Подключение к Государственной системе обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА) — прямая обязанность всех субъектов критической информационной инфраструктуры (КИИ). Однако построение и содержание собственного центра мониторинга (SOC) часто оказывается неподъемной задачей для бизнеса из-за дороговизны оборудования и дефицита кадров. Закон № 187-ФЗ разрешает передавать эти функции на аутсорсинг лицензиатам. Договор с центром ГосСОПКА (корпоративным центром) становится эффективным решением, но требует тщательной юридической проработки для разграничения зон ответственности.

Договор с центром ГосСОПКА — это не просто соглашение об оказании услуг. Это документ, который делегирует подрядчику выполнение государственных требований по защите информации. Если подрядчик пропустит атаку или не вовремя уведомит НКЦКИ (Национальный координационный центр по компьютерным инцидентам), уголовная ответственность может лечь на руководство заказчика. Поэтому ключевым элементом такого договора является четкое SLA (Service Level Agreement) и механизм финансовой ответственности исполнителя.

Ключевые условия договора с провайдером услуг ИБ

При выборе партнера и подписании контракта необходимо учитывать специфику взаимодействия с ФСБ (НКЦКИ).
В договоре должны быть зафиксированы:

  • Регламент взаимодействия. Четкий алгоритм: как фиксируется инцидент, в каком формате передаются данные, кто принимает решение об эскалации.
  • Сроки реагирования. Закон требует уведомлять НКЦКИ в течение 3 или 24 часов (в зависимости от значимости). SLA в договоре должно быть жестче законодательных сроков, чтобы у заказчика был запас времени.
  • Конфиденциальность. Исполнитель получает доступ к чувствительной информации об инфраструктуре. Обязательно наличие лицензии ФСТЭК на ТЗКИ и лицензии ФСБ (если используются средства криптографии).

Разграничение ответственности: Заказчик vs Исполнитель

Самый сложный блок — ответственность за пропуск атак.
Мы рекомендуем включать в договор следующие положения:

  1. Исполнитель несет материальную ответственность за штрафы, наложенные на Заказчика регуляторами по вине Исполнителя (регресс).
  2. Исполнитель обязан участвовать в расследовании инцидентов и предоставлять необходимые логи и отчеты для следствия.
  3. Заказчик обязан своевременно предоставлять доступы и не вносить несанкционированных изменений в конфигурацию защищаемых систем.

Преимущества аутсорсинга перед in-house SOC

Заключение договора с центром ГосСОПКА позволяет:

  • Сэкономить бюджет (CAPEX на закупку SIEM и зарплаты аналитиков SOC).
  • Получить доступ к экспертизе и Threat Intelligence (данным об угрозах) провайдера.
  • Обеспечить режим мониторинга 24/7, который сложно организовать своими силами.

Мы помогаем клиентам проводить тендеры на выбор провайдера услуг мониторинга, проводим юридический аудит предлагаемых договоров и SLA, а также настраиваем процесс контроля за исполнением обязательств, чтобы аутсорсинг стал инструментом защиты, а не источником новых рисков.

VFS Consulting Юридические решения нового поколения
Договор с центром ГосСОПКА: аутсорсинг кибербезопасности по 187-ФЗ
+7 (495) 266-06-93
  • Юридическая помощь в решении проблемных ситуаций
  • Консультации юриста онлайн проводятся Пн-Пт, с 10:00 до 18:00 часов

    Получить консультацию

    Кейсы из практики

    cs

    Защита IT-компании от переквалификации отношений с ИП

    ФНС инициировала проверку IT-компании, сотрудничающей с 15 программистами-ИП на удаленке. Налоговая посчитала это схемой ухода от налогов (подмена трудовых отношений), выставив недоимку по НДФЛ и взносам на 24 млн рублей. Мы предоставили договоры, разработанные по нашей методике: отсутствие трудового распорядка, оплата только по актам за конкретные этапы (спринты), наличие у ИП других заказчиков.

    Результат

    Претензии налоговой сняты в досудебном порядке, статус гражданско-правовых отношений подтвержден.

    cs

    Споры об интеллектуальной собственности с бэкенд-разработчиком

    Программист-ИП, работавший над архитектурой микросервисов, после расторжения договора заявил свои права на исходный код, запретив компании его использовать. Он мотивировал это тем, что в актах не было выделено вознаграждение за отчуждение прав. Благодаря тому, что в нашем договоре содержалась детальная оговорка об автоматическом переходе IP в момент приемки работ и включении стоимости прав в цену услуг, суд встал на сторону заказчика.

    Результат

    Суд подтвердил полные права компании на код. Иск программиста отклонен, взысканы судебные расходы.

    Часто задаваемые вопросы

    Ответы на вопросы о делегировании функций безопасности.

    Нужна ли лицензия для подключения к ГосСОПКА своими силами?
    Если организация обеспечивает безопасность только собственных информационных систем и не оказывает услуг третьим лицам, лицензия ФСТЭК на ТЗКИ не требуется. Однако для выполнения функций центра ГосСОПКА необходимы специализированное ПО, аттестованные системы и квалифицированный персонал.
    Снимает ли аутсорсинг ответственность с руководителя субъекта КИИ?
    Полностью — нет. Руководитель несет ответственность за организацию процесса. Если выбран некомпетентный подрядчик или заказчик не контролировал его работу, вина может быть вменена руководителю. Но наличие договора с профессиональным лицензиатом является весомым аргументом защиты — доказательством принятия всех необходимых мер.
    Сколько стоит подключение к центру ГосСОПКА?
    Стоимость зависит от количества событий безопасности (EPS), числа защищаемых узлов и уровня SLA. Модели ценообразования варьируются: фиксированная подписка или оплата за объем данных. Аутсорсинг обычно выгоднее построения собственного SOC для компаний с количеством хостов до 1000-2000.

    Консультация юриста

    Заполните форму, и наш эксперт свяжется с вами для бесплатной консультации





      Нажимая кнопку, вы соглашаетесь с политикой конфиденциальности