Приложение N 2

к Требованиям к центрам

государственной системы

обнаружения, предупреждения

и ликвидации последствий

компьютерных атак

на информационные ресурсы

Российской Федерации, а также

к аккредитованным центрам (пункт 5)

СООТВЕТСТВИЕ
ФУНКЦИЙ, ВЫПОЛНЯЕМЫХ ЦЕНТРОМ ГОСУДАРСТВЕННОЙ СИСТЕМЫ
ОБНАРУЖЕНИЯ, ПРЕДУПРЕЖДЕНИЯ И ЛИКВИДАЦИИ ПОСЛЕДСТВИЙ
КОМПЬЮТЕРНЫХ АТАК НА ИНФОРМАЦИОННЫЕ РЕСУРСЫ
РОССИЙСКОЙ ФЕДЕРАЦИИ, НАПРАВЛЕНИЮ ОСУЩЕСТВЛЯЕМОЙ
ИМ ДЕЯТЕЛЬНОСТИ

Функции центра ГосСОПКА

Направления деятельности центра ГосСОПКА

Обнаружение компьютерных атак и регистрация компьютерных инцидентов

Реагирование на компьютерные инциденты и ликвидация их последствий

Предупреждение компьютерных атак на информационные ресурсы

Координация деятельности подразделений субъектов ГосСОПКА

1

2

3

4

5

Непрерывное автоматизированное взаимодействие с НКЦКИ

+

+

+

+

Инвентаризация информационных ресурсов

+

+

+

+

Оценка защищенности информационных ресурсов от компьютерных атак

-

-

+

-

Выявление уязвимостей информационных ресурсов

-

+

+

-

Анализ угроз информационной безопасности

-

+

+

+

Прием сообщений о признаках компьютерных инцидентов от персонала и пользователей информационных ресурсов

+

+

-

-

Анализ событий информационной безопасности

+

+

-

-

Регистрация компьютерных инцидентов

+

+

-

-

Реагирование на компьютерные инциденты

-

+

-

-

Ликвидация последствий компьютерных инцидентов

-

+

-

-

Установление причин возникновения компьютерных инцидентов

-

+

-

-

Анализ результатов ликвидации последствий компьютерных инцидентов

-

+

-

+

Формирование предложений по повышению уровня защищенности информационных ресурсов

+

+

+

+

Выполнение информационных заданий, поступающих от НКЦКИ, в части отработки сценариев действий по реагированию на компьютерные инциденты, а также своевременное представление в НКЦКИ запрашиваемой информации и материалов в части деятельности по ОКА и РКИ

+

+

+

+