Под ключ · лицензиат ФСТЭК и ФСБ

ГосСОПКА — государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак. Субъекты КИИ и операторы персональных данных уже обязаны с ней взаимодействовать. Госорганы, ГУП и госучреждения обязаны с 1 сентября 2025 года (ч. 4 ст. 9 187-ФЗ), их ГИС — с 1 марта 2026 года (приказ ФСТЭК № 117). С 1 сентября 2026 года 568-ФЗ закрепил обязанность операторов ГИС в законе, порядок утвердил приказ ФСБ № 297. Подключаем под ключ: обследование, регламент взаимодействия с НКЦКИ, мониторинг 24/7 и готовая карточка инцидента. Отправить её в личный кабинет НКЦКИ ваш специалист успеет за минуты.

187-ФЗ · КИИ ГИС · с 01.03.2026 (ФСТЭК-117) + 568-ФЗ Утечки ПДн · НКЦКИ Лицензии ФСТЭК и ФСБ
ФСТЭК + ФСБлицензии ФСТЭК и ФСБ России
24/7дежурная смена мониторинга
3 веткиобязанностей: КИИ, ГИС, ПДн — закрываем все
Требования закона

Кто должен подключаться к ГосСОПКА: требования для трёх групп

Обязанность взаимодействовать с ГосСОПКА вводили поэтапно: сначала субъекты КИИ, потом операторы персональных данных, с 1 сентября 2025 года — госорганы, ГУП и госучреждения (ч. 4 ст. 9 187-ФЗ), с 1 марта 2026 года — их ГИС (приказ ФСТЭК № 117). С 1 сентября 2026 года 568-ФЗ закрепил обязанность операторов ГИС в законе (ч. 7 ст. 16 149-ФЗ). Каждая организация передаёт сведения об инцидентах в НКЦКИ сама. Аккредитованный центр ГосСОПКА может взять на себя обнаружение и реагирование, но обязанность организации это не снимает. Ниже норма и объём обязанностей для каждой из трёх групп.

Подключение к ГосСОПКА: субъекты КИИ, ГИС и операторы ПДн передают сведения об инцидентах в НКЦКИ
КтоНормаЧто обязаны
Субъекты КИИ187-ФЗ (ст. 9), приказы ФСБИнформировать НКЦКИ о компьютерных инцидентах; для значимых объектов — непрерывное взаимодействие с ГосСОПКА
Операторы ГИС и иных ИС госорганов, ГУП, госучрежденийч. 4 ст. 9 187-ФЗ — с 01.09.2025 (также госфонды, госкорпорации, компании под госконтролем); пп. «х» п. 34 Требований, утв. приказом ФСТЭК № 117, — с 01.03.2026; 568-ФЗ (ч. 7 ст. 16 149-ФЗ) — с 01.09.2026Информировать НКЦКИ об инцидентах в своих информационных ресурсах в течение 24 часов (п. 3 Порядка, утв. приказом ФСБ № 547). Для ГИС непрерывное взаимодействие с ГосСОПКА — обязательное мероприятие по защите информации; 568-ФЗ закрепляет обязанность на уровне закона и прямо называет информирование об инцидентах с неправомерной передачей информации
Операторы персональных данныхч. 12 ст. 19 152-ФЗ, приказ ФСБ № 77Информировать НКЦКИ о компьютерных инцидентах, повлёкших неправомерную передачу ПДн: напрямую — при организованном взаимодействии, иначе через форму Роскомнадзора
Проверка за минуту

Обязаны ли вы взаимодействовать с ГосСОПКА?

Не уверены, попадаете ли под требования? Пройдите проверку: 5 вопросов, вердикт сразу — со ссылками на нормы для вашей ситуации.

Оценка риска

Обязаны ли вы взаимодействовать с ГосСОПКА?

Ответьте на 5 вопросов — узнайте, какие обязанности по ГосСОПКА есть у вашей организации: ГИС (ФСТЭК-117 с 01.03.2026, 568-ФЗ с 01.09.2026), 187-ФЗ (КИИ), 152-ФЗ (утечки ПДн). Бесплатная PDF-памятка.

Дедлайны по нормам

Сроки уведомлений об инцидентах

Сроки здесь считают часами, не рабочими днями.

СобытиеКудаСрок
Компьютерный инцидент на объекте КИИ (кроме значимых)НКЦКИ≤ 24 часов
приказ ФСБ № 547 от 25.12.2025
Компьютерный инцидент на значимом объекте КИИНКЦКИ≤ 3 часов
п. 3 Порядка, утв. приказом ФСБ № 547
Компьютерная атака на объект КИИНКЦКИ≤ 24 часов
Компьютерный инцидент с утечкой ПДнНКЦКИ: напрямую при организованном взаимодействии, иначе через форму Роскомнадзора24 часа
ч. 12 ст. 19 152-ФЗ, приказ ФСБ № 77
Уведомление об утечке ПДн (все операторы)Роскомнадзор24 часа
ч. 3.1 ст. 21 152-ФЗ
Результаты внутреннего расследования утечкиРоскомнадзор72 часа

Для госорганов, ГУП и госучреждений дат три. С 1 сентября 2025 года они информируют НКЦКИ об инцидентах в своих информационных ресурсах в течение 24 часов (ч. 4 ст. 9 187-ФЗ, п. 3 Порядка, утв. приказом ФСБ № 547).

С 1 марта 2026 года непрерывное взаимодействие с ГосСОПКА — обязательное мероприятие по защите ГИС (пп. «х» п. 34 Требований, утв. приказом ФСТЭК № 117; в приказе № 17 оно требовалось только среди мер защиты от атак на отказ в обслуживании, п. 25(1)).

С 1 сентября 2026 года 568-ФЗ закрепил обязанность операторов ГИС в законе (ч. 7 ст. 16 149-ФЗ), порядок утвердил приказ ФСБ России от 06.08.2026 № 297. Сведения об инциденте направляются в личный кабинет НКЦКИ не позднее 24 часов с момента обнаружения (п. 5 Порядка). Ещё 24 часа отводится на информацию о проводимых мероприятиях по предупреждению атаки (п. 9) и на ответ на запрос НКЦКИ (п. 10). Личный кабинет открывают после заключения регламента взаимодействия (п. 4).

Как идёт проект

Как проходит подключение к ГосСОПКА: 6 этапов

Обследование

Инвентаризация систем, определение применимых обязанностей: КИИ / ГИС / ПДн.

Выбор способа

Подключение к технической инфраструктуре НКЦКИ напрямую или работа через центр ГосСОПКА.

Регламент с НКЦКИ

Заключение регламента взаимодействия и организационные документы.

Технические средства

Сбор событий, форматы передачи сведений об инцидентах.

Регламенты

Порядок реагирования, план реагирования на компьютерные инциденты, ответственные.

Эксплуатация

Дежурная смена 24/7, разбор инцидентов, карточка инцидента готова к отправке в срок.

Типичная картина на обследовании: события собирать есть чем, а вот форматы НКЦКИ, регламент реагирования и назначенные ответственные — белые пятна. Этапы 3–5 закрывают именно это.
Модель взаимодействия

Взаимодействие с ГосСОПКА: всё сами или с поддержкой Кредо-С

Напрямую с НКЦКИ

Своя ИБ-команда, свои средства, самостоятельная отправка уведомлений. Подходит зрелым службам ИБ, готовым держать процесс и дежурство у себя.

С поддержкой Кредо-С

Подключение оформляется на вашу организацию (свой личный кабинет НКЦКИ), а тяжёлую часть делает наша дежурная смена: мониторинг 24/7, разбор события, готовая карточка инцидента. Вашему специалисту остаётся направить её в НКЦКИ. Это минуты, не смены.

Кредо-С — лицензиат ФСТЭК и ФСБ; собственную ночную смену аналитиков нанимать не придётся. Обязанность информировать НКЦКИ остаётся за вашей организацией и по договору не передаётся. Аккредитованный центр ГосСОПКА (приказ ФСБ № 161) может вести обнаружение и реагирование и сам направлять в НКЦКИ сведения по ресурсам своей зоны ответственности — если нужен такой формат, сравним варианты на обследовании.

Почему Кредо-С

Подключаем и сопровождаем

  • Лицензии ФСТЭК и ФСБ России
  • Дежурная смена мониторинга 24/7: инцидент разобран, карточка для НКЦКИ собрана в установленный срок
  • Полный цикл: от категорирования КИИ и аттестации ГИС до SIEM и передачи сведений в ГосСОПКА
  • Работа с лицензиатом снижает штрафной риск: оборотный штраф за повторную утечку ПДн назначается в пониженном размере при совокупности условий — в том числе если ежегодные расходы оператора на мероприятия ИБ составляли не менее 0,1% выручки и их выполняли организации с лицензиями ФСТЭК или ФСБ России (ч. 3.4-2 ст. 4.1 КоАП РФ)

Для ГИС требование уже действует

С 1 марта 2026 года непрерывное взаимодействие с ГосСОПКА обязательно по приказу ФСТЭК № 117; с 1 сентября 2026 года 568-ФЗ закрепил это в законе, порядок утвердил приказ ФСБ № 297. Обследование, регламент взаимодействия с НКЦКИ и настройка передачи требуют времени. Оставьте заявку, и мы проведём экспресс-оценку: какие обязанности применимы к вашим системам, что уже закрыто и чего не хватает. Дальше мониторинг ведёт дежурная смена Кредо-С, 24/7.

Получить план подключения

Стоимость подключения к ГосСОПКА

Цена зависит от того, субъект вы КИИ или оператор государственной информационной системы, от числа источников событий и объёма карточек инцидентов, а также от того, нужен ли мониторинг силами дежурной смены. Подключение сопровождает «Кредо-С» — корпоративный центр ГосСОПКА класса «Б», лицензиат ФСТЭК России; регламент взаимодействия и личный кабинет НКЦКИ оформляются на вас. Состав работ и смету готовим после короткого обследования — за 1 рабочий день.

По запросу

(подключение + абонентский мониторинг) По согласованию
Подключение к ГосСОПКА и интеграция с SOC для соответствия 187-ФЗ и оперативного реагирования на угрозы.
Факторы стоимости Субъект КИИ, число источников и карточек инцидентов

Часто задаваемые вопросы

Что такое ГосСОПКА и НКЦКИ?
ГосСОПКА — государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ. НКЦКИ — Национальный координационный центр по компьютерным инцидентам, созданный ФСБ: он координирует обмен информацией об атаках и инцидентах между участниками системы. Участники передают через него сведения об инцидентах и получают информацию об угрозах и уязвимостях используемого ПО (ст. 9 187-ФЗ).
Кто обязан подключаться к ГосСОПКА?
Субъекты КИИ (187-ФЗ) и операторы персональных данных — в части уведомлений об инцидентах с утечками ПДн. С 1 сентября 2025 года — госорганы, ГУП, госучреждения, госфонды, госкорпорации и компании под госконтролем: они информируют НКЦКИ об инцидентах в своих информационных ресурсах (ч. 4 ст. 9 187-ФЗ). Для ГИС непрерывное взаимодействие с ГосСОПКА обязательно с 1 марта 2026 года (пп. «х» п. 34 Требований, утверждённых приказом ФСТЭК № 117). С 1 сентября 2026 года 568-ФЗ закрепил обязанность операторов ГИС в законе (ч. 7 ст. 16 149-ФЗ), порядок утвердил приказ ФСБ России от 06.08.2026 № 297. Для значимых объектов КИИ закон требует непрерывного взаимодействия с ГосСОПКА (п. 7 ч. 3 ст. 9 187-ФЗ).
Что меняет 568-ФЗ с 1 сентября 2026 года?
Федеральный закон от 29.12.2025 № 568-ФЗ дополняет ст. 16 149-ФЗ частью 7: операторы государственных информационных систем, иных ИС госорганов, ГУП и госучреждений обязаны обеспечивать взаимодействие с ГосСОПКА, включая информирование об инцидентах, повлёкших неправомерную передачу информации. Муниципальные системы под норму не подпадают. Порядок взаимодействия утвердил приказ ФСБ России от 06.08.2026 № 297 (Минюст 20.08.2026 № 87923), он действует с 1 сентября 2026 года. Независимо от 568-ФЗ, с 1 марта 2026 года взаимодействие с ГосСОПКА для ГИС уже обязательно как мероприятие по защите информации по приказу ФСТЭК № 117.
Мы коммерческая компания без ГИС и КИИ — нас касается?
Если вы оператор персональных данных, то при компьютерном инциденте с утечкой ПДн вы обязаны в течение 24 часов проинформировать НКЦКИ (приказ ФСБ № 77 от 13.02.2023). Если прямое взаимодействие с НКЦКИ не организовано — уведомление подаётся через форму на сайте Роскомнадзора: 24 часа на уведомление и 72 часа на результаты внутреннего расследования. Организованное взаимодействие снимает ручную работу: мы готовим карточку инцидента по форматам НКЦКИ, вашему специалисту остаётся отправить её в срок.
Какие сроки уведомления об инцидентах?
Субъект КИИ информирует НКЦКИ не позднее 24 часов с момента обнаружения компьютерного инцидента на объекте без категории значимости, а для значимых объектов КИИ срок сокращён до 3 часов (п. 3 Порядка, утверждённого приказом ФСБ № 547 от 25.12.2025). При утечке ПДн: НКЦКИ — 24 часа, Роскомнадзор — уведомление 24 часа и результаты внутреннего расследования 72 часа.
Обязательно ли создавать свой центр ГосСОПКА?
Нет. Взаимодействовать можно напрямую через техническую инфраструктуру НКЦКИ (личный кабинет) или с привлечением аккредитованного центра ГосСОПКА: он ведёт обнаружение и реагирование и направляет в НКЦКИ сведения по ресурсам своей зоны ответственности (подпункт «б» пункта 23 Требований, утверждённых приказом ФСБ № 161), обязанность организации при этом остаётся за ней; собственный центр оправдан для крупных ведомств и холдингов. С 2026 года центры проходят аккредитацию ФСБ по приказу № 161 от 22.04.2026, аттестат действует до 5 лет. Схема Кредо-С — без создания своего центра: подключение оформляется на вашу организацию, мониторинг и карточки инцидентов делает наша смена, направляет карточку в НКЦКИ ваш специалист.
Что нужно для подключения к ГосСОПКА?
Обследование и определение применимых требований, регламент взаимодействия с НКЦКИ, технические средства сбора и передачи сведений об инцидентах в форматах НКЦКИ, регламенты и план реагирования, назначенные и обученные ответственные. Кредо-С выполняет цикл целиком: обследование, регламент, настройка, мониторинг дежурной сменой 24/7 и подготовка карточек инцидентов. Отправляет карточку в НКЦКИ ваш ответственный из личного кабинета организации.
Какая ответственность за неисполнение?
Для субъектов КИИ: нарушение порядка информирования о компьютерных инцидентах на значимых объектах — ч. 2 ст. 13.12.1 КоАП РФ (штраф для юридических лиц от 100 до 500 тыс. руб.), непредставление или нарушение порядка либо сроков представления информации в ГосСОПКА в остальных случаях — ч. 2 ст. 19.7.15 КоАП РФ (также от 100 до 500 тыс. руб. для юрлиц). Для операторов ГИС по 568-ФЗ отдельный состав пока не введён: возможна ответственность по общим нормам о защите информации (ст. 13.12 КоАП РФ) и дисциплинарная — для должностных лиц.
Реализованные проекты

Отправить заявку на сотрудничество

Ваше имя:*
Телефон:*
E-mail:*
Опишите вашу задачу:

Я соглашаюсь на обработку персональных данных

Хочу получать новости и полезные материалы на email - необязательно

Условия сотрудничества

Закупки по 44-ФЗ и 223-ФЗПоставки и услуги для государственных и корпоративных заказчиков, участие в конкурсных процедурах.
ЭДО и постоплатаЭлектронный документооборот, закрывающие по этапам работ, отсрочка платежа по договору.
SLA с ответственностью исполнителяСроки, параметры сервиса и зоны ответственности закреплены договором, регулярная отчётность.
Лицензии ФСТЭК России и NDAРаботы по защите информации – легально: опыт с КИИ, ГИС и ИСПДн, соглашение о неразглашении.

ООО «КРЕДО-С» · ИНН 7106014366 · КПП 710601001 · ОГРН 1027100747596 · на рынке с 1993 года · 300034, г. Тула, ул. Демонстрации, 27 · офисы: Тула, Москва