СОРМ-ТЭД для экспедиторов — это обязательный режим сбора и хранения структурированных данных о перевозках для предоставления доступа к ним ФСБ по официальному запросу. Это не прослушка телефонов, не перехват переписки и не тотальный контроль.
Система берёт на себя только учёт метаданных: кто, куда, что и с кем везёт, оставляя живую коммуникацию за пределами системы.
Для компаний, которые занимаются экспедиторской деятельностью необходимо не только подключиться к ГИС ЭПД, например через сервис 1С-ЭПД, но и организовать передачу данных через COPM-ТЭД.
Чем СОРМ-ТЭД отличается от Телеком-СОРМ
Слово «СОРМ» Вы возможно слышали, когда вводили закон Яровой, обычно он вызывает ассоциации с оборудованием для прослушки, но для экспедиторов работают другие правила.
Телеком-СОРМ — это система для операторов связи, где нужно хранить весь трафик, ставить дорогое оборудование и быть готовым к проверкам Роскомнадзора.
Экспедиторы к этому отношения не имеют. Обязанности транспортных компаний определяются только ФЗ № 87-ФЗ (ред. 140-ФЗ) и постановлениями № 1317 и № 1318. Вам не нужно покупать «черные ящики» для зеркалирования трафика — задача сводится только к структурированному учёту данных в вашей ИТ-системе.
Какие данные нужно собирать экспедитору
Перечень данных для ФСБ шире, чем стандартная отчётность для Минтранса. Помимо обычных перевозочных документов (ЭТрН, ЭЗЗ), система должна хранить:
- Паспортные и контактные данные клиентов и перевозчиков;
- Точные маршруты и информацию о грузах;
- Историю консолидации сборных грузов;
- IP-адреса, с которых создавались документы;
- Операции с документами и полную историю их изменений (аудит-лог).
Просто сканы договоров и паспортов не подходят — нужны структурированные поля в базе данных. Все данные должны храниться на серверах в России минимум три года. Это особенно важно для компаний, которые привыкли хранить документы в непроработанных сетевых папках или зарубежных облаках.
Сроки регистрации в ГосЛог
Требования вступают в силу поэтапно. Компании нужно ориентироваться на три ключевые даты:
- 1 марта 2026 года — старт сбора и хранения расширенного набора данных в структурированном виде.
- 1 мая 2026 года — запрет на работу экспедитором без включения в реестр ГосЛог. Если вас нет в реестре — невозможность работать с крупными клиентами и проблемы с подтверждением расходов по НДС.
- 1 сентября 2026 года — штрафы за отсутствие ЭТрН.
Для клиентов экспедитора работа с компанией вне ГосЛог несет конкретные риски: проблемы с возмещением НДС, налоговыми проверками и страховыми выплатами.
Как технически будет устроен доступ для ФСБ
Архитектура доступа строится на принципе строгой изоляции. Данные разделены на два потока:
- В ГИС ЭПД уходят обычные перевозочные документы — к ним имеют доступ Минтранс, ФНС, МВД.
- Для ФСБ создаётся отдельный канал, отдельный модуль или программный интерфейс. Данные здесь шире, чем для ГИС ЭПД.
Практический результат: если Минтранс и ФСБ запросят данные одновременно, компания отвечает обоим ведомствам, но каналы изолированы друг от друга. Никто, кроме сотрудников ФСБ, не должен видеть, что и когда они запрашивают. Доступ ведомства логируется, но ваши сотрудники не видят логов ФСБ. Использовать можно как собственные серверы, так и российские облака, если они согласованы с регулятором.
Что нужно сделать прямо сейчас
Подготовка к СОРМ-ТЭД начинается не с закупки оборудования, а с наведения порядка в ИТ-системах и базе данных. Система не сможет собрать данные, если они не оцифрованы.
Шаг 1. Провести аудит ИТ-инфраструктуры.
Проверьте, где физически хранятся данные в вашей 1С, файлах excel или в других программах. Если данные размещены на собственных или арендованных серверах, они не должны находиться нигде кроме территории РФ . Используете Google Документы — требуется миграция на российские площадки. Если вы используете ИТ-подрядчиков или облачных провайдеров, убедитесь, что в договорах прописано условие: данные хранятся в РФ и инфраструктура совместима с требованиями СОРМ-ТЭД.
Шаг 2. Не нужно добавлять в учётные системы поля «на всякий случай».
Возьмите постановление № 1317, именно тут находится точный перечень обязательных полей и проверьте вашу базу данных на их наличие. Дополните систему только тем, чего реально не хватает для соответствия закону.
Шаг 3. Согласовать план с ФСБ.
После регистрации в ГосЛог у компании есть 45 дней, чтобы подать заявление в местное управление ФСБ. К заявлению прикладывается выписка из ЕГРЮЛ, подтверждение из ГосЛог и описание ваших ИТ-систем. Главное правило — не покупать оборудование и не писать финальный код для интеграции до получения технических условий (ТУ) от ФСБ. После согласования ТУ ведомство тестирует доступ, и вы подписываете акт.
Часть наших клиентов уже подала заявлении. Заявление подавали на официальном бланке компании со следующей формулировкой: «На основании Постановления № 1318 от 29.08.2025 просим выделить контактное лицо для выполнения требований по контролю соблюдения экспедиционной деятельности.»
Шаг 4. Обучить команду и обновить регламенты.
Назначьте ответственных за ИТ, безопасность и юрчасть. Разработайте и письменно закрепите внутренние инструкции для сотрудников: как работать с новыми полями данных, как реагировать на запросы ведомств.
При этом у требований к СОРМ-ТЭД есть строгие границы. Рассказывать кому-либо, в том числе клиентам, детали работы с ФСБ — запрещено и грозит уголовной ответственностью. Финальное решение по технической реализации всегда должно опираться на ТУ, выданные управлением ФСБ, а не на слухи с рынка. Если всё настроить правильно, СОРМ-ТЭД не мешает работать — это просто ещё один слой учёта и дисциплины, как отчётность в налоговую.