ГосСОПКА — государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак. Субъекты КИИ и операторы персональных данных уже обязаны с ней взаимодействовать. Госорганы, ГУП и госучреждения обязаны с 1 сентября 2025 года (ч. 4 ст. 9 187-ФЗ), их ГИС — с 1 марта 2026 года (приказ ФСТЭК № 117). С 1 сентября 2026 года 568-ФЗ закрепил обязанность операторов ГИС в законе, порядок утвердил приказ ФСБ № 297. Подключаем под ключ: обследование, регламент взаимодействия с НКЦКИ, мониторинг 24/7 и готовая карточка инцидента. Отправить её в личный кабинет НКЦКИ ваш специалист успеет за минуты.
Обязанность взаимодействовать с ГосСОПКА вводили поэтапно: сначала субъекты КИИ, потом операторы персональных данных, с 1 сентября 2025 года — госорганы, ГУП и госучреждения (ч. 4 ст. 9 187-ФЗ), с 1 марта 2026 года — их ГИС (приказ ФСТЭК № 117). С 1 сентября 2026 года 568-ФЗ закрепил обязанность операторов ГИС в законе (ч. 7 ст. 16 149-ФЗ). Каждая организация передаёт сведения об инцидентах в НКЦКИ сама. Аккредитованный центр ГосСОПКА может взять на себя обнаружение и реагирование, но обязанность организации это не снимает. Ниже норма и объём обязанностей для каждой из трёх групп.
| Кто | Норма | Что обязаны |
|---|---|---|
| Субъекты КИИ | 187-ФЗ (ст. 9), приказы ФСБ | Информировать НКЦКИ о компьютерных инцидентах; для значимых объектов — непрерывное взаимодействие с ГосСОПКА |
| Операторы ГИС и иных ИС госорганов, ГУП, госучреждений | ч. 4 ст. 9 187-ФЗ — с 01.09.2025 (также госфонды, госкорпорации, компании под госконтролем); пп. «х» п. 34 Требований, утв. приказом ФСТЭК № 117, — с 01.03.2026; 568-ФЗ (ч. 7 ст. 16 149-ФЗ) — с 01.09.2026 | Информировать НКЦКИ об инцидентах в своих информационных ресурсах в течение 24 часов (п. 3 Порядка, утв. приказом ФСБ № 547). Для ГИС непрерывное взаимодействие с ГосСОПКА — обязательное мероприятие по защите информации; 568-ФЗ закрепляет обязанность на уровне закона и прямо называет информирование об инцидентах с неправомерной передачей информации |
| Операторы персональных данных | ч. 12 ст. 19 152-ФЗ, приказ ФСБ № 77 | Информировать НКЦКИ о компьютерных инцидентах, повлёкших неправомерную передачу ПДн: напрямую — при организованном взаимодействии, иначе через форму Роскомнадзора |
Не уверены, попадаете ли под требования? Пройдите проверку: 5 вопросов, вердикт сразу — со ссылками на нормы для вашей ситуации.
Сроки здесь считают часами, не рабочими днями.
| Событие | Куда | Срок |
|---|---|---|
| Компьютерный инцидент на объекте КИИ (кроме значимых) | НКЦКИ | ≤ 24 часов приказ ФСБ № 547 от 25.12.2025 |
| Компьютерный инцидент на значимом объекте КИИ | НКЦКИ | ≤ 3 часов п. 3 Порядка, утв. приказом ФСБ № 547 |
| Компьютерная атака на объект КИИ | НКЦКИ | ≤ 24 часов |
| Компьютерный инцидент с утечкой ПДн | НКЦКИ: напрямую при организованном взаимодействии, иначе через форму Роскомнадзора | 24 часа ч. 12 ст. 19 152-ФЗ, приказ ФСБ № 77 |
| Уведомление об утечке ПДн (все операторы) | Роскомнадзор | 24 часа ч. 3.1 ст. 21 152-ФЗ |
| Результаты внутреннего расследования утечки | Роскомнадзор | 72 часа |
Для госорганов, ГУП и госучреждений дат три. С 1 сентября 2025 года они информируют НКЦКИ об инцидентах в своих информационных ресурсах в течение 24 часов (ч. 4 ст. 9 187-ФЗ, п. 3 Порядка, утв. приказом ФСБ № 547).
С 1 марта 2026 года непрерывное взаимодействие с ГосСОПКА — обязательное мероприятие по защите ГИС (пп. «х» п. 34 Требований, утв. приказом ФСТЭК № 117; в приказе № 17 оно требовалось только среди мер защиты от атак на отказ в обслуживании, п. 25(1)).
С 1 сентября 2026 года 568-ФЗ закрепил обязанность операторов ГИС в законе (ч. 7 ст. 16 149-ФЗ), порядок утвердил приказ ФСБ России от 06.08.2026 № 297. Сведения об инциденте направляются в личный кабинет НКЦКИ не позднее 24 часов с момента обнаружения (п. 5 Порядка). Ещё 24 часа отводится на информацию о проводимых мероприятиях по предупреждению атаки (п. 9) и на ответ на запрос НКЦКИ (п. 10). Личный кабинет открывают после заключения регламента взаимодействия (п. 4).
Инвентаризация систем, определение применимых обязанностей: КИИ / ГИС / ПДн.
Подключение к технической инфраструктуре НКЦКИ напрямую или работа через центр ГосСОПКА.
Заключение регламента взаимодействия и организационные документы.
Сбор событий, форматы передачи сведений об инцидентах.
Порядок реагирования, план реагирования на компьютерные инциденты, ответственные.
Дежурная смена 24/7, разбор инцидентов, карточка инцидента готова к отправке в срок.
Своя ИБ-команда, свои средства, самостоятельная отправка уведомлений. Подходит зрелым службам ИБ, готовым держать процесс и дежурство у себя.
Подключение оформляется на вашу организацию (свой личный кабинет НКЦКИ), а тяжёлую часть делает наша дежурная смена: мониторинг 24/7, разбор события, готовая карточка инцидента. Вашему специалисту остаётся направить её в НКЦКИ. Это минуты, не смены.
Кредо-С — лицензиат ФСТЭК и ФСБ; собственную ночную смену аналитиков нанимать не придётся. Обязанность информировать НКЦКИ остаётся за вашей организацией и по договору не передаётся. Аккредитованный центр ГосСОПКА (приказ ФСБ № 161) может вести обнаружение и реагирование и сам направлять в НКЦКИ сведения по ресурсам своей зоны ответственности — если нужен такой формат, сравним варианты на обследовании.
С 1 марта 2026 года непрерывное взаимодействие с ГосСОПКА обязательно по приказу ФСТЭК № 117; с 1 сентября 2026 года 568-ФЗ закрепил это в законе, порядок утвердил приказ ФСБ № 297. Обследование, регламент взаимодействия с НКЦКИ и настройка передачи требуют времени. Оставьте заявку, и мы проведём экспресс-оценку: какие обязанности применимы к вашим системам, что уже закрыто и чего не хватает. Дальше мониторинг ведёт дежурная смена Кредо-С, 24/7.
Цена зависит от того, субъект вы КИИ или оператор государственной информационной системы, от числа источников событий и объёма карточек инцидентов, а также от того, нужен ли мониторинг силами дежурной смены. Подключение сопровождает «Кредо-С» — корпоративный центр ГосСОПКА класса «Б», лицензиат ФСТЭК России; регламент взаимодействия и личный кабинет НКЦКИ оформляются на вас. Состав работ и смету готовим после короткого обследования — за 1 рабочий день.
По запросу
(подключение + абонентский мониторинг) По согласованиюОтправить заявку на сотрудничество
Я соглашаюсь на обработку персональных данных
Хочу получать новости и полезные материалы на email - необязательно
ООО «КРЕДО-С» · ИНН 7106014366 · КПП 710601001 · ОГРН 1027100747596 · на рынке с 1993 года · 300034, г. Тула, ул. Демонстрации, 27 · офисы: Тула, Москва
300034, г. Тула, ул. Демонстрации, 27
офисы: Тула, Москва
ООО «КРЕДО-С»ИНН 7106014366КПП 710601001ОГРН 1027100747596300034, г. Тула, ул. Демонстрации, 27офисы: Тула, Москвана рынке с 1993 года