Куда я попал?
Приказ ФСБ России № 161 от 22.04.2026
Требования к центрам государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, а также к аккредитованным центрам
Приложение №2 к Приказу Федеральной службы безопасности Российской Федерации от 22.04.2026 № 161
"Об утверждении Порядка аккредитации центров государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации и Требований к центрам государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, а также к аккредитованным центрам"
Приложение №1 (Порядок аккредитации центров государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации) вынесено в отдельный документ
"Об утверждении Порядка аккредитации центров государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации и Требований к центрам государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, а также к аккредитованным центрам"
Приложение №1 (Порядок аккредитации центров государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации) вынесено в отдельный документ
Для проведения оценки соответствия по документу войдите в систему.
Для оценки соответствия
- авторизуйтесь
- авторизуйтесь
Планируемый уровень
Текущий уровень
Список требований
-
3. При осуществлении своей деятельности центр ГосСОПКА должен руководствоваться в том числе методическими документами Национального координационного центра по компьютерным инцидентам (далее - НКЦКИ)<2>.
Центр ГосСОПКА должен обеспечить информационную безопасность в соответствии с требованиями, приведенными в приложении № 1 к настоящим Требованиям.
<2> Подпункт 4.3 пункта 4 Положения о Национальном координационном центре по компьютерным инцидентам, утвержденного приказом ФСБ России от 24 июля 2018 г. № 366 (зарегистрирован Минюстом России 6 сентября 2018 г., регистрационный № 52109), с изменениями, внесенными приказом ФСБ России от 24 декабря 2025 г. № 540 (зарегистрирован Минюстом России 25 декабря 2025 г., регистрационный № 84777) (далее - Положение № 366). -
5. Для осуществления своей деятельности центр ГосСОПКА должен выполнять следующие функции:
- непрерывное автоматизированное взаимодействие с НКЦКИ;
- инвентаризация информационных ресурсов;
- проведение мероприятий по оценке защищенности информационных ресурсов от компьютерных атак, в том числе методом тестирования на проникновение;
- выявление уязвимостей информационных ресурсов;
- анализ угроз информационной безопасности;
- прием сообщений о признаках компьютерных инцидентов от персонала и пользователей информационных ресурсов;
- анализ событий информационной безопасности;
- регистрация компьютерных инцидентов;
- реагирование на компьютерные инциденты;
- ликвидация последствий компьютерных инцидентов;
- установление причин возникновения компьютерных инцидентов;
- анализ результатов ликвидации последствий компьютерных инцидентов;
- формирование предложений по повышению уровня защищенности информационных ресурсов;
- выполнение информационных заданий, поступающих от НКЦКИ, в части отработки сценариев действий по реагированию на компьютерные инциденты, а также представление в НКЦКИ запрашиваемой информации и материалов в части деятельности по обнаружению, предупреждению, ликвидации последствий компьютерных атак и реагированию на компьютерные инциденты (далее - ОКА и РКИ).
Центр ГосСОПКА должен выполнять указанные функции в соответствии с осуществляемым (осуществляемыми) направлением (направлениями) деятельности, которое (которые) приведено (приведены) в приложении № 2 к настоящим Требованиям. -
8. Центр ГосСОПКА для проведения работ по заявленным направлениям деятельности должен соответствовать требованиям к технической оснащенности центра государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, приведенным в приложении № 3 к настоящим Требованиям. Центру ГосСОПКА запрещается использовать средства, странами происхождения которых являются иностранные государства и территории, совершающие в отношении Российской Федерации, российских юридических лиц и физических лиц недружественные действия<5>, либо производителями которых являются организации, находящиеся под юрисдикцией таких иностранных государств, прямо или косвенно подконтрольные им либо аффилированные с ними.
<5> Перечень иностранных государств и территорий, совершающих в отношении Российской Федерации, российских юридических лиц и физических лиц недружественные действия, утвержденный распоряжением Правительства Российской Федерации от 5 марта 2022 г. № 430-р. -
9. В случае использования при осуществлении своей деятельности средств управления событиями информационной безопасности, платформ реагирования на компьютерные инциденты, платформ анализа информации киберразведки и средств обмена информацией, предназначенных для непрерывного автоматизированного взаимодействия с НКЦКИ, такие средства и платформы должны соответствовать Требованиям к средствам, предназначенным для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты, в том числе к средствам, предназначенным для поиска признаков компьютерных атак, утвержденным приказом ФСБ России от 26 декабря 2025 г. № 554<6>.
<6> Зарегистрирован Минюстом России 30 декабря 2025 г., регистрационный № 84874. -
б) взаимодействие с НКЦКИ по вопросам ОКА и РКИ посредством использования технической инфраструктуры НКЦКИ, в том числе направление в НКЦКИ информации о компьютерных инцидентах в срок не позднее 3 часов с момента обнаружения компьютерного инцидента, связанного с функционированием значимого объекта критической информационной инфраструктуры Российской Федерации<10>, и не позднее 24 часов с момента обнаружения компьютерного инцидента, связанного с функционированием иных информационных ресурсов, в отношении которых центр ГосСОПКА обеспечивает обнаружение, предупреждение и ликвидацию последствий компьютерных атак и реагирование на компьютерные инциденты (далее - зона ответственности);
24 часов с момента обнаружения компьютерного инцидента, связанного с функционированием иных информационных ресурсов, в отношении которых центр ГосСОПКА обеспечивает обнаружение, предупреждение и ликвидацию последствий компьютерных атак и реагирование на компьютерные инциденты (далее - зона ответственности);
<10> Статья 2 Федерального закона от 26 июля 2017 г. № 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации". -
и) выполнение информационных заданий НКЦКИ, связанных с мероприятиями по ОКА и РКИ, а также предписаний об устранении нарушений, выявляемых ФСБ России в ходе контроля деятельности аккредитованных центров ГосСОПКА<11>;
<11> Подпункт "г" пункта 5 Указа Президента Российской Федерации от 1 мая 2022 г. № 250 "О дополнительных мерах по обеспечению информационной безопасности Российской Федерации". -
27. В случае если при увольнении работников центра ГосСОПКА их количество не соответствует количеству, установленному главой III настоящих Требований, то руководитель центра ГосСОПКА обязан проинформировать об этом Центр защиты информации и специальной связи ФСБ России в срок, не превышающий 10 календарных дней со дня наступления такого события, и в течение 3 месяцев со дня наступления такого события устранить несоответствие с уведомлением Центра защиты информации и специальной связи ФСБ России.
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.