Представитель НКЦКИ отметил недостаточную вовлечённость субъектов КИИ

Доклад представителя НКЦКИ Андрея Раевского «Нормативное правовое регулирование вопросов обмена информацией о компьютерных инцидентах» продолжил сессию SOC-форума, посвященную опыту выполнения требований 187-ФЗ.

Одним из критериев зрелости системы регулирования в области КИИ был назван уровень вовлеченности субъектов КИИ, иных органов и организаций в процесс взаимодействия в рамках ГосСОПКА. «Мы можем констатировать, что такая вовлеченность во взаимодействие с НКЦКИ со стороны субъектов должна быть более прогрессирующей», – заметил Андрей Раевский.

Спикер обозначил изменения, которые произошли в нормативно-правовой базе в 2019 году. Это, прежде всего, три приказа ФСБ России, которые утверждают требования к средствам ГосСОПКА (Приказ №196), порядок и технические условия установки данных средств (Приказ №281), порядок информирования и реагирования на компьютерные инциденты (Приказ №282).

Напомним, средства ГосСОПКА предназначены для сбора, обработки и анализа информации, поступающей от различных источников: СЗИ, средства контроля защищенности, средства предотвращения утечек, операционные системы, прикладные сервисы. Чем больше данных поступает в систему, тем более эффективными становятся их анализ и обработка. Каждому поступившему инциденту присваивается идентификационный номер (карточка инцидента).

Согласно регламенту взаимодействия с ГосСОПКА, организации необходимо разработать план реагирования и меры ликвидации последствия компьютерных атак, отрабатывать данный план на ежегодных тренировках и корректировать его по мере появления новых угроз.

«Участники ГосСОПКА решают три важных задачи: организация и обеспечение работы системы защиты информации, внесение вклада в формирование общей базы знаний о вредоносной активности, а также реализация материалов НКЦКИ, – пояснил Андрей Раевский. – Подключение к ГосСОПКА – это комплекс процессов, который необходимо выстраивать всем субъектам КИИ, мы совместно будем их отрабатывать регулировать и совершенствовать».

20 ноября, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

26.02.2026
Скамеры меняют предпочтения — SMS-коды им больше не нужны
26.02.2026
ИИ-вендоров обяжут раскрывать «учебные материалы»?
26.02.2026
РКН: Будьте бдительны, мошенники не дремлют
26.02.2026
Российские банкиры претерпевают от действий инсайдеров заметно чаще остальных
26.02.2026
Затраты на развитие цифровой экономики снизились год к году
26.02.2026
Банки обсудят на встрече с ЦБ РФ регуляторные новации и цифровые финансы
25.02.2026
APT-группы совершенствуют методы атак на базе ИИ-моделей
25.02.2026
«Допуск младших специалистов к критически важным системам ограничен»
25.02.2026
NCSC — о хакерах: Они ищут возможности и слабые места, а не логотипы
25.02.2026
Яблочная экосистема становится теснее

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных