НКЦКИ — это государственный центр реагирования на кибератаки, координационное звено системы ГосСОПКА. Расшифровка: Национальный координационный центр по компьютерным инцидентам. Центр создан ФСБ России: приказ от 24.07.2018 № 366 (документ опубликован на официальном сайте cert.gov.ru в разделе «Правовые основания»). НКЦКИ принимает уведомления о компьютерных инцидентах, рассылает бюллетени об угрозах и уязвимостях и координирует реагирование на атаки в масштабе страны.
Правовая основа — закон № 187-ФЗ «О безопасности КИИ». НКЦКИ входит в силы ГосСОПКА как организация, создаваемая «для обеспечения координации деятельности субъектов критической информационной инфраструктуры по вопросам обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты» (п. 2 ч. 2 ст. 5 187-ФЗ). А обязанность самих организаций информировать о компьютерных инцидентах закреплена в ст. 9 того же закона.
С 2026 года круг организаций, которым нужно выстроить взаимодействие с НКЦКИ, расширяется: это уже не только субъекты КИИ. Разберём, что центр делает, кто обязан с ним работать и через какие каналы.
Эти два названия часто путают, хотя соотносятся они просто: ГосСОПКА — система, НКЦКИ — её координационный центр.
| ГосСОПКА | НКЦКИ | |
|---|---|---|
| Что это | Государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак — территориально распределённый комплекс сил и средств | Национальный координационный центр по компьютерным инцидентам — организация, координирующая работу этой системы |
| Кем определена | 187-ФЗ (даёт определение системы, её силам и средствам) | Предусмотрен ст. 5 187-ФЗ, создан ФСБ России приказом от 24.07.2018 № 366 |
| Из чего состоит | Центры ГосСОПКА (ведомственные и корпоративные), технические средства, силы субъектов КИИ | Единый центр с технической инфраструктурой (ТИ НКЦКИ) и личными кабинетами |
| Аналогия | «Сеть наблюдательных постов» | «Диспетчерская, куда стекаются все сигналы» |
Что делает центр — по материалам официального сайта cert.gov.ru:
Основной канал — техническая инфраструктура НКЦКИ (ТИ НКЦКИ), в состав которой входит система личных кабинетов субъектов ГосСОПКА. Через личный кабинет организация передаёт карточки инцидентов и получает уведомления об угрозах.
Подключиться к ТИ НКЦКИ можно только по защищённому каналу. По данным cert.gov.ru, поддерживаются четыре варианта криптошлюзов: ViPNet («ИнфоТеКС», номер сети 10976), «Континент» («Код Безопасности»), S-Terra и «ЗАСТАВА» («ЭЛВИС-ПЛЮС»).
Доступ к личному кабинету открывается после заключения регламента взаимодействия. Это двусторонний документ: он фиксирует порядок обмена информацией между организацией и центром. На практике его часто называют «соглашением с НКЦКИ», речь об одном и том же документе. Сейчас регламент можно заключить упрощённо, «методом присоединения»: организация направляет заявку и присоединяется к типовым условиям.
Порядок действий:
1. Запросить процедуру заключения регламента: info@cert.gov.ru. 2. Заключить регламент взаимодействия (в том числе методом присоединения). 3. Направить на network@cert.gov.ru подписной номер регламента и техническую информацию по выбранному варианту защищённого канала. 4. Получить доступ к личному кабинету и настроить передачу карточек инцидентов.
Обязанности разных групп организаций и сроки сведены ниже — а если нужно разобраться по своей ситуации, поможем на консультации по подключению к ГосСОПКА.
Оператору персональных данных, у которого случилась утечка, не обязательно иметь личный кабинет. Уведомить ГосСОПКА об инциденте с ПДн можно напрямую, если взаимодействие с НКЦКИ уже организовано. Если нет, подойдёт форма на сайте Роскомнадзора (порядок установлен приказом ФСБ № 77). Подробности — в ветке персональных данных.
| Группа | Основание | Что требуется |
|---|---|---|
| Субъекты КИИ (все, у кого есть объекты КИИ) | 187-ФЗ, пакет приказов ФСБ от декабря 2025 (№ 546–548 и др.) | Информировать об инцидентах, взаимодействовать при реагировании — требования 187-ФЗ |
| Операторы ГИС и иных ИС госорганов, ГУП и госучреждений — с 01.09.2026 | 568-ФЗ от 29.12.2025 (новая ч. 7 ст. 16 149-ФЗ); муниципальные ИС под норму не подпадают | Обеспечивать взаимодействие с ГосСОПКА, включая информирование об инцидентах-утечках — разбор 568-ФЗ |
| Операторы персональных данных (все) — при утечках | ч. 12 ст. 19 152-ФЗ, приказ ФСБ № 77 | Уведомить ГосСОПКА об инциденте с ПДн; параллельно — уведомления в РКН — порядок при утечке ПДн |
| Ситуация | Срок | Куда |
|---|---|---|
| Компьютерный инцидент у субъекта КИИ | не позднее 24 часов | НКЦКИ (через ЛК/ТИ) |
| Инцидент на значимом объекте КИИ | не позднее 3 часов (п. 3 приказа ФСБ № 547) | НКЦКИ |
| Утечка персональных данных | 24 часа | ГосСОПКА/НКЦКИ + первичное уведомление РКН |
| Итоги расследования утечки ПДн | 72 часа | РКН (ч. 3.1 ст. 21 152-ФЗ) |
НКЦКИ — центр, созданный ФСБ России, поэтому его нередко ищут как «НКЦКИ ФСБ». Все данные ниже — с официального сайта центра cert.gov.ru (проверено 03.07.2026):
«Кредо-С» — лицензиат ФСТЭК и ФСБ России, корпоративный центр ГосСОПКА класса «Б». Возьмём на себя техническую часть работы с НКЦКИ: подключение к ГосСОПКА под ключ — обследование, соглашение, настройка взаимодействия в рамках зоны ответственности — и мониторинг событий ИБ, чтобы инцидент попадал в карточку вовремя. Как выглядит сам порядок информирования — в разборе взаимодействия с НКЦКИ.
Остались вопросы? Оставьте заявку
Я соглашаюсь на обработку персональных данных
300034, г. Тула, ул. Демонстрации, 27
офисы: Тула, Москва
ООО «КРЕДО-С»ИНН 7106014366КПП 710601001ОГРН 1027100747596300034, г. Тула, ул. Демонстрации, 27офисы: Тула, Москвана рынке с 1993 года