ГрамотаИБ ГрамотаИБ
ФСБ России Критическая инфраструктура (КИИ)

Приказы ФСБ России по ГосСОПКА и взаимодействию с НКЦКИ

Приказы ФСБ · ГосСОПКА

Требования ФСБ к подключению субъектов КИИ к ГосСОПКА, порядку информирования об инцидентах и обмену информацией с НКЦКИ.

Текст документа на справочных ресурсах

Взаимодействие с ГосСОПКА — государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак — обязательный элемент режима КИИ, который курирует ФСБ России через Национальный координационный центр по компьютерным инцидентам (НКЦКИ). Комплекс приказов ФСБ определяет, как субъекты КИИ информируют об инцидентах и обмениваются информацией с государством.

Что регулируют приказы ФСБ

  • порядок информирования НКЦКИ о компьютерных инцидентах, а также обмена информацией о компьютерных атаках (приказ ФСБ России № 282 и связанные акты);
  • перечень и содержание информации, представляемой в ГосСОПКА, и сроки её направления;
  • требования к средствам ГосСОПКА и порядок подключения к системе.

Кого и в какие сроки касается

Информировать ФСБ России (НКЦКИ) о компьютерных инцидентах, произошедших на принадлежащих им объектах КИИ, обязаны все субъекты КИИ (статья 9 187-ФЗ). Срок направления информации об инциденте установлен нормативно и зависит от значимости объекта (для значимых объектов — существенно короче, для иных — дольше). Для владельцев значимых объектов КИИ дополнительно установлена обязанность взаимодействия с ГосСОПКА в непрерывном режиме, а не только разового информирования об отдельных инцидентах.

Разграничение зон контроля: подключение к ГосСОПКА и обмен инцидентами курирует ФСБ России, тогда как ФСТЭК проверяет организационно-технические меры защиты значимых объектов (приказы № 235 и № 239).

Нужно выполнить требования этого акта?

ГрамотаИБ соберёт чек-лист обязательных действий и сформирует документы под ваши ИСПДн, ГИС, КИИ и СКЗИ.

Начать бесплатно