ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ

Предусматривается создание Национального координационного центра по компьютерным инцидентам

Национальный координационный центр по компьютерным инцидентам (НКЦКИ) является составной частью сил, предназначенных для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты. Задачей НКЦКИ является обеспечение координации деятельности субъектов критической информационной инфраструктуры РФ по вопросам обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты.

НКЦКИ, в числе прочего, осуществляет следующие функции:

- координирует мероприятия по реагированию на компьютерные инциденты и непосредственно участвует в таких мероприятиях;

- участвует в обнаружении, предупреждении и ликвидации последствий компьютерных атак;

- осуществляет сбор, хранение и анализ информации о компьютерных инцидентах и компьютерных атаках, а также анализ эффективности мероприятий по обнаружению, предупреждению и ликвидации последствий компьютерных атак и реагированию на компьютерные инциденты.

В целях выполнения предусмотренных задач и функций НКЦКИ в пределах своей компетенции, в том числе, имеет право:

- направлять уведомления и запросы субъектам критической информационной инфраструктуры, а также иным не являющимся субъектами критической информационной инфраструктуры органам и организациям, в том числе иностранным и международным, по вопросам, связанным с обнаружением, предупреждением и ликвидацией последствий компьютерных атак и реагированием на компьютерные инциденты;

- отказывать в предоставлении информации о компьютерных инцидентах, связанных с функционированием объектов критической информационной инфраструктуры, по запросам органа иностранного государства или международной организации, не обладающих полномочиями направлять такой запрос, а также в случаях, когда предоставление такой информации создает угрозу безопасности РФ;

- привлекать к реагированию на компьютерные инциденты организации и экспертов, осуществляющих деятельность в данной области.

Одновременно определены:

- перечень информации, представляемой в государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ;

- порядок передачи информации в государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации (ГосСОПКА);

- порядок обмена информацией о компьютерных инцидентах;

- порядок получения информации о средствах и способах проведения компьютерных атак и о методах их предупреждения и обнаружения.

(Приказы ФСБ России от 24.07.2018 N 366, N 367 и N 368)