Организация внутреннего Центр мониторинга и реагирования на инциденты ИБ
Построение SOC
Выполнение требований по защите ПДн
в соответствие с 152-ФЗ
Защита персональных данных
Создание централизованной ИБ-системы
на предприятии
Построение СОИБ
Защита от сетевых атак, аудит архитектуры
и подбор средств защиты сети
Сетевая безопасность
Минимизация ущерба, выявление причин предотвращение повторных инцидентов
Расследование инцидентов ИБ
Объективная оценка ИБ для повышения уровня киберустойчивости
Аудит ИБ
Внедрение принципов ИБ на всех этапах разработки По от сборки до интеграции и развертывания
Безопасная разработка
Оценка защищенности систем и определение возможных векторов атак
Анализ защищенности
Безопасная разработка в 2026 году
Как 117 приказ ФСТЭК России меняет правила игры и что делать с ИИ
Подробнее
Назад
Выявление критичных недостатков ИБ и укрепление защиты ИТ-инфраструктуры
Экспресс-повышение уровня защищенности
Подключение к платформе цифрового рубля с полным сопровождением на всех этапах
Цифровой рубль
Выполнение требований 187-ФЗ и организация защиты информационных систем от киберугроз
Комплексная киберзащита субъектов КИИ
Комплексная проверка скрытых признаков компрометации на ИТ-инфраструктуру организации
Compromise Assessment
Предотвращение DDoS-атак любой сложности на уровнях L3 и L4
Анти-DDoS
Безопасная разработка в 2026 году
Как 117 приказ ФСТЭК России меняет правила игры и что делать с ИИ
Вперед
Защита веб-приложений
WAF
Защита конечных точек
EDR
Анализ трафика
NTA
Управление уязвимостями
Sandbox
Автоматизация процессов управления ИБ, рисков и комплаенса
SGRC
Управление учетными записями и доступом
IdM/IGA
Межсетевые экраны нового поколения
NGFW
Управление уязвимостями
VM
Анализ и корреляция событий
SIEM
Вебинары
Разбираем актуальные темы и тренды в рамках кибербезопасности и ИТ
Подробнее
Назад
Повышение киберграмотности сотрудников
SA
Предотвращение утечек информации
DLP
Многофакторная аутентификация
MFA
Контроль привилегированного доступа
PAM
Управление инцидентами ИБ
IRP/SOAR
Киберразведка
TI
Вебинары
Разбираем актуальные темы и тренды в рамках кибербезопасности и ИТ
Вперед
Комплексное решение для контроля соответствия требованиям ИБ
CheckU
Непрерывный мониторинг и оперативное реагирование на инциденты для минимизации ущерба
УЦСБ SOC
Облачная DevSecOps-платформа
для непрерывного анализа защищенности приложений
Apsafe
CheckU
Решение для внутреннего контроля соответствия требованиям ИБ
Разбор актуальных тем по информационной безопасности от экспертов УЦСБ
Вебинары
Регулярные ответы на вопросы по инфомационной безопасности
FAQ ИБ
Последние новости и мероприятия Центра кибербезопасности УЦСБ
Новости
Обзор изменений
в законодательстве
за апрель 2026 года
Разбор законодательства
от аналитиков УЦСБ
Получить рекомендацию
Заполните форму, и специалист Центра кибербезопасности свяжется с вами
Нажимая кнопку «Отправить», я даю свое согласие на обработку моих персональных данных, в соответствии с Федеральным законом от 27.07.2006 года № 152-ФЗ
«О персональных данных», на условиях и для целей, определенных в Согласии на обработку персональных данных
Контакты
О центре
Новости
Сервисы
Решения
Услуги
Контакты
О центре
Новости
Сервисы
Решения
Сетевая безопасность
Защита от сетевых атак, аудит архитектуры
и подбор средств защиты сети
Построение SOC
Организация внутреннего Центр мониторинга и реагирования на инциденты ИБ
Защита персональных данных
Выполнение требований по защите ПДн
в соответствие с 152-ФЗ
Построение СОИБ
Создание централизованной ИБ-системы
на предприятии
Анти-DDoS
Предотвращение DDoS-атак любой сложности на уровнях L3 и L4
Комплексная киберзащита субъектов КИИ
Выполнение требований 187-ФЗ и организация защиты информационных систем от киберугроз
Compromise Assessment
Комплексная проверка скрытых признаков компрометации на ИТ-инфраструктуру организации
Цифровой рубль
Подключение к платформе цифрового рубля с полным сопровождением на всех этапах
Экспресс-повышение уровня защищенности
Выявление критичных недостатков ИБ и укрепление защиты ИТ-инфраструктуры
Расследование инцидентов ИБ
Минимизация ущерба, выявление причин предотвращение повторных инцидентов
Аудит ИБ
Объективная оценка ИБ для повышения уровня киберустойчивости
Безопасная разработка
Внедрение принципов ИБ на всех этапах разработки По от сборки до интеграции
и развертывания
Анализ защищенности
Оценка защищенности систем и определение возможных векторов атак
Услуги
Контакты
О центре
Новости
Сервисы
MFA
Многофакторная аутентификация
IRP/SOAR
Защита от сетевых атак, аудит архитектуры
и подбор средств защиты сети
NGFW
Межсетевые экраны нового поколения
PAM
Контроль привилегированного доступа
TI
Киберразведка
SA
Повышение киберграмотности сотрудников
WAF
Защита веб-приложений
DLP
Предотвращение утечек информации
SGRC
Автоматизация процессов управления ИБ, рисков и комплаенса
IdM/IGA
Управление учетными записями и доступом
EDR
Защита конечных точек
NTA
Анализ трафика
Sandbox
Сетевые лесочницы
VM
Управление уязвимостями
SIEM
Анализ и корреляция событий
Решения
Услуги
Контакты
О центре
Новости
CheckU
Комплексное решение для контроля соответствия требованиям ИБ
УЦСБ SOC
Непрерывный мониторинг и оперативное реагирование на инциденты для минимизации ущерба
Apsafe
Облачная DevSecOps-платформа
для непрерывного анализа защищенности приложений
Сервисы
Решения
Услуги
Контакты
О центре
Сервисы
Вебинары
Разбор актуальных тем по информационной безопасности от экспертов УЦСБ
FAQ ИБ
Регулярные ответы на вопросы по инфомационной безопасности
Новости
Последние новости и мероприятия Центра кибербезопасности УЦСБ
Новости
Решения
Услуги
Чтобы сделать сайт более удобным,
мы собираем cookie-файлы. Отключить сбор cookie можно в настройках браузера. Подробную информацию о файлах cookie можно изучить здесь.
Понятно
Главная / Новости / Аналитическая записка об аккредитации центров ГосСОПКА













Аналитическая справка об аккредитации центров ГосСОПКА

16 июня 2026

В мае 2026 года официально опубликован приказ ФСБ России от 22.04.2026 № 161 «Об утверждении Порядка аккредитации центров государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации и Требований к центрам государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, а также к аккредитованным центрам» (далее – Приказ № 161).
Приказ № 161 разработан во исполнение Указа Президента Российской Федерации (далее – РФ) № 250 от 1 мая 2022 года для усиления контроля за центрами государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации (далее – ГосСОПКА). Он устанавливает порядок аккредитации, требования к центрам ГосСОПКА и аккредитованным центрам, включая процедуры приостановки и отзыва аккредитации.

Центры ГосСОПКА, цели и результат аккредитации

Центры ГосСОПКА – это подразделения субъектов критической информационной инфраструктуры (далее – КИИ) и коммерческие центры, оказывающие услуги по обнаружению, предупреждению, реагированию и ликвидации последствий компьютерных атак другим организациям на договорной основе, а также обмен информацией с Национальным координационным центром по компьютерным инцидентам (далее – НКЦКИ). Аккредитация подтверждает компетенции центров для качественного оказания услуг, соответствия стандартам и эффективного взаимодействия с ФСБ России.
Приказ № 161 вводит обязательную аккредитацию для всех центров, включая ранее заключивших соглашения с ФСБ России, с оценкой документов, инфраструктуры и профессионализма сотрудников.

Аккредитация проводится по следующим направлениям деятельности, осуществляемым центрами ГосСОПКА:

  1. обнаружение компьютерных атак (далее – ОКА) и регистрация компьютерных инцидентов (далее – РКИ);
  2. реагирование на компьютерные инциденты (далее – КИ) и ликвидация их последствий;
  3. предупреждение компьютерных атак (далее – КА) на информационные ресурсы;
  4. координация деятельности подразделений государственных органов РФ, российских юридических лиц и индивидуальных предпринимателей, в силу закона или на основании заключенных соглашений, а также регламентов взаимодействия, осуществляющих обнаружение, предупреждение и ликвидацию последствий компьютерных атак, и реагирование на компьютерные инциденты, указанной в подпунктах «1» – «3» настоящего пункта; анализ и выработка мер по повышению защищенности информационных ресурсов.
Результатами аккредитации являются выдача аттестата аккредитации (рекомендуемый образец приведен в приложении N 1 к Приказу № 161) и размещение информации в информационно-телекоммуникационной сети «Интернет» по адресу: https://gossopka.ru, либо направление в адрес органа (организации) уведомления об отказе в аккредитации.
Срок действия аккредитации центра ГосСОПКА – не может превышать 5 лет со дня выдачи аттестата аккредитации.

Порядок аккредитации

Аккредитацию проводит ФСБ России через аттестационную комиссию, этапы процесса состоят из подачи заявки с документами, проверки полноты, аудита организации и тестирования сотрудников. Возможна приостановка процедуры аттестации при неполном пакете документов или нарушениях.

Аккредитующий орган проводит процедуру аккредитации в отношении соискателя в срок, не превышающий 65 рабочих дней с момента приема заявления на аккредитацию.

Аккредитующий орган вправе приостановить аккредитацию центра ГосСОПКА при выявлении несоответствия требованиям или представления недостоверной информации на этапе аккредитации, выдавая предписание на устранение. Технические ошибки в документах не считаются недостоверной информацией.

Приостановление аккредитации центра ГосСОПКА осуществляется на срок, не превышающий 40 рабочих дней со дня принятия решения.

Организация представляет в аккредитующий орган информацию и/или документы, подтверждающие устранение нарушений, вследствие которых было принято решение о приостановлении.

Проверка документов об устранении нарушений проводится аккредитующим органом в течение 10 рабочих дней.

При непредставлении документов в срок или их неудовлетворительности – аккредитация отзывается.

Повторная подача заявления на аккредитацию после отказа в аккредитации, если причиной отказа стало представление неполного комплекта документов, допускается не ранее чем через 5 рабочих дней, в остальных случаях 50 рабочих дней со дня принятия решения об отказе в аккредитации.

Отзыв аккредитации происходит по основаниям:

  1. истечение срока приостановления;
  2. повторное несоответствие требованиям в течение 1 года после вручения предписания;
  3. деятельность по неаккредитованным направлениям;
  4. отзыв аккредитации по собственной инициативе центра ГосСОПКА по заявлению самого центра;
  5. ликвидации (органа) организации в которой функционирует центр ГосСОПКА.
Документы для аккредитации:

  1. заявление (по образцу в приложении к Приказу № 161);
  2. сведения о руководстве (наименование должности руководителя; фамилия, имя, отчество (при наличии); серия и номер документа, удостоверяющего личность;);
  3. документы на помещения (не должны быть жилыми, право собственности подтверждается выпиской из единого государственного реестра недвижимости, если помещение в аренде, необходимо предоставить договор и платежные поручения об оплате);
  4. сведения о работниках (копии трудовых договоров, трудовых книжек, дипломов, допусков к государственной тайне (далее – ГТ), проверка знаний проводится на месте или удаленно (должно присутствовать не менее 50% работников по каждому направлению, а также руководитель и заместитель центра ГосСОПКА; проверка знаний считается пройденной, если не менее 75% присутствующих правильно выполнили не менее 75% тестовых заданий));
  5. документы о центре (копия положения о центре ГосСОПКА, состав сил с утвержденным приказом);
  6. техническая оснащенность (запрещается использовать средства, произведенные в недружественных странах);
  7. копии лицензий (на работу с ГТ – обязательно, на защиту информации (мониторинг ИБ) – при наличии для собственных нужд, либо обязательно при оказании услуг по мониторингу другим организациям);
  8. декларация о соответствии (по рекомендованному образцу в приложении к Приказу № 161: юридические лица под юрисдикцией РФ или дружественных стран, не аффилированы с недружественными; руководитель – не иноагент; руководитель и заместители не судимы и/или факта уголовного преследования).
Требования к кадровому обеспечению:

  1. Назначить руководителя центра (гражданин РФ без иного гражданства, с высшим образованием в ИБ или профессиональной переподготовкой не менее 360 часов, стаж работы не менее 5 лет и не менее 3 лет на руководящей должности, допуск к ГТ);
  2. Назначить заместителя руководителя центра (может совмещать должность начальника подразделения);
  3. Центр ГосСОПКА должен обеспечить наличие в штате работников, владеющих знаниями нормативных правовых актов РФ в области обеспечения безопасности КИИ РФ, нормативных правовых актов Президента РФ, Правительства РФ, ФСТЭК России, ФСБ России, национальных стандартов, международных стандартов и методических документов НКЦКИ в части, касающейся обеспечения ИБ и ОКА и РКИ, а также навыками ОКА и РКИ в соответствии с методическими документами НКЦКИ.
  4. Требования к силамкаждого направления деятельности ГосСОПКА приведены в таблице ниже, необходимо обеспечить повышение квалификации каждого сотрудника не менее 40 часов раз в 3 года.

Свяжитесь с экспертами Центра кибербезопасности УЦСБ, чтобы реализовать оптимальный план цифровой защиты вашего бизнеса

Подпишитесь на нашу рассылку
Вы будете получать только полезную информацию о кибербезопасности — никакого спама и рекламы
Нажимая кнопку «Подписаться», я даю свое согласие на обработку моих персональных данных, в соответствии с Федеральным законом от 27.07.2006 года №152-ФЗ «О персональных данных», на условиях и для целей, определенных в Согласии на обработку персональных данных