ФСБ решила потребовать от владельцев ГИС и государственных учреждений оперативной реакции на предупреждения о компьютерных атаках

ФСБ России опубликовала на сайте обсуждения нормативных актов проект приказа, которым утверждается порядок взаимодействия государственных информационных систем (ГИС) с ГосСОПКА. Документ, с которым TAdviser ознакомился в начале мая 2026 года, предполагает, что операторы ГИС и информационных систем госучреждений должны не просто принимать предупреждения о готовящихся компьютерных атаках, но и в 24 часа предоставлять в Национальный координационный центр по компьютерным инцидентам (НКЦКИ) информацию о проводимых мероприятиях по их предупреждению через личный кабинет в ГосСОПКА. В случае принятия приказа предполагается его вступление в силу с 1 сентября 2026 года. Общественное обсуждение продлится только до 15 мая.



Необходимость подготовки порядка взаимодействия ГИС с ГосСОПКА появилась после принятия в конце 2025 года закона №568-ФЗ, который внес соответствующее требование в закон №149-ФЗ «Об информации, информационных технологиях и о защите информации» для операторов «государственных информационных систем, иных информационных систем государственных органов, государственных унитарных предприятий, государственных учреждений» взаимодействовать с ГосСОПКА.

Причем предлагаемый ведомством порядок содержит не только требование по сообщению в НКЦКИ сведений об обнаруженных инцидентах безопасности не позднее 24 часов с момента обнаружения, но и выдачу реакции на предупреждения ГосСОПКА о готовящихся атаках. В обсуждаемом документе содержится следующее требование:

«9. Операторы в течение 24 часов с момента получения от НКЦКИ информации о готовящихся компьютерных атаках и признаках компьютерных инцидентов… обязаны направить в НКЦКИ информацию о проводимых мероприятиях по их предупреждению».

По словам Романа Блатова, руководителя отдела информационной безопасности «Первого Бита», проект приказа фактически устраняет давний дисбаланс: субъекты критической информационной инфраструктуры (КИИ) уже давно выстроили формализованное взаимодействие с НКЦКИ и ГосСОПКА, а многие ГИС — нет. По его мнению, новый документ призван решить несколько ключевых задач:

  • Унифицировать взаимодействие ГИС с ГосСОПКА. Взаимодействие всех операторов — от федеральных органов власти до государственных учреждений — предлагается выстроить через техническую инфраструктуру НКЦКИ, ту же, что используется для субъектов КИИ;
  • Закрепить обязанность уведомлять ФСБ о компьютерных инцидентах. Операторы должны направлять сведения об инцидентах в НКЦКИ не позднее 24 часов с момента обнаружения. В свою очередь НКЦКИ обязуется в течение 24 часов присвоить каждому инциденту уникальный идентификатор. Это создаёт единый контур учёта и контроля;
  • Стандартизировать каналы и форматы обмена. Базовым инструментом становится личный кабинет субъекта ГосСОПКА. Обмен данными должен вестись по форматам, определённым НКЦКИ, что открывает путь к машиночитаемому и сопоставимому массиву данных о киберугрозах;
  • Обязать реагировать на предупреждения НКЦКИ. Речь уже не только о сообщении о произошедших инцидентах, но и о превентивных мерах. Если НКЦКИ информирует оператора о готовящихся атаках или признаках инцидентов, тот обязан в течение 24 часов отчитаться о мероприятиях по их предупреждению.
Похоже, что такие короткие сроки реагирования как на инциденты, так и на предупреждения НКЦКИ можно соблюсти только с помощью автоматизированной системы. То есть в результате принятия данного порядка разработчики российских продуктов просто обязаны разработать продукты для госорганизаций, которым придется автоматизировать взаимодействие с ГосСОПКА.

«Владельцам ГИС фактически предстоит перейти от формального соблюдения требований к выстроенной системе постоянного взаимодействия с ГосСОПКА и НКЦКИ. На практике это означает несколько ключевых шагов. Во-первых, необходимо обеспечить техническую интеграцию: настроить передачу событий ИБ и инцидентов в установленном формате, синхронизировать SIEM/центр мониторинга с требованиями регулятора, обеспечить журналирование и хранение данных. Во-вторых, важно пересобрать процессы реагирования». – предупредил читателей TAdviser Юрий Тюрин, технический директор MD Audit.

Чтобы в полной мере реализовать требования планируемого нормативного правового акта ФСБ России, владельцам ГИС, по мнению Михаила Соломатина, ведущего специалиста по защите ГИС «Бастион», необходимо организовать взаимодействие с ГосСОПКА. Подключение к личному кабинету организуется только после заключения специального регламента взаимодействия. Органам власти, государственным унитарным предприятиям и учреждениям нужно будет инициировать такое соглашение, определить ответственных лиц и закрепить требования приказа в локальных актах: положениях об ИБ, регламентах реагирования на инциденты и т.п. И все это необходимо сделать до сентября 2026 года.

Остались вопросы или нужна консультация?

Оставьте заявку и мы свяжемся с вами чтобы ответить на возникшие вопросы.

Отправляя данные, вы соглашаетесь с правилами их обработки

Источник: www.tadviser.ru

По вопросу помощи в подборе и приобретении решения обращаться по тел. +7 (3852) 502 - 670 или по электронной почте itsec@galex.ru

21.05.2026

Анонсы наших мероприятий в Max и Telegram

Подпишись на канал и следи за анонсами ближайших вебинаров, читай свежие разборы кейсов и внедрений, полезные статьи и новости мира ИТ.

Мы используем файлы cookie, чтобы сделать работу с сайтом удобнее. Продолжая находиться на сайте, вы соглашаетесь с этим. Подробную информацию о файлах cookie можно прочитать здесь.