ГИС надо будет подключить к ГосСОПКА.
ФСБ опубликовала проект приказа, который с 1 сентября 2026 обязывает операторов государственных информационных систем подключиться к ГосСОПКА через инфраструктуру НКЦКИ.
До сих пор такая обязанность была только у субъектов КИИ. Операторы ГИС формально защищать информацию были обязаны, но конкретного механизма взаимодействия с ГосСОПКА для них не существовало.
Взаимодействие идет через личный кабинет субъекта ГосСОПКА в инфраструктуре НКЦКИ. Сначала нужно заключить регламент взаимодействия с НКЦКИ. Все уведомления и запросы передаются в форматах, которые определяет НКЦКИ.
Для случаев, когда личный кабинет недоступен из-за технических сбоев, предусмотрен резервный канал – обычная и электронная почта. Адреса резервных каналов оператор сам указывает в кабинете заранее.
В течение суток оператор ГИС обязан:
• сообщить об инциденте в НКЦКИ с момента обнаружения;
• ответить на предупреждение НКЦКИ о готовящейся атаке и отчитаться о принятых мерах;
• ответить на запрос НКЦКИ о дополнительных сведениях или уведомить о причинах задержки.
НКЦКИ присваивает каждому инциденту идентификатор в течение 24 часов, доводит до операторов данные об угрозах и методах атак, помогает с реагированием.
Кроме этого, теперь необходимо информировать ФСБ об инцидентах, которые повлекли утечку данных из ГИС.
Подписывайтесь на Телекоммуналку