2025 годОтвет: в соответствии с
Федеральным законом от 07.04.2025 № 58-ФЗ, с 1.09.2025 субъекты критической информационной инфраструктуры (далее – КИИ), которым на праве собственности, аренды или ином законном основании принадлежат значимые объекты КИИ, обязаны осуществлять непрерывное взаимодействие с Государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации (далее – ГосСОПКА).
Порядок взаимодействия установлен
приказом ФСБ России от 25.12.2025 № 548 и предусматривает направление субъектами КИИ информации о компьютерных атаках и компьютерных инцидентах, а также получение от Национального координационного центра по компьютерным инцидентам (далее – НКЦКИ) информации об угрозах безопасности информации через техническую инфраструктуру НКЦКИ (с использованием личного кабинета субъекта ГосСОПКА).
При этом
Федеральный закон от 26.07.2017 № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» и
Указ Президента РФ от 01.05.2022 № 250 «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации» (далее – УП-250) не устанавливают обязанности субъекта КИИ подключаться к аккредитованному центру ГосСОПКА или заключать соглашение с НКЦКИ о проведении мероприятий по обнаружению, предупреждению и ликвидации последствий компьютерных атак и реагированию на компьютерные инциденты. От субъектов КИИ требуется:
- Выстроить процесс обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты и реализовать его собственными силами или с привлечением сторонних организаций – аккредитованных центров ГосСОПКА. Решение принимает руководитель субъекта или уполномоченное им лицо.
- Осуществлять непрерывное взаимодействие с ГосСОПКА через НКЦКИ, в том числе информировать НКЦКИ о компьютерных атаках и компьютерных инцидентах.
На время переходного периода, предусмотренного подпунктом «б» п. 5 УП-250, допускается взаимодействие с центрами ГосСОПКА, не имеющими аттестата аккредитации, но заключившими соглашение с НКЦКИ.
Приказом ФСБ России от 21.07.2025 № 282 указанный переходный период продлён до декабря 2027 г.
Обращаем внимание, что УП-250 регламентирует аутсорсинг обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты как лицензируемого вида деятельности, он не запрещает осуществлять соответствующую деятельность собственными силами, однако ограничивает возможность осуществления такой деятельности в рамках корпоративных, холдинговых отношений при передаче функций инсорсеру.