В КП на контроллер две печати рядом. Слева - выписка из реестра российской промышленной продукции: плата, корпус, сборка, происхождение. Справа - строка «среда и runtime: CODESYS 3.5». Закупщик ставит галочку «отечественное». Главный инженер ставит галочку «привычный IEC». Через год письмо от поставщика: активация runtime для новой партии не подтверждается, обновление пакетов «по возможности», поддержка вендора среды - через очередь, которая может не ответить. Шкаф российский. Программа без лицензии немецкого runtime не едет. Реестр про это молчит, потому что его не спрашивали.
Разбираем развилку, которую путают с импортозамещением железа: запись в реестре Минпромторга не равна лицензии 3S-Smart Software (CODESYS GmbH) на выполнение кода. Что ломается, если политика вендора runtime меняется; почему CODESYS и MasterSCADA 4D на одном контроллере - равнозначные опции заказа, а не «ПЛК снизу / SCADA сверху»; что требовать в КП и в договоре поддержки. Здесь нет выбора среды «под задачу команды и мнемосхемы» - это соседний разговор. Фокус на геополитике лицензии runtime, которую не закрывает реестр.
Короткий ответ
Реестр российской промышленной продукции отвечает на вопрос происхождения изделия: кто собрал контроллер, какие комплектующие, какое подтверждение происхождения. Он не выдаёт право исполнять CODESYS runtime, не гарантирует активацию ключей, не обязывает немецкого правообладателя продлевать лицензии OEM и не чинит инженерный ПК, если Development System не открывается.
CODESYS на российском ПЛК - связка трёх лицензий, которые закупщик часто видит как одну: OEM-runtime на устройстве, среда разработки на ноутбуке, пакеты и библиотеки. Обрыв любой из трёх останавливает развитие объекта, даже если железо в реестре и в шкафу. MasterSCADA 4D на том же контроллере - другая юридическая и сервисная цепочка, не «надстройка». В договоре фиксируют: какая среда поставлена, чей runtime, срок и территория лицензии, эскроу проекта, процедура замены ключа, опция заказа второй среды на том же железе, срок реакции поддержки. Строка «соответствует реестру» эти пункты не заменяет.
Реестр закрывает железо. Runtime - чужой контур
Закупка «российского ПЛК» в 2026 часто идёт через требование реестра. Это правильный фильтр для происхождения корпуса, платы, сборки, иногда модулей I/O. Чек-лист, что смотреть в КП по реестру, уже собран отдельно: реестр промпродукции и закупка ПЛК. Там проверяют комплект, сроки модулей, подтверждение происхождения. Там нет графы «3S продлит ключ в 2029-м».
Путаница рождается из удобной фразы «российский контроллер с CODESYS». Инженер слышит «наш шкаф, привычная среда». Юрист холдинга слышит «отечественное ПО». По факту в одном изделии живут два разных мира. Изделие - российский OEM. Исполняемая среда IEC - продукт немецкой компании, который OEM лицензирует и прошивает. Смена санкционного режима, экспортного контроля, политики вендора по странам, отказ продлевать OEM-соглашение - события не про качество пайки.
Реестр не обязан это описывать. Его предмет - промышленная продукция. Runtime - интеллектуальная собственность и договор OEM. Можно иметь идеальную выписку и нулевой запас лицензий на замену процессорного модуля. Можно иметь лицензию runtime и железо, которое в реестр не входит. Это ортогональные оси. Ставить их в одну ячейку спецификации - способ получить сюрприз на втором этапе закупки.
Второй слой путаницы: «раз контроллер российский, поддержка CODESYS тоже российская». Поддержка OEM (модуль, гарантия, замена платы) и поддержка правообладателя среды (ключ, компилятор, уязвимость runtime, новый пакет) - разные окна заявок. Письмо в сервис завода-изготовителя ПЛК не выпускает новый license container, если вендор среды его не выдаёт.
Третий: «мы же купили бессрочно». Бессрочность runtime на конкретном серийнике не равна бессрочной поставке таких же ключей на ЗИП, не равна доступу к новым версиям компилятора и не равна праву перенести runtime на другую плату после ремонта. Это читают в лицензионном договоре OEM и в паспорте изделия, не в выписке реестра.
Три лицензии, которые называют одним словом CODESYS
На объекте слово «CODESYS» употребляют как имя среды. Для риска нужно разрезать его на три продукта.
Runtime на контроллере. То, без чего IEC-задача не выполняется. Ключ привязан к устройству, к контейнеру OEM, иногда к комплектации (визуализация, целевые шины). Потеря платы без процедуры transfer - потеря права исполнения, даже если программа лежит в архиве. Замена процессорного модуля из ЗИП «просто переставил microSD» может упереться в активацию, а не в файловую систему.
Среда разработки. Development System на инженерном ПК: компилятор, отладка, download. Модель ключа - донгл, soft-key, учётка магазина. Это другой стоп-кран, его уже разбирали: лицензия среды привязалась к старому ПК. Реестр ПЛК его не касается совсем: ноутбук подрядчика не промышленная продукция Минпромторга.
Пакеты, device description, библиотеки. Без репозитория проект «есть, не собирается». Часть пакетов качается с инфраструктурой вендора. Если канал обновлений закрыт, объект замирает на той версии, что успели скачать. Это не поломка шкафа. Это зависимость от зеркала, которого в договоре на железо не было.
CODESYS 3.5 в актуальных поставках часто идёт линейкой 3.5.16.40 (среда и компилятор). Заморозка версии - рабочая стратегия, если обновления недоступны. Цена: дыры безопасности runtime, несовместимость новых модулей, невозможность открыть проект через пять лет «как все обновлённые». Это строка стоимости владения, не строка реестра. Про TCO на 10-15 лет - отдельный разбор: стоимость владения контроллером. Лицензионный риск runtime надо класть туда явно, рядом с ЗИП и простоем, а не «внутри цены ПЛК».
У CODESYS нет счётчика точек протокола. Это не значит «лицензий нет». Значит, модель другая: КП и паспорт, ключи runtime и IDE, пакеты. Путать «нет точек» с «нет лицензионного риска» - частая ошибка закупки, которая выросла из сравнения с MasterSCADA 4D.
Что ломается, когда политика вендора runtime меняется
Сценарии ниже - не прогноз курса. Это классы отказа, которые уже встречали на объектах в разном сочетании. Для договора важен класс, не заголовок новости.
Новые ключи runtime не выпускаются. ЗИП процессора есть, активации нет. Линия стоит не потому что «нет российского контроллера», а потому что нет права исполнения на запасной плате. Реестр подтверждает, что ЗИП отечественный. Исполнять IEC он без ключа не обязан.
Продление OEM-соглашения с заводом ПЛК зависло. Новые партии контроллеров той же модели едут «как железо», без среды, или едут с другой средой. Старый парк жив, расширение линии - уже другой проект. В ТЗ на развитие забыли опцию второй среды.
Инфраструктура активации недоступна. Soft-key, онлайн-проверка, портал. Инженерный ПК после переустановки Windows не привязывается. Объект без интернета в цеху не может «просто активировать». Регламент офлайн-переноса должен быть в договоре до пуска, не в чате поддержки в пятницу.
Обновления пакетов и патчи runtime прекратились. Контроллер едет. CVE в стеке остаётся. ИБ холдинга требует патч, которого нет. Выбор: жить с риском, выносить узел из контура, менять среду. Реестр здесь снова ни при чём: плата российская, код - нет.
Поддержка тикетов вендора среды не принимает площадку. OEM ПЛК принимает заявку «не стартует», отвечает «это лицензия среды, мы посредник». Посредник без квоты вендора - почтовый ящик. Срок реакции в договоре на железо (замена модуля 10 дней) не распространяется на ключ.
Смена версии «потому что старую больше не продают». Новый компилятор, старый проект не собирается, библиотек нет. Это технический сюжет обновления IDE, но триггер - лицензионно-коммерческий: старый канал поставок закрыт. Без замороженного репозитория пакетов объект получает принудительный рефакторинг.
Ни один из этих отказов не лечится повторной выпиской из реестра. Лечится заранее: запас ключей, эскроу, вторая среда на том же железе, зеркало пакетов, паспорт лицензий, юридическая ясность кто с кем заключил OEM.
Две среды на одном железе - это про лицензию, не про вкус команды
На контроллерах, которые поставляют с взаимозаменяемыми средами, CODESYS 3.5 и MasterSCADA 4D - два варианта заказа runtime на одной плате, не иерархия «логика / диспетчерская». Когда какую среду брать под навыки команды и HMI - отдельная статья: CODESYS и MasterSCADA 4D на одном железе. Здесь другой вопрос: можно ли одним заказом не класть судьбу линии на единственного иностранного правообладателя исполнения.
Заказать CODESYS, потому что «так в ТЗ 2019 года», при живой опции MasterSCADA 4D на той же корзине - решение о лицензионном контуре. Его надо назвать. MasterSCADA 4D лицензируется по точкам (500 / 1000 / 2500 / 5000): точка - задействованный канал протокола, если есть связь или архивирование. Это российская сервисная цепочка и другая модель оплаты. Она не «бесплатная страховка от CODESYS». Она - другой вендор, другие ключи, другой счётчик. Страховка появляется, только если в договоре есть право заказать или заранее поставлен контур второй среды, а не лозунг «железо универсальное».
Универсальность железа без заказа среды - маркетинговая фраза. Runtime на устройстве соответствует выбору. Сменить среду после пуска - миграция проекта, не галочка в меню. Именно поэтому опцию второй среды фиксируют до закупки ЗИП и обучения, пока цена миграции ещё не равна новому пуску.
Практическая схема для среднего завода, которому нужен CODESYS из-за команды:
в спецификации явно: среда заказа - CODESYS 3.5, версия runtime и компилятора;
в том же КП: возможность поставки той же модели с MasterSCADA 4D, срок такой поставки, стоимость точек;
в договоре поддержки: если канал лицензий CODESYS становится непригодным для ЗИП и развития, поставщик обязан предложить миграцию на вторую среду на том же железе с оценкой трудозатрат в заранее названном потолке, либо поставить совместимый контур;
эскроу исходников и комплект пакетов - независимо от среды.
Это не «выбрать MasterSCADA, потому что страшно». Это не класть реестр туда, где нужна лицензия исполнения. На линейке СТАБУР обе среды как раз заказывают на одном железе; смысл опции здесь именно страховой, не рекламный.
Обратная ошибка тоже бывает: заказать только MasterSCADA 4D и решить, что иностранного риска нет как класса. Риск другого вендора остаётся (ключи, точки, продление). Он другой. Его тоже пишут в паспорт лицензий. Реестр железа его тоже не закрывает: среда - не выписка Минпромторга на плату.
Что требовать в КП и в договоре поддержки
Минимум, без которого «российский ПЛК с CODESYS» - кот в мешке.
Идентификация runtime. Имя правообладателя, продукт, версия runtime, версия компилятора, тип ключа (привязка к серийнику платы, контейнер OEM, донгл). Не строка «CODESYS есть».
Чья лицензия. Кому выдана: OEM, интегратор, конечный заказчик. Кто имеет право transfer при замене модуля. Что происходит с ключом при ремонте на заводе.
ЗИП и ключи. Сколько запасных процессорных модулей и сколько активаций к ним. Срок поставки ключа. Офлайн-процедура. Если ключ «один на изделие, ЗИП активируем потом» - это риск простоя, его считают в деньгах, не в надежде.
Среда разработки. Число рабочих мест, тип ключа, процедура переноса, запасной донгл или образ ПК на объекте. Это стык с сюжетом мёртвого ноутбука, не с реестром.
Репозиторий пакетов. Что передаётся на носителе при SAT: пакеты, device description, версии. Право пользоваться без обращения к порталу вендора. Срок, на который зеркало считается актуальным.
Обновления и CVE. Обязан ли поставщик ПЛК передавать патчи runtime, если вендор их выпускает. Что делать, если не выпускает. Не обещать «вечные обновления мира». Обещать регламент решения (патч / компенсация / миграция среды).
Опция второй среды. Срок, цена, объём работ, сохранение I/O и шкафа. Без этого «взаимозаменяемость» существует только в каталоге.
Эскроу проекта. Исходники, XML обмена если он требовался, карта I/O, ключи не в единственном рюкзаке интегратора. Заказчик должен открыть проект без человека, который уволился.
Территория и санкционная оговорка. Что считает поставщик форс-мажором по лицензии среды. Срок уведомления. Какие компенсационные действия (не «подождём вестей»). Юристы площадки дописывают форму, инженер задаёт предмет: без ключа ЗИП линия не едет.
Паспорт лицензий. Серийники контроллеров, идентификаторы runtime, ключи IDE, даты продления, контакты двух линий поддержки (OEM железа и среда). Без паспорта через три года никто не докажет, что ключ вообще был куплен.
Формулировки «поставка сертифицирована», «входит в реестр», «импортонезависимое решение» в этом списке не фигурируют. Их оставляют маркетингу. В договоре - ключ, ЗИП, вторая среда, эскроу.
Риск, реестр и строка договора
| Риск | Что не закрывает реестр | Формулировка в договоре / КП |
|---|---|---|
| ЗИП процессора без активации runtime | Происхождение запасной платы | Число ключей runtime = число рабочих + ЗИП; офлайн-активация; срок выдачи ключа в днях |
| OEM не продлил соглашение с вендором среды | Статус изделия в реестре | Опция поставки той же модели со второй средой (CODESYS / MasterSCADA 4D); потолок цены миграции |
| Портал активации недоступен | Сборка контроллера в РФ | Офлайн-контейнер; запрет единственной онлайн-привязки без запасного канала |
| Нет патча runtime / закрыт репозиторий пакетов | «Российский ПЛК» в спецификации | Передача зеркала пакетов на SAT; регламент CVE: патч, компенсация или план смены среды |
| Среда разработки на ноутбуке подрядчика | Вообще не предмет реестра | Ключ IDE заказчика или эскроу; число мест; процедура transfer |
| Смена серийника после ремонта | Гарантия на железо | Transfer runtime на новый серийник за N дней; кто инициирует, кто платит |
| Интегратор исчез, проект в его аккаунте | Запись о продукции OEM | Эскроу исходников и лицензий на имя заказчика; доступ без сотрудника подрядчика |
| Расширение линии новыми контроллерами той же марки | Наличие модели в реестре | Фиксация, что новые изделия поставляются с той же версией runtime либо с заранее названной второй средой |
| Путаница «нет точек CODESYS = нет лицензий» | Любая выписка | Отдельные строки КП: runtime, IDE, пакеты; для MasterSCADA 4D - пакет точек 500/1000/2500/5000 |
| Простой из-за лицензии считают «форс-мажором поставщика железа» | Реестр не назначает неустойку | Неустойка / компенсация простоя, если отказ ключа не связан с механикой изделия |
Таблица копируется в приложение к договору как чек-лист юриста и главного инженера. Если строка не заполнена, риск принят молча.
Типовые ошибки
Галочка реестра как снятие лицензионного риска. Выписка отвечает на другой вопрос. Риск runtime после неё не уменьшается на рубль. В протоколе закупки две колонки: происхождение железа и контур лицензий среды.
Одна среда в ТЗ «потому что всегда так писали», при живой второй на том же ПЛК. Через год выясняется, что страховочный заказ стоил бы модуль точек, а стоит новый проект. Опцию второй среды вносят в КП даже если сейчас берут CODESYS.
Ключи runtime «как в контроллере, ЗИП потом». Потом - это простой. ЗИП без ключа - декоративный модуль. Считать активации так же серьёзно, как реле и блоки питания.
Договор поддержки только на модули I/O. Меняют DO-реле за три дня, ключ среды - «это не мы». Предмет поддержки обязан включать лицензионный контур или явно исключать его с названным ответственным (правообладатель / OEM / интегратор). Молчание = объект без хозяина ключа.
Аккаунт вендора среды на личную почту наладчика. Уволился - потеряли пакеты и перенос soft-key. Учётка заказчика или предприятия интегратора с передачей по акту.
Обещание «бессрочный CODESYS» без версии и без зеркала пакетов. Бессрочность ключа на серийник A не кормит серийник B и не собирает проект в 2031-м. Версия, зеркало, эскроу.
Считать MasterSCADA 4D «не настоящей средой ПЛК» и держать её только в голове как SCADA. На одном железе это равнозначный заказ runtime. Иначе страховочный контур вычёркивают по культурной инерции, не по расчёту.
Вопросы при работе
Если контроллер уже в реестре, нужно ли вообще писать про 3S в договоре?
Нужно. Реестр не сторона лицензионного договора runtime. Без строк про ключ, ЗИП и поддержку среды закупка неполная.
Достаточно ли купить «лишний» контроллер как ЗИП?
Нет, если на нём нет активации runtime. Лишний корпус без ключа - не ЗИП логики.
MasterSCADA 4D снимает немецкий риск полностью?
Снимает зависимость от конкретного правообладателя CODESYS. Появляется свой контур: точки, ключи, поддержка. Его тоже паспортируют. Это замена вендора исполнения, не магия реестра.
Можно ли жить без обновлений runtime, раз линия едет?
Можно как решение ИБ и ТО, зафиксированное приказом: заморозка версии, компенсация сегментацией, срок пересмотра. Нельзя как молчаливое «само пронесёт», когда холдинг потребует патч.
Кто должен хранить донгл IDE - подрядчик или заказчик?
Тот, кто обязан открыть проект в гарантию и через три года. Обычно заказчик или эскроу, плюс рабочее место подрядчика. Один донгл в одном рюкзаке - отказ класса SAT.
Ссылки по теме
- Реестр российской промышленной продукции и закупка ПЛК: что проверять в КП;
- Стоимость владения контроллером на 10-15 лет: лицензии, модули, поддержка, простой;
- CODESYS и MasterSCADA 4D на одном железе: когда какую среду заказывают в 2026;
- Лицензия среды разработки привязалась к старому ПК: как не встать на пуске;
- ПЛК СТАБУР: выбор модели, CODESYS / MasterSCADA, лицензия по точкам;
- Битва за шкаф управления: импортные ПЛК.
Обсуждение