Top.Mail.Ru
...
Коммерческий отдел
Работаем 09:00 - 18:00
Техническая поддержка

Что такое государственная система обнаружения и предупреждения компьютерных атак (ГосСОПКА), и как она связана с КИИ?

Алексей Ветров
Алексей Ветров
Эксперт по защите данных IC-TECH
Задать вопрос
ГосСОПКА – это государственная “система-сеть” (не один сервер и не один центр), через которую в РФ обнаруживают, предупреждают и помогают разбирать компьютерные атаки и инциденты.
Связь с КИИ прямая: субъекты КИИ – одни из ключевых участников ГосСОПКА, а обмен сведениями об инцидентах и координация реагирования (через НКЦКИ) – это часть обязательной модели обеспечения безопасности КИИ.

Что говорит законодательство

В 187-ФЗ ГосСОПКА описана отдельной статьёй 5:

  • ГосСОПКА – это единый территориально распределённый комплекс, включающий силы и средства, предназначенные для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты.
  • В составе “сил” прямо названы:
    1. подразделения уполномоченного федерального органа;
    2. организация для координации деятельности субъектов КИИНациональный координационный центр по компьютерным инцидентам (НКЦКИ);
    3. подразделения и должностные лица субъектов КИИ, участвующие в обнаружении/предупреждении/ликвидации последствий атак и реагировании на инциденты.
  • В ГосСОПКА ведутся сбор, накопление, систематизация и анализ информации, поступающей в систему, а также организуется обмен информацией о компьютерных инцидентах.

Отдельно про обязанности субъекта КИИ (ст. 9 187-ФЗ): субъект КИИ обязан незамедлительно информировать уполномоченный орган по функционированию ГосСОПКА о компьютерных инцидентах (для финсектора – также Банк России, по согласованному порядку).

Подзаконные акты ФСБ, которые “приземляют” это в процедуру:

  • Приказ ФСБ № 367 – утверждает перечень сведений, представляемых в ГосСОПКА, и порядок их представления (в т.ч. через НКЦКИ, в срок не позднее 24 часов с момента обнаружения).
  • Приказ ФСБ № 282 – порядок информирования/реагирования и мер по ликвидации последствий атак в отношении значимых объектов КИИ, включая требование к планам реагирования и информирование через НКЦКИ по форматам НКЦКИ.

Как это работает на практике

Практически ГосСОПКА для субъекта КИИ – это:

  1. Канал “связи с государством” по киберинцидентам
    Вы не “ищете, кому писать”, а действуете по установленным форматам/каналам, обычно через НКЦКИ как координационный центр.
  2. Обмен индикаторами и предупреждениями
    Через систему организуется обмен информацией об инцидентах, способах атак и методах их предупреждения/обнаружения (это прямо заложено в модели ГосСОПКА).
  3. Формализованная отчётность по инцидентам
    Когда инцидент случился, важно не “описать в свободной форме”, а передать минимально необходимый набор сведений по утверждённому перечню и порядку (№367), а для значимых объектов – дополнительно соблюсти порядок реагирования (№282).

Выводы и рекомендации

ГосСОПКА по 187-ФЗ – это государственная система (комплекс сил и средств) для обнаружения/предупреждения атак и реагирования на инциденты.

Связь с КИИ в том, что субъекты КИИ входят в “силы” ГосСОПКА, а закон прямо устанавливает их обязанность информировать об инцидентах и взаимодействовать в рамках этой системы.

 

Возникли трудности с категорированием КИИ?
Выявим объекты КИИ, проведем категорирование, разработаем полный пакет документации и проконсультируем по взаимодействию с органами.
Содержание
Последние статьи
Нужна подробная консультация?
Оформите заявку, мы свяжемся с вами в ближайшее время и ответим на все интересующие вас вопросы.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Консультация по услугам и условиям
Телефон технической поддержки