Дата публикации: 28.07.2026

НКЦКИ — это государственный центр реагирования на кибератаки, координационное звено системы ГосСОПКА. Расшифровка: Национальный координационный центр по компьютерным инцидентам. Центр создан ФСБ России: приказ от 24.07.2018 № 366 (документ опубликован на официальном сайте cert.gov.ru в разделе «Правовые основания»). НКЦКИ принимает уведомления о компьютерных инцидентах, рассылает бюллетени об угрозах и уязвимостях и координирует реагирование на атаки в масштабе страны.

Правовая основа — закон № 187-ФЗ «О безопасности КИИ». НКЦКИ входит в силы ГосСОПКА как организация, создаваемая «для обеспечения координации деятельности субъектов критической информационной инфраструктуры по вопросам обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты» (п. 2 ч. 2 ст. 5 187-ФЗ). А обязанность самих организаций информировать о компьютерных инцидентах закреплена в ст. 9 того же закона.

С 2026 года круг организаций, которым нужно выстроить взаимодействие с НКЦКИ, расширяется: это уже не только субъекты КИИ. Разберём, что центр делает, кто обязан с ним работать и через какие каналы.

ГосСОПКА и НКЦКИ: в чём разница

Эти два названия часто путают, хотя соотносятся они просто: ГосСОПКА — система, НКЦКИ — её координационный центр.

ГосСОПКАНКЦКИ
Что этоГосударственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак — территориально распределённый комплекс сил и средствНациональный координационный центр по компьютерным инцидентам — организация, координирующая работу этой системы
Кем определена187-ФЗ (даёт определение системы, её силам и средствам)Предусмотрен ст. 5 187-ФЗ, создан ФСБ России приказом от 24.07.2018 № 366
Из чего состоитЦентры ГосСОПКА (ведомственные и корпоративные), технические средства, силы субъектов КИИЕдиный центр с технической инфраструктурой (ТИ НКЦКИ) и личными кабинетами
Аналогия«Сеть наблюдательных постов»«Диспетчерская, куда стекаются все сигналы»
Когда в нормативных документах написано «передать информацию в ГосСОПКА», на практике это почти всегда означает «направить в НКЦКИ». Именно он принимает уведомления и ведёт обмен данными.

Функции НКЦКИ

Что делает центр — по материалам официального сайта cert.gov.ru:

  • Принимает уведомления об инцидентах. Субъекты КИИ (а с 01.09.2026 — и операторы ГИС) направляют в НКЦКИ карточки компьютерных инцидентов в установленные сроки.
  • Информирует об угрозах и уязвимостях. Центр публикует уведомления об уязвимостях ПО (серии VULN, в форматах PDF и JSON) и об актуальных угрозах, а также адресно предупреждает организации — письмами и рассылками.
  • Выпускает бюллетени и рекомендации. Регулярные бюллетени безопасности, методические рекомендации (например, по защите от шифровальщиков и фишинга), еженедельная статистика атак.
  • Координирует реагирование. Практическая помощь при инцидентах, рассылка индикаторов компрометации для автоматизированного выявления атак, внутрироссийское и международное взаимодействие по инцидентам с российскими ресурсами.
  • Блокирует вредоносные домены. НКЦКИ принимает меры по прекращению делегирования доменных имён, используемых в противоправных целях.

Как взаимодействовать с НКЦКИ: каналы и документы

Техническая инфраструктура и личный кабинет

Основной канал — техническая инфраструктура НКЦКИ (ТИ НКЦКИ), в состав которой входит система личных кабинетов субъектов ГосСОПКА. Через личный кабинет организация передаёт карточки инцидентов и получает уведомления об угрозах.

Подключиться к ТИ НКЦКИ можно только по защищённому каналу. По данным cert.gov.ru, поддерживаются четыре варианта криптошлюзов: ViPNet («ИнфоТеКС», номер сети 10976), «Континент» («Код Безопасности»), S-Terra и «ЗАСТАВА» («ЭЛВИС-ПЛЮС»).

Регламент взаимодействия (соглашение с НКЦКИ)

Доступ к личному кабинету открывается после заключения регламента взаимодействия. Это двусторонний документ: он фиксирует порядок обмена информацией между организацией и центром. На практике его часто называют «соглашением с НКЦКИ», речь об одном и том же документе. Сейчас регламент можно заключить упрощённо, «методом присоединения»: организация направляет заявку и присоединяется к типовым условиям.

Порядок действий:

1. Запросить процедуру заключения регламента: info@cert.gov.ru. 2. Заключить регламент взаимодействия (в том числе методом присоединения). 3. Направить на network@cert.gov.ru подписной номер регламента и техническую информацию по выбранному варианту защищённого канала. 4. Получить доступ к личному кабинету и настроить передачу карточек инцидентов.

Обязанности разных групп организаций и сроки сведены ниже — а если нужно разобраться по своей ситуации, поможем на консультации по подключению к ГосСОПКА.

Если подключения нет: ветка персональных данных

Оператору персональных данных, у которого случилась утечка, не обязательно иметь личный кабинет. Уведомить ГосСОПКА об инциденте с ПДн можно напрямую, если взаимодействие с НКЦКИ уже организовано. Если нет, подойдёт форма на сайте Роскомнадзора (порядок установлен приказом ФСБ № 77). Подробности — в ветке персональных данных.

Кто обязан взаимодействовать с НКЦКИ

ГруппаОснованиеЧто требуется
Субъекты КИИ (все, у кого есть объекты КИИ)187-ФЗ, пакет приказов ФСБ от декабря 2025 (№ 546–548 и др.)Информировать об инцидентах, взаимодействовать при реагировании — требования 187-ФЗ
Операторы ГИС и иных ИС госорганов, ГУП и госучреждений — с 01.09.2026568-ФЗ от 29.12.2025 (новая ч. 7 ст. 16 149-ФЗ); муниципальные ИС под норму не подпадаютОбеспечивать взаимодействие с ГосСОПКА, включая информирование об инцидентах-утечках — разбор 568-ФЗ
Операторы персональных данных (все) — при утечкахч. 12 ст. 19 152-ФЗ, приказ ФСБ № 77Уведомить ГосСОПКА об инциденте с ПДн; параллельно — уведомления в РКН — порядок при утечке ПДн
Оговорка про ГИС: порядок взаимодействия по 568-ФЗ пока существует в виде проекта приказа ФСБ. Следим за его утверждением и обновим страницы, как только документ выйдет.

Сроки уведомлений: сводка

СитуацияСрокКуда
Компьютерный инцидент у субъекта КИИне позднее 24 часовНКЦКИ (через ЛК/ТИ)
Инцидент на значимом объекте КИИне позднее 3 часов (п. 3 приказа ФСБ № 547)НКЦКИ
Утечка персональных данных24 часаГосСОПКА/НКЦКИ + первичное уведомление РКН
Итоги расследования утечки ПДн72 часаРКН (ч. 3.1 ст. 21 152-ФЗ)
Детальный разбор сроков, составов карточек и типов инцидентов — на странице порядке взаимодействия с НКЦКИ.

Официальные реквизиты НКЦКИ

НКЦКИ — центр, созданный ФСБ России, поэтому его нередко ищут как «НКЦКИ ФСБ». Все данные ниже — с официального сайта центра cert.gov.ru (проверено 03.07.2026):

  • Сайт: cert.gov.ru (там же — уведомления об уязвимостях и угрозах, статистика, форма «Сообщить об инциденте»)
  • Почтовый адрес: 107031, г. Москва, ул. Большая Лубянка, д. 1/3 (корреспонденция директору НКЦКИ — Почтой России)
  • Директор НКЦКИ: Скрябин Олег Валерьевич
  • Сообщить об инциденте: incident@cert.gov.ru, +7 (980) 162-28-40
  • Организация взаимодействия: info@cert.gov.ru, +7 (916) 901-07-42
  • Подключение к ТИ НКЦКИ: network@cert.gov.ru, +7 (495) 362-62-61
  • Вопросы по бюллетеням: threats@cert.gov.ru
Остерегайтесь сайтов, выдающих себя за официальный ресурс: у НКЦКИ один сайт — cert.gov.ru.

Что делает «Кредо-С»

«Кредо-С» — лицензиат ФСТЭК и ФСБ России, корпоративный центр ГосСОПКА класса «Б». Возьмём на себя техническую часть работы с НКЦКИ: подключение к ГосСОПКА под ключ — обследование, соглашение, настройка взаимодействия в рамках зоны ответственности — и мониторинг событий ИБ, чтобы инцидент попадал в карточку вовремя. Как выглядит сам порядок информирования — в разборе взаимодействия с НКЦКИ.

Связанные услуги

Часто задаваемые вопросы

НКЦКИ — что это простыми словами?
Национальный координационный центр по компьютерным инцидентам — государственный центр реагирования на кибератаки, созданный ФСБ России (приказ от 24.07.2018 № 366). Принимает уведомления об инцидентах, публикует бюллетени об угрозах и уязвимостях, координирует реагирование.
Чем НКЦКИ отличается от ГосСОПКА?
ГосСОПКА — сама система обнаружения и предупреждения компьютерных атак, распределённый комплекс сил и средств. НКЦКИ — её координационный центр, куда стекаются уведомления. Когда в документах написано «передать информацию в ГосСОПКА», на практике это означает «направить в НКЦКИ».
Как подключиться к НКЦКИ?
Основной канал — техническая инфраструктура НКЦКИ с системой личных кабинетов: организация заключает соглашение о взаимодействии и получает доступ к личному кабинету, через который передаёт карточки инцидентов. Вопросы подключения — network@cert.gov.ru.
Что такое карточка инцидента НКЦКИ?
Установленная форма передачи сведений о компьютерном инциденте: что произошло, когда обнаружено, какие ресурсы затронуты, какие меры приняты. Карточка направляется через личный кабинет в технической инфраструктуре НКЦКИ в установленные сроки.
Обязательно ли заключать соглашение с НКЦКИ?
Для организованного взаимодействия через личный кабинет — да. Но обязанность уведомлять об инциденте существует и без него: оператор персональных данных при утечке может подать сведения через форму на сайте Роскомнадзора (порядок установлен приказом ФСБ № 77).

Остались вопросы? Оставьте заявку

Ваше имя:*
Телефон:*
E-mail:*
Опишите вашу задачу:

Я соглашаюсь на обработку персональных данных