Куда я попал?
Приказ ФСБ России № 547 от 25.12.2025
Порядок информирования ФСБ России о компьютерных атаках и компьютерных инцидентах, реагирования на них, принятия мер по ликвидации последствий компьютерных атак, проведенных в отношении значимых объектов критической информационной инфраструктуры
Порядок информирования ФСБ России о компьютерных атаках и компьютерных инцидентах, реагирования на них, принятия мер по ликвидации последствий компьютерных атак, проведенных в отношении значимых объектов критической информационной инфраструктуры Российской Федерации и иных информационных ресурсов Российской Федерации, принадлежащих органам и организациям, на которые возложены обязанности, предусмотренные частью 4 статьи 9 Федерального закона от 26 июля 2017 г. № 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации"
Введен взамен Приказа ФСБ №282 от 19.06.2019
Введен взамен Приказа ФСБ №282 от 19.06.2019
Для проведения оценки соответствия по документу войдите в систему.
Для оценки соответствия
- авторизуйтесь
- авторизуйтесь
Планируемый уровень
Текущий уровень
Список требований
-
1. Субъекты критической информационной инфраструктуры Российской Федерации <1> обязаны информировать ФСБ России обо всех компьютерных атаках и компьютерных инцидентах, реагировать на них и принимать меры по ликвидации последствий компьютерных атак, проведенных в отношении значимых объектов критической информационной инфраструктуры, принадлежащих им на праве собственности, аренды или ином законном основании.
Руководители государственных органов (за исключением органов внешней разведки Российской Федерации, органов государственной охраны, федерального органа обеспечения мобилизационной подготовки органов государственной власти Российской Федерации, федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации), государственных унитарных предприятий, государственных учреждений, государственных фондов, государственных корпораций (компаний), иных российских юридических лиц, которые, если иное не предусмотрено международным договором Российской Федерации, находятся под контролем Российской Федерации, и (или) субъекта Российской Федерации, и (или) контролируемых ими совместно или по отдельности лиц, в части информационных ресурсов Российской Федерации, принадлежащих таким органам и юридическим лицам на праве собственности, аренды или ином законном основании <2>, обязаны информировать ФСБ России обо всех компьютерных атаках и компьютерных инцидентах, связанных с функционированием принадлежащих им информационных ресурсов Российской Федерации.
<1> Далее - критическая информационная инфраструктура.
<2> Далее - органы (организации). Часть 4 статьи 9 Федерального закона от 26 июля 2017 г. № 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации". -
4. В случае если компьютерная атака и (или) компьютерный инцидент связаны с функционированием объекта критической информационной инфраструктуры, принадлежащего на праве собственности, аренды или ином законном основании субъекту критической информационной инфраструктуры, который осуществляет деятельность в банковской сфере и в иных сферах финансового рынка, информация о компьютерной атаке и (или) компьютерном инциденте также направляется в Банк России с использованием технической инфраструктуры (автоматизированной системы) Банка России или резервного способа взаимодействия (при технической невозможности использования технической инфраструктуры (автоматизированной системы) Банка России в сроки, установленные пунктом 3 настоящего Порядка. Информация о технической инфраструктуре (автоматизированной системе) Банка России или резервного способа взаимодействия размещается на официальном сайте Банка России в информационно-телекоммуникационной сети "Интернет".
-
8. Проект плана реагирования, содержащий положения, предусмотренные пунктом 7 настоящего Порядка, и проект о внесении изменений в него разрабатываются субъектом критической информационной инфраструктуры при методическом обеспечении НКЦКИ <6> и до их утверждения направляются на согласование в Центр защиты информации и специальной связи ФСБ России.Центром защиты информации и специальной связи ФСБ России проект плана реагирования или проект о внесении изменений в него рассматривается в срок до 30 календарных дней со дня поступления и по результатам рассмотрения при отсутствии замечаний согласовывается или возвращается без согласования для доработки.
<6>Подпункт 4.3 пункта 4 Положения о НКЦКИ. -
9. В план реагирования, разрабатываемый субъектами критической информационной инфраструктуры, осуществляющими деятельность в банковской сфере и в иных сферах финансового рынка, которым на праве собственности, аренды или ином законном основании принадлежат значимые объекты критической информационной инфраструктуры, помимо положений, указанных в пунктах 5 и 7 настоящего Порядка, могут включаться условия привлечения подразделений и должностных лиц Банка России к проведению мероприятий по реагированию на компьютерные инциденты и принятию мер по ликвидации последствий компьютерных атак.Проект плана реагирования и проекты о внесении изменений в него разрабатываются субъектом критической информационной инфраструктуры, который осуществляет деятельность в банковской сфере и в иных сферах финансового рынка, и до их утверждения направляются в Банк России на согласование. После согласования Банком России и утверждения проекта плана реагирования или проекта о внесении изменений в него руководителем субъекта критической информационной инфраструктуры план реагирования или проект о внесении изменений в него направляется в НКЦКИ в соответствии с пунктом 6 настоящего Порядка.В случае включения в проект плана реагирования или в проекты о внесении изменений в него положений, предусмотренных пунктом 7 настоящего Порядка, проект плана реагирования и проекты о внесении изменений в него до их утверждения направляются в Банк России исключительно после выполнения действий, предусмотренных пунктом 8 настоящего Порядка.Банком России рассматривается проект плана реагирования или проект о внесении изменений в него в срок до 30 календарных дней со дня поступления и по результатам рассмотрения при отсутствии замечаний согласовывается или возвращается без согласования для доработки.
-
14. Субъект критической информационной инфраструктуры, которому на праве собственности, аренды или ином законном основании принадлежат значимые объекты критической информационной инфраструктуры, обязан информировать НКЦКИ в срок не позднее 48 часов после завершения мероприятий по реагированию на компьютерные инциденты и принятию мер по ликвидации последствий компьютерных атак о результатах таких мероприятий в соответствии с пунктом 2 настоящего Порядка.Субъекты критической информационной инфраструктуры, которым на праве собственности, аренды или ином законном основании принадлежат значимые объекты критической информационной инфраструктуры, осуществляющие деятельность в банковской сфере и в иных сферах финансового рынка, наряду с НКЦКИ, обязаны информировать о результатах мероприятий по реагированию на компьютерные инциденты и принятию мер по ликвидации последствий компьютерных атак Банк России в срок не позднее 48 часов после завершения таких мероприятий в соответствии с пунктом 4 настоящего Порядка.
-
15. Органами (организациями) в ходе реагирования на компьютерные инциденты и принятия мер по ликвидации последствий компьютерных атак, связанных с функционированием принадлежащих им информационных ресурсов Российской Федерации, осуществляются анализ компьютерных инцидентов (включая определение очередности реагирования на них), установление их связи с компьютерными атаками, а также оценивается необходимость привлечения к реагированию на компьютерные инциденты и принятию мер по ликвидации последствий компьютерных атак подразделений и должностных лиц ФСБ России.Информацию о результатах реагирования на компьютерные инциденты и принятия мер по ликвидации последствий компьютерных атак, связанных с функционированием принадлежащих органам (организациям) информационных ресурсов Российской Федерации, органы (организации) в течение 24 часов с момента окончания мероприятий по реагированию на компьютерные инциденты и принятию мер по ликвидации компьютерных атак направляют в НКЦКИ в соответствии с пунктом 2 настоящего Порядка.
-
16. Органы (организации) в целях принятия мер по ликвидации последствий компьютерных атак, связанных с функционированием принадлежащих им информационных ресурсов Российской Федерации, обязаны определить состав подразделений и должностных лиц, ответственных за проведение мероприятий по реагированию на компьютерные инциденты и принятию мер по ликвидации последствий компьютерных атак, их задачи в рамках принимаемых мер, очередность информационных ресурсов Российской Федерации (их структурных элементов), в отношении которых будут приниматься меры по ликвидации последствий компьютерных атак, перечень мер по восстановлению функционирования информационного ресурса Российской Федерации и направить указанную информацию в НКЦКИ в соответствии с пунктом 2 настоящего Порядка.
-
17. Органы (организации) после ликвидации последствий компьютерных атак и принятия мер по восстановлению функционирования и проверке работоспособности информационных ресурсов Российской Федерации обязаны информировать об этом НКЦКИ в течение 24 часов с момента завершения таких мер в соответствии с пунктом 2 настоящего Порядка.
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.