Государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА) — это глобальный щит кибербезопасности России. Взаимодействие с ней регулируется Федеральным законом № 187-ФЗ «О безопасности КИИ». Если ваша компания относится к субъектам критической информационной инфраструктуры (банки, здравоохранение, транспорт, связь, энергетика), вы обязаны не только защищаться, но и информировать государство об атаках. Уведомление ГосСОПКА об инциденте — это не право, а строгая обязанность, за невыполнение которой предусмотрена административная и уголовная ответственность.

Субъекты КИИ обязаны информировать Национальный координационный центр по компьютерным инцидентам (НКЦКИ) о любых компьютерных инцидентах. Важно отличать: Роскомнадзор мы уведомляем об утечках персональных данных, а ГосСОПКА — о фактах атак на инфраструктуру (даже если данные не утекли). Сроки здесь еще жестче: 3 часа на информирование о значимом инциденте для некоторых категорий, или 24 часа в общем порядке.

Кто обязан уведомлять и о чем?

Обязанность касается всех субъектов КИИ (владельцев информационных систем в сферах науки, здравоохранения, транспорта, связи, энергетики, банковской сферы, ТЭК и др.).
Уведомлять нужно о компьютерных инцидентах, которые:

  • Привели к нарушению или прекращению функционирования объектов КИИ.
  • Создали угрозу безопасности информации.
  • Являются попыткой несанкционированного доступа (даже неудачной).

Порядок и каналы передачи информации

Информация передается в НКЦКИ через специальные защищенные каналы связи или Личный кабинет на портале ГосСОПКА.
Процедура включает:

  1. Первичное сообщение. Передается в максимально короткие сроки (рекомендуется — не позднее 3 часов с момента обнаружения, императивно — 24 часа). Содержит дату, время, тип атаки и затронутые узлы.
  2. Детальная информация. В течение 48 часов передаются технические подробности: индикаторы компрометации (IoC), логи, дампы трафика, принятые меры.
  3. Отчет о ликвидации. После устранения последствий направляется итоговый отчет.

Ответственность за неуведомление

Игнорирование требований 187-ФЗ влечет серьезные последствия:

  • Административная ответственность (ст. 13.12.1 КоАП РФ). Штраф для юрлиц до 500 000 рублей за непредоставление сведений в ГосСОПКА.
  • Уголовная ответственность (ст. 274.1 УК РФ). Нарушение правил эксплуатации средств хранения, обработки информации, если это повлекло вред КИИ. Неуведомление об инциденте может рассматриваться как нарушение правил эксплуатации, что переводит ответственность в плоскость уголовного права для ответственных лиц (руководителя, CISO).

Как мы помогаем

Многие компании не имеют своих SOC (Security Operations Center) и специалистов, умеющих общаться с НКЦКИ.
Мы предлагаем:

  • Аутсорсинг взаимодействия с ГосСОПКА (через партнеров-лицензиатов ФСБ).
  • Разработку регламентов реагирования на инциденты в соответствии с приказами ФСБ.
  • Юридическую помощь в категорировании объектов КИИ и определении необходимости подключения к системе.

Уведомление ГосСОПКА об инциденте — это сложная технико-юридическая процедура. Мы помогаем пройти её без ошибок, защищая руководство компании от обвинений в бездействии.

VFS Consulting Юридические решения нового поколения
Уведомление ГосСОПКА об инциденте: обязанности субъектов КИИ
+7 (495) 266-06-93
  • Юридическая помощь в решении проблемных ситуаций
  • Консультации юриста онлайн проводятся Пн-Пт, с 10:00 до 18:00 часов

    Получить консультацию

    Кейсы из практики

    cs

    Организация взаимодействия с НКЦКИ для промышленного холдинга

    Холдинг, владеющий объектами КИИ, подвергся атаке на АСУ ТП. IT-служба не знала алгоритмов взаимодействия с ГосСОПКА. Мы обеспечили правильную квалификацию инцидента, помогли заполнить карточки инцидента в личном кабинете и наладили оперативный обмен данными с НКЦКИ, избежав обвинений в сокрытии информации о компьютерной атаке на критическую инфраструктуру.

    Результат

    Соблюдены требования 187-ФЗ, регулятор не вынес предписаний, помощь в отражении атаки получена.

    cs

    Аутсорсинг передачи данных в ГосСОПКА для банка

    Небольшой региональный банк, являясь субъектом КИИ, не имел ресурсов для круглосуточного мониторинга и передачи данных в ГосСОПКА. Мы помогли заключить договор с лицензированным центром мониторинга (SOC) и юридически оформили передачу ответственности за уведомление регулятора. При проверке ФСБ такая схема была признана полностью легитимной и соответствующей требованиям законодательства.

    Результат

    Банк прошел проверку регуляторов, процесс информирования автоматизирован.

    Часто задаваемые вопросы

    Ответы на вопросы о защите критической информационной структуры.

    Является ли наша компания субъектом КИИ?
    Это зависит от сферы деятельности (13 сфер, включая здравоохранение, транспорт, финансы) и наличия информационных систем, функционирующих в этих сферах. Право собственности на систему не всегда обязательно, достаточно аренды. Категорирование проводит комиссия самого субъекта.
    Нужно ли уведомлять ГосСОПКА об инциденте на некатегорированном объекте?
    Если организация является субъектом КИИ, она обязана уведомлять об инцидентах на всех своих объектах КИИ, даже если им не присвоена категория значимости, но они отнесены к объектам КИИ по результатам категорирования.
    Как подключиться к ГосСОПКА, если нет своего оборудования?
    Можно заключить договор с корпоративным центром ГосСОПКА (лицензиатом ФСБ), который возьмет на себя функции мониторинга и передачи данных. Это законный способ делегировать техническую часть, оставив за собой юридическую ответственность.

    Консультация юриста

    Заполните форму, и наш эксперт свяжется с вами для бесплатной консультации





      Нажимая кнопку, вы соглашаетесь с политикой конфиденциальности