ФСБ решила потребовать от владельцев ГИС и государственных учреждений оперативной реакции на предупреждения о компьютерных атаках
Необходимость подготовки порядка взаимодействия ГИС с ГосСОПКА появилась после принятия в конце 2025 года закона №568-ФЗ, который внес соответствующее требование в закон №149-ФЗ «Об информации, информационных технологиях и о защите информации» для операторов «государственных информационных систем, иных информационных систем государственных органов, государственных унитарных предприятий, государственных учреждений» взаимодействовать с ГосСОПКА.
Причем предлагаемый ведомством порядок содержит не только требование по сообщению в НКЦКИ сведений об обнаруженных инцидентах безопасности не позднее 24 часов с момента обнаружения, но и выдачу реакции на предупреждения ГосСОПКА о готовящихся атаках. В обсуждаемом документе содержится следующее требование:
«9. Операторы в течение 24 часов с момента получения от НКЦКИ информации о готовящихся компьютерных атаках и признаках компьютерных инцидентов… обязаны направить в НКЦКИ информацию о проводимых мероприятиях по их предупреждению».
По словам Романа Блатова, руководителя отдела информационной безопасности «Первого Бита», проект приказа фактически устраняет давний дисбаланс: субъекты критической информационной инфраструктуры (КИИ) уже давно выстроили формализованное взаимодействие с НКЦКИ и ГосСОПКА, а многие ГИС — нет. По его мнению, новый документ призван решить несколько ключевых задач:
- Унифицировать взаимодействие ГИС с ГосСОПКА. Взаимодействие всех операторов — от федеральных органов власти до государственных учреждений — предлагается выстроить через техническую инфраструктуру НКЦКИ, ту же, что используется для субъектов КИИ;
- Закрепить обязанность уведомлять ФСБ о компьютерных инцидентах. Операторы должны направлять сведения об инцидентах в НКЦКИ не позднее 24 часов с момента обнаружения. В свою очередь НКЦКИ обязуется в течение 24 часов присвоить каждому инциденту уникальный идентификатор. Это создаёт единый контур учёта и контроля;
- Стандартизировать каналы и форматы обмена. Базовым инструментом становится личный кабинет субъекта ГосСОПКА. Обмен данными должен вестись по форматам, определённым НКЦКИ, что открывает путь к машиночитаемому и сопоставимому массиву данных о киберугрозах;
- Обязать реагировать на предупреждения НКЦКИ. Речь уже не только о сообщении о произошедших инцидентах, но и о превентивных мерах. Если НКЦКИ информирует оператора о готовящихся атаках или признаках инцидентов, тот обязан в течение 24 часов отчитаться о мероприятиях по их предупреждению.
«Владельцам ГИС фактически предстоит перейти от формального соблюдения требований к выстроенной системе постоянного взаимодействия с ГосСОПКА и НКЦКИ. На практике это означает несколько ключевых шагов. Во-первых, необходимо обеспечить техническую интеграцию: настроить передачу событий ИБ и инцидентов в установленном формате, синхронизировать SIEM/центр мониторинга с требованиями регулятора, обеспечить журналирование и хранение данных. Во-вторых, важно пересобрать процессы реагирования». – предупредил читателей TAdviser Юрий Тюрин, технический директор MD Audit.
Чтобы в полной мере реализовать требования планируемого нормативного правового акта ФСБ России, владельцам ГИС, по мнению Михаила Соломатина, ведущего специалиста по защите ГИС «Бастион», необходимо организовать взаимодействие с ГосСОПКА. Подключение к личному кабинету организуется только после заключения специального регламента взаимодействия. Органам власти, государственным унитарным предприятиям и учреждениям нужно будет инициировать такое соглашение, определить ответственных лиц и закрепить требования приказа в локальных актах: положениях об ИБ, регламентах реагирования на инциденты и т.п. И все это необходимо сделать до сентября 2026 года.
Остались вопросы или нужна консультация?
Оставьте заявку и мы свяжемся с вами чтобы ответить на возникшие вопросы.
Источник: www.tadviser.ru
Анонсы наших мероприятий в Max и Telegram
Подпишись на канал и следи за анонсами ближайших вебинаров, читай свежие разборы кейсов и внедрений, полезные статьи и новости мира ИТ.
