Достаточность и рациональность использования сил обнаружения, предупреждения и ликвидации последствий компьютерных атак

Достаточность и рациональность использования сил обнаружения, предупреждения и ликвидации последствий компьютерных атак обеспечивается применением следующих подходов:

- силы обеспечения информационной безопасности операторов информационных системы в сфере здравоохранения решают задачи по обнаружению компьютерных атак и компьютерных инцидентов в порядке и объеме, предусмотренном эксплуатационной документацией информационных систем, планами действий в нештатных ситуациях и планами действий по реагированию на компьютерные атаки и ликвидации последствий компьютерных инцидентов;

- кадровый состав сил обеспечения информационной безопасности определяет оператор информационной системы с учетом рекомендуемых штатных нормативов, утвержденных Минздравом России;

- при обнаружении нештатных ситуаций, компьютерных атак и компьютерных инцидентов, не предусмотренных эксплуатационной документацией и планами реагирования, оператор информационной системы на основании заключенного соглашения привлекает силы центра ГосСОПКА;

- кадровый состав сил обнаружения, предупреждения и ликвидации последствий компьютерных атак центра ГосСОПКА определяется в соответствии с правовыми актами и методическими рекомендациями НКЦКИ;

- операторы информационных систем в сфере здравоохранения привлекают к проведению мероприятий по реагированию на компьютерные инциденты и принятию мер по ликвидации последствий компьютерных атак подразделения и должностных лиц ФСБ России в соответствии с планами реагирования на компьютерные инциденты и принятия мер по ликвидации последствий компьютерных атак, согласованными с ФСБ России <47>.

--------------------------------

<47> См. Порядок информирования ФСБ России о компьютерных инцидентах, реагирования на них, принятия мер по ликвидации последствий компьютерных атак, проведенных в отношении значимых объектов критической информационной инфраструктуры Российской Федерации, утвержденный Приказом ФСБ России от 19.06.2019 N 282.