2026 годОтвет: согласно
приказу ФСБ России от 25.12.2025 № 547 «Об утверждении Порядка информирования ФСБ России о компьютерных атаках и компьютерных инцидентах, реагирования на них, принятия мер по ликвидации последствий компьютерных атак, проведенных в отношении значимых объектов критической информационной инфраструктуры Российской Федерации и иных информационных ресурсов Российской Федерации, принадлежащих органам и организациям, на которые возложены обязанности, предусмотренные частью 4 статьи 9 Федерального закона от 26 июля 2017 г. № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации», информация о компьютерных атаках и инцидентах должна направляться в Национальный координационный центр по компьютерным инцидентам (далее – НКЦКИ) в соответствии с форматами представления информации в Государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации (ГосСОПКА) с использованием технической инфраструктуры НКЦКИ. Информирование осуществляется при помощи технических средств подключения к технической инфраструктуре НКЦКИ или, при их отсутствии, посредством электронной и (или) почтовой связи.
На
сайте НКЦКИ в разделе «Материалы» приведены документы об организации взаимодействия с НКЦКИ, среди которых Инструкция по формированию электронного письма уведомления о компьютерном инциденте или атаке. В указанной Инструкции приведены правила формирования уведомлений о компьютерных инцидентах и компьютерных атаках, направляемых на электронную почту НКЦКИ. Формирование уведомления осуществляется в 2 этапа: выбор 1 из 10 шаблонов уведомления и его заполнение. Шаблоны, в том числе, содержат блок с описанием технических сведений об атакованном ресурсе. Данный блок заполняется в случае наличия подключения ресурса к сети Интернет и предполагает указание следующей информации:
- IPv4-адрес;
- IPv6-адрес;
- доменное имя;
- URI-адрес;
- Email-адрес атакованного ресурса;
сетевая служба, порт и протокол.