Подготовлена редакция документа с изменениями, не вступившими в силу

III. Регламент определения угроз устойчивости, безопасности и целостности функционирования на территории Российской Федерации сети "Интернет" и сети связи общего пользования, меры по их устранению, в том числе случаи управления техническими средствами противодействия угрозам и передачи указаний

III. Регламент определения угроз устойчивости, безопасности

и целостности функционирования на территории Российской

Федерации сети "Интернет" и сети связи общего пользования,

меры по их устранению, в том числе случаи управления

техническими средствами противодействия

угрозам и передачи указаний

7. Угрозы устойчивости, безопасности и целостности функционирования на территории Российской Федерации сети "Интернет" и сети связи общего пользования определяются Министерством цифрового развития, связи и массовых коммуникаций Российской Федерации, Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций и Федеральной службой безопасности Российской Федерации в рамках своей компетенции по результатам учений, проведенных в соответствии с пунктом 3 статьи 56.1 Федерального закона "О связи", мониторинга функционирования указанных сетей, проводимого в соответствии с пунктом 1 статьи 65.1 Федерального закона "О связи", а также по результатам исследований по вопросам устойчивости, безопасности и целостности функционирования на территории Российской Федерации сети "Интернет" и сети связи общего пользования.

8. Угрозы устойчивости, безопасности и целостности функционирования на территории Российской Федерации сети "Интернет" и сети связи общего пользования определяются в соответствии с видами угроз, указанными в пунктах 4 - 6 настоящих Правил.

9. Информация об угрозах устойчивости, безопасности и целостности функционирования на территории Российской Федерации сети "Интернет" и сети связи общего пользования направляется Министерством цифрового развития, связи и массовых коммуникаций Российской Федерации и Федеральной службой безопасности Российской Федерации в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций.

10. Информацию, указанную в пункте 9 настоящих Правил, а также описание угрозы, данные об уязвимости средств и технологий связи, количественные и качественные показатели влияния угрозы на функционирование сети "Интернет" и сети связи общего пользования Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций вносит в перечень угроз устойчивости, безопасности и целостности функционирования на территории Российской Федерации сети "Интернет" и сети связи общего пользования (далее - перечень угроз).

Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций вносит в перечень угроз информацию в отношении угроз устойчивости, безопасности и целостности функционирования на территории Российской Федерации сети "Интернет" и сети связи общего пользования, определенных Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций самостоятельно.

Вопросы внесения в перечень угроз информации, указанной в пункте 9 настоящих Правил, данных об уязвимости средств и технологий связи, количественных и качественных показателей влияния угрозы на функционирование сети "Интернет" и сети связи общего пользования, а также вопросы формирования модели угроз и нарушителей могут быть вынесены на заседание экспертной комиссии, состав и порядок деятельности которой утверждается Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций по согласованию с Министерством цифрового развития, связи и массовых коммуникаций Российской Федерации и Федеральной службой безопасности Российской Федерации, в том числе в случае разногласий по представленной информации с указанными федеральными органами исполнительной власти.

11. Внесение информации, указанной в пунктах 9 и 10 настоящих Правил, в перечень угроз является основанием для осуществления Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций централизованного управления.

12. Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций по согласованию с Министерством цифрового развития, связи и массовых коммуникаций Российской Федерации и Федеральной службой безопасности Российской Федерации утверждает регламент реагирования в отношении каждой угрозы, содержащейся в перечне угроз (далее - регламент реагирования), который должен содержать конкретные мероприятия по устранению угроз устойчивости, безопасности и целостности функционирования на территории Российской Федерации сети "Интернет" и сети связи общего пользования в соответствии с мерами, указанными в пункте 13 настоящих Правил.

13. Мерами по устранению угроз устойчивости, безопасности и целостности функционирования на территории Российской Федерации сети "Интернет" и сети связи общего пользования являются:

а) организационно-технические мероприятия по восстановлению работоспособности сети связи общего пользования;

б) изменение маршрутов сообщений электросвязи;

в) обеспечение резервирования линий связи и каналов связи в сети связи общего пользования;

г) изменение конфигурации средств связи в сети связи общего пользования;

д) применение средств защиты информации в сети связи общего пользования;

е) оповещение лиц, участвующих в централизованном управлении, и пользователей сети связи общего пользования о наличии угрозы и принимаемых мерах противодействия;

ж) мероприятия по предупреждению возникновения угроз, в том числе в соответствии с разработанными моделями угроз и нарушителей.

14. Доступ лиц, участвующих в централизованном управлении, к информации, содержащейся в регламенте реагирования, осуществляется с использованием личного кабинета на сайте Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций в сети "Интернет" (далее - личный кабинет). Информация ограниченного доступа, содержащаяся в регламенте реагирования, предоставляется лицам, участвующим в централизованном управлении, по запросу. Ответ на запрос о предоставлении информации, содержащейся в регламенте реагирования, Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций направляет на электронную почту или иным способом в течение 2 рабочих дней со дня получения запроса.

15. Управление техническими средствами противодействия угрозам осуществляется в случае необходимости реагирования на угрозу безопасности функционирования на территории Российской Федерации сети "Интернет" и сети связи общего пользования и угрозу целостности функционирования на территории Российской Федерации сети "Интернет" и сети связи общего пользования, предусмотренные пунктами 5 и 6 настоящих Правил, а также для решения задач мониторинга выявления возникновения угроз устойчивости, безопасности и целостности функционирования на территории Российской Федерации сети "Интернет" и сети связи общего пользования.

Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций может вынести вопрос об осуществлении управления техническими средствами противодействия угрозам на заседание экспертной комиссии, указанной в пункте 10 настоящих Правил, в случае, если осуществление управления техническими средствами противодействия угрозам может привести к нарушению или прекращению функционирования сети "Интернет" и сети связи общего пользования.

16. Передача указаний осуществляется в случае необходимости реагирования на угрозы устойчивости, безопасности и целостности функционирования на территории Российской Федерации сети "Интернет" и сети связи общего пользования в рамках централизованного управления.