2025 годОтвет: в соответствии с ч. 2 ст. 9
Федерального закона от 26.07.2017 № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» и
приказом ФСБ России от 25.12.2025 № 547 «Об утверждении информирования ФСБ России о компьютерных атаках и компьютерных инцидентах, реагирования на них, принятия мер по ликвидации последствий компьютерных атак, проведенных в отношении значимых объектов критической информационной инфраструктуры Российской Федерации и иных информационных ресурсов Российской Федерации, принадлежащих органам и организациям, на которые возложены обязанности, предусмотренные ч. 4 ст. 9 Федерального закона от 26.07.2017 № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» (далее – Порядок информирования) субъект критической информационной инфраструктуры (далее – КИИ) обязан:
- незамедлительно информировать о компьютерных атаках и компьютерных инцидентах ФСБ России, а также Центральный банк Российской Федерации (в случае, если субъект КИИ осуществляет деятельность в банковской сфере и в иных сферах финансового рынка) в установленном Порядке информирования;
- оказывать содействие должностным лицам ФСБ России, в обнаружении, предупреждении и ликвидации последствий компьютерных атак, установлении причин и условий возникновения компьютерных инцидентов.
Информирование осуществляется путем направления информации в НКЦКИ в соответствии с определенными НКЦКИ форматами с использованием технической инфраструктуры НКЦКИ, либо, в случае отсутствия подключения к данной технической инфраструктуре, информация передается субъектом КИИ посредством почтовой или электронной связи на адреса НКЦКИ, указанные на официальном сайте в информационно-телекоммуникационной сети «Интернет» по адресу:
http://cert.gov.ru.
В настоящий момент на сайте НКЦКИ для направления сообщений о компьютерных инцидентах указан адрес электронной почты:
incident@cert.gov.ru.
Состав передаваемой информации определен в п. 5 Перечня информации, представляемой в государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, утвержденного
приказом ФСБ России от 24.07.2018 № 367:
- дата, время, место нахождения или географическое местоположение объекта КИИ, на котором произошел компьютерный инцидент;
- наличие причинно-следственной связи между компьютерным инцидентом и компьютерной атакой;
- связь с другими компьютерными инцидентами (при наличии);
- состав технических параметров компьютерного инцидента;
- последствия компьютерного инцидента.