ФСБ разработала порядок информирования о компьютерных инцидентах и реагирования на них
12 марта 2018 года
На Федеральном портале проектов нормативных правовых актов ФСБ выложила (Архивная копия от 3 ноября 2018 на Wayback Machine) на общественное обсуждение проект приказа «Об утверждении Порядка информирования ФСБ России о компьютерных инцидентах и Порядка реагирования на компьютерные инциденты и принятия мер по ликвидации последствий компьютерных атак, проведенных в отношении значимых объектов критической информационной инфраструктуры», который разработан в целях «совершенствования правового регулирования в сфере координации деятельности субъектов критической информационной инфраструктуры Российской Федерации по вопросам обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты, а также на реализацию пункта 6 части 4 статьи 6 Федерального закона от 26 июля 2017 г. № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации»».
Из пояснительной записки следует, что «принятие приказа позволит обеспечить повышение эффективности работы по обеспечению функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации».
Согласно разработанному силовиками «Порядку информирования и реагирования», субъекты критической информационной инфраструктуры (КИИ) должны будут незамедлительно информировать ФСБ обо всех компьютерных инцидентах через Национальный координационный центр по компьютерным инцидентам (НКЦКИ).
«В случае, если компьютерный инцидент связан с функционированием объекта КИИ, принадлежащего на праве собственности, аренды или ином законном основании субъекту КИИ, который осуществляет деятельность в банковской сфере и в иных сферах финансового рынка, одновременно с информированием ФСБ России о таком компьютерном инциденте также информируется Центральный банк Российской Федерации», — также уточняется в документе.
В некоторых случаях реагировать на компьютерные инциденты должны сами субъекты КИИ, а в случаях, предусмотренных регламентом взаимодействия при реагировании на компьютерные инциденты и принятии мер по ликвидации последствий компьютерных атак, реагирование осуществляется с привлечением подразделений и должностных лиц ФСБ России.
«Для организации мероприятий по реагированию на компьютерные инциденты и принятию мер по ликвидации последствий компьютерных атак с привлечением подразделений и должностных лиц ФСБ России субъектом КИИ, которому на праве собственности, аренды или ином законном основании принадлежат значимые объекты КИИ, во взаимодействии с НКЦКИ разрабатывается, согласовывается с 8 Центром ФСБ России и утверждается Регламент», — сказано в документе.
В Регламенте определяются:
— условия привлечения подразделений и должностных лиц ФСБ России к проведению мероприятий по реагированию на компьютерные инциденты и принятию мер по ликвидации последствий компьютерных атак;
— порядок проведения субъектом КИИ, которому на праве собственности, аренды или ином законном основании принадлежат значимые объекты КИИ, совместно с привлекаемыми подразделениями и должностными лицами ФСБ России мероприятий по реагированию на компьютерные инциденты и принятию мер по ликвидации последствий компьютерных атак в отношении значимых объектов КИИ.
О результатах мероприятий по реагированию на компьютерные инциденты и принятию мер по ликвидации последствий компьютерных атак субъект КИИ, которому на праве собственности, аренды или ином законном основании принадлежат значимые объекты КИИ, информирует НКЦКИ в срок не позднее 48 часов после завершения таких мероприятий.
Общественное обсуждение документа продлится до 26 марта 2018 года, поэтому если у вас будут какие-то замечания или предложения относительно инициативы ФСБ, можете оставить их под документом (Архивная копия от 3 ноября 2018 на Wayback Machine), пройдя соответствующую регистрацию на сайте regulation.gov.ru.
Напомним, ранее ФСБ был разработан порядок отражения компьютерных атак. Также выставленные на общественное обсуждение документы регламентировали работу средств для обнаружения, предупреждения и ликвидации последствий компьютерных атак на критическую инфраструктуру РФ. В данный момент документ находится в стадии завершения.
Изменения относительно сведений о КИИ также произошли в начале марта этого года. Указом Президента России к гостайне теперь отнесены сведения, находящиеся в ведении ФСБ и ФСТЭК: о состоянии защищённости и мерах по обеспечению безопасности КИИ...
Читайте также:
Правительство РФ запретило интернет-сервисам рассказывать об их сотрудничестве с ФСБ
?ФСБ разработала порядок отражения компьютерных атак
?В России засекречены сведения о критической информационной инфраструктуре.
Источники
правитьЭта статья содержит материалы из статьи «ФСБ разработала порядок информирования о компьютерных инцидентах и реагирования на них», опубликованной на сайте Роскомсвободы и распространяющейся на условиях лицензии Creative Commons Attribution-ShareAlike 3.0 Unported (CC BY-SA 3.0). |
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.
Комментарии
Если вы хотите сообщить о проблеме в статье (например, фактическая ошибка и т. д.), пожалуйста, используйте обычную страницу обсуждения.
Комментарии на этой странице могут не соответствовать политике нейтральной точки зрения, однако, пожалуйста, придерживайтесь темы и попытайтесь избежать брани, оскорбительных или подстрекательных комментариев. Попробуйте написать такие комментарии, которые заставят задуматься, будут проницательными или спорными. Цивилизованная дискуссия и вежливый спор делают страницу комментариев дружелюбным местом. Пожалуйста, подумайте об этом.
Несколько советов по оформлению реплик:
- Новые темы начинайте, пожалуйста, снизу.
- Используйте символ звёздочки «*» в начале строки для начала новой темы. Далее пишите свой текст.
- Для ответа в начале строки укажите на одну звёздочку больше, чем в предыдущей реплике.
- Пожалуйста, подписывайте все свои сообщения, используя четыре тильды (~~~~). При предварительном просмотре и сохранении они будут автоматически заменены на ваше имя и дату.
Обращаем ваше внимание, что комментарии не предназначены для размещения ссылок на внешние ресурсы не по теме статьи, которые могут быть удалены или скрыты любым участником. Тем не менее, на странице комментариев вы можете сообщить о статьях в СМИ, которые ссылаются на эту заметку, а также о её обсуждении на сторонних ресурсах.