обмеження використання таких продуктів в Україні намагалися порушити ще на початку 2026 року. Однак, за даними ЕП, далі обговорень ця ініціатива поки не просунулася.
Чому компанії та держсектор досі залишається на російському ПЗ
Чому 1С та пов'язане з нею російське ПЗ фактично залишаються гегемоном на українському ринку бухгалтерського обліку? Як зазначає CEO компанії Innoware Дмитро Попінако, у 1990-х в Україні було багато власних бухгалтерських програм, 1С був лише одним із продуктів на ринку. Але в Росії законодавство про захист авторських прав запрацювало раніше, ніж в Україні, тому 1С швидше почала заробляти на ліцензіях, підтримці та сервісі й реінвестувати ці гроші в розвиток продукту.
В Україні тоді за програмне забезпечення майже ніхто не хотів платити, тому місцеві розробники мали значно менше ресурсів. Коли 1С став популярнішим, навколо нього почала формуватися велика екосистема програмістів, які адаптували систему під українське законодавство, додавали необхідні функції та звіти. У результаті продукт фактично локалізували під український ринок, і він поступово став на ньому домінувати.
Так поступово й сформувався його статус головного рішення для бізнесу. Компанії, які ще з 1990-х або 2000-х років будували свої внутрішні процеси навколо 1С, інтегрували її в облік, управління складами, продажами та іншими операціями. Тепер навіть за наявності бажання перейти на інші системи вони стикаються з великою кількістю проблем. Міграція – це довгий, складний і дорогий процес.
"Коли компанії оцінюють вартість й тривалість переходу з російського 1С чи BAS, вони часто втрачають до цього інтерес. Якщо за 1С фактично нічого не треба платити, а за альтернативний продукт треба платити за ліцензії та ще й фінансувати впровадження, менеджмент дивиться на це просто: поточна система працює, то навіщо її міняти?" – пояснює Попінако.
За його оцінками, для великої компанії перехід на іншу ERP-систему буде повторенням інвестицій, зроблених в існуючу систему протягом років її використання. Вартість складається з двох основних частин: ліцензій і проєкту впровадження. Ціна останнього залежить від кількості бізнес-процесів та того, наскільки багато специфічних доробок потрібно конкретному підприємству.
У державному секторі є ще одна проблема: великі ERP-проєкти складно закупити. Як пояснює CEO Innoware, тендер здебільшого орієнтований на найнижчу і фіксовану ціну, але перед початком такого проєкту точно визначити його кінцеву вартість практично неможливо, бо необхідно вивчити всі деталі всіх бізнес-процесів, які мають підтримувати чи обслуговувати нову систему, і придумати, як їх краще реалізувати, спираючись на функціональні можливості нової системи.
"Тільки у процесі впровадження відкриваються нюанси кожного бізнес-процесу, яких не можна знати на момент укладання угоди, тому найнижча та ще й фіксована вартість для тендерів – це профанація. Треба змінювати підхід", – ділиться Попінако.
Водночас в Україні не припиняються спроби врегулювати це питання на законодавчому рівні й офіційно зобов'язати бізнес відмовитися від російського програмного забезпечення. Йдеться не лише про 1С і BAS, а й про інший софт російського походження, який досі використовується в українських компаніях.
Наразі готують черговий законопроєкт, під який у Верховній Раді планують збирати голоси, щоб така заборона нарешті з'явилася в правовому полі. "Триває доопрацювання нового законопроєкту з урахуванням коментарів і пропозицій від стейкхолдерів та народних депутатів", – каже Шевчук з IT Ukraine.
За її словами, в цій сфері варто розрізняти три категорії учасників ринку. Перша – це ті, хто безпосередньо продає ПЗ та ліцензії, і щодо них має діяти найжорсткіша заборона. Друга категорія – інтегратори, які здійснюють впровадження програмних систем та їх інтеграцію з іншими програмними продуктами. На таку діяльність також мають поширюватися обмеження. Третя група – це користувачі, для яких потрібен перехідний період і ресурси для адаптації.
"У великих компаніях проблема навіть не в ціні самих ліцензій 1С. За десять-двадцять років на цю базу нашарували всі процеси й кастомні доопрацювання конкретної компанії. І от це вартує як часових, так і фінансових ресурсів.
Тобто, питання не в тому, щоб замінити базу 1С на альтернативні рішення. У вас уже фактично побудований IT-продукт, який просто не може взяти й переїхати на іншу базу. Наші дослідження також показують, що проблема не у відсутності альтернатив, бо ринок має достатній вибір сучасних програм обліку. Проблема в небажанні змін того, що здається некритичним", – ділиться Шевчук.