С 1 сентября 2026 года в России начнет действовать новый порядок обмена информацией о компьютерных атаках и инцидентах между ФСБ и операторами государственных информационных систем. Правила утверждены приказом ФСБ № 297 от 6 августа, зарегистрированным Минюстом 20 августа.
Документ касается государственных органов, государственных унитарных предприятий и учреждений, эксплуатирующих соответствующие информационные системы. Взаимодействие будет осуществляться через государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы России — ГосСОПКА.
Одно из главных требований касается скорости передачи информации. При обнаружении компьютерного инцидента оператор должен направить сведения в Национальный координационный центр по компьютерным инцидентам не позднее 24 часов. После получения информации центром инциденту также в течение 24 часов присваивается идентификатор.
Основным каналом взаимодействия станет личный кабинет в технической инфраструктуре НКЦКИ. Если произойдет технический сбой или связь с личным кабинетом будет недоступна, обязанность сообщить об инциденте не исчезает: сведения потребуется передать по резервным каналам, в том числе с использованием почтового или электронного адреса.
Обмен информацией будет двусторонним. Операторы должны сообщать о выявленных инцидентах, а НКЦКИ — передавать сведения об угрозах безопасности, готовящихся компьютерных атаках, признаках инцидентов и необходимых мерах противодействия. При необходимости оператор сможет обратиться за помощью в реагировании и привлечении сил ГосСОПКА.
Отдельно установлен порядок действий после предупреждения о готовящейся атаке. Получив такую информацию, оператор обязан в течение 24 часов сообщить НКЦКИ, какие меры предпринимаются для ее предотвращения.
Такой же срок отводится на ответы по дополнительным запросам центра. Если предоставить запрошенные сведения за сутки невозможно, оператор должен сообщить причины задержки и указать срок, когда информация будет передана.
Практический смысл новых правил заключается в создании формализованной схемы быстрого обмена сведениями о киберугрозах. Для затронутых государственных организаций это означает необходимость обеспечить постоянную готовность ответственных подразделений к фиксации инцидентов и передаче данных в установленный срок.
Для обычных пользователей документ прямых новых обязанностей не устанавливает. Его действие сосредоточено на операторах государственных информационных систем и защите информационных ресурсов. Приказ уже принят и зарегистрирован, однако применять новый порядок начнут именно с 1 сентября 2026 года.
У новости пока нет комментариев, станьте первыми кто оставит свой комментарий