ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ

Обновляется порядок информирования ФСБ России субъектами критической информационной инфраструктуры о компьютерных атаках и компьютерных инцидентах (30.01.2026)

В частности, установлено, что информировать ФСБ России обо всех компьютерных атаках и компьютерных инцидентах также обязаны руководители государственных органов (за отдельными исключениями), государственных унитарных предприятий, государственных учреждений, государственных фондов, государственных корпораций (компаний), иных российских юридических лиц, которые находятся под контролем РФ и (или) субъекта РФ, и (или) контролируемых ими совместно или по отдельности лиц, в части информационных ресурсов РФ, принадлежащих таким органам и юридическим лицам на праве собственности, аренды или ином законном основании.

Приведен порядок реагирования на указанных компьютерные атаки и компьютерные инциденты и принятия мер по ликвидации последствий компьютерных атак.

Кроме того, установлен новый порядок обмена информацией о компьютерных атаках и компьютерных инцидентах между субъектами критической информационной инфраструктуры РФ, между указанными субъектами и уполномоченными органами иностранных государств, международными, международными неправительственными организациями и иностранными организациями, осуществляющими деятельность в области реагирования на компьютерные инциденты.

(Приказы ФСБ России от 25.12.2025 N 546 и N 547)

Определен новый Порядок получения субъектами критической информационной инфраструктуры информации о средствах и способах проведения компьютерных атак и о методах их предупреждения и обнаружения (30.01.2026)

Субъекты критической информационной инфраструктуры обязаны получать указанную информацию путем:

- обращения к официальному сайту по адресу: http://cert.gov.ru;

- направления запросов в НКЦКИ с использованием технической инфраструктуры НКЦКИ либо при отсутствии подключения к ней посредством почтовой или электронной связи по адресам НКЦКИ, указанным на указанном сайте;

- получения указанной информации от НКЦКИ.

(Приказ ФСБ России от 23.12.2025 N 539)

Определен Порядок непрерывного взаимодействия субъектов критической информационной инфраструктуры, которым принадлежат значимые объекты критической информационной инфраструктуры, а также руководителей органов и организаций с ГосСОПКА (30.01.2026)

Непрерывное взаимодействие осуществляется через НКЦКИ посредством подключения к технической инфраструктуре НКЦКИ.

Непрерывное взаимодействие осуществляется в целях направления субъектами критической информационной инфраструктуры и руководителями органов (организаций) в НКЦКИ информации о компьютерных атаках и компьютерных инцидентах и реагирования на компьютерные инциденты, а также в целях информирования НКЦКИ субъектов критической информационной инфраструктуры и руководителей органов (организаций) об угрозах безопасности информации.

Субъекты критической информационной инфраструктуры и руководители органов (организаций) обязаны направлять информацию о компьютерных атаках и компьютерных инцидентах и получать информацию об угрозах безопасности информации с использованием личного кабинета субъекта ГосСОПКА, зарегистрированного в технической инфраструктуре НКЦКИ.

Информация о компьютерных атаках и компьютерных инцидентах направляется в НКЦКИ субъектами критической информационной инфраструктуры и руководителями органов (организаций) в сроки, установленные в порядке информирования ФСБ России о компьютерных атаках и компьютерных инцидентах, реагирования на них, принятия мер по ликвидации последствий компьютерных атак.

Субъекты критической информационной инфраструктуры и руководители органов (организаций) вправе посредством личного кабинета обратиться в НКЦКИ для оказания им содействия в реагировании на компьютерные инциденты и привлечения сил ГосСОПКА.

Субъект критической информационной инфраструктуры и руководитель органа (организации) в течение 24 часов с момента получения от НКЦКИ информации о готовящихся компьютерных атаках и признаках компьютерных инцидентов, связанных с функционированием принадлежащих им значимых объектов критической информационной инфраструктуры или информационных ресурсов, обязаны направить в НКЦКИ информацию о проводимых мероприятиях по их предупреждению.

(Приказ ФСБ России от 25.12.2025 N 548)