Государственная система обнаружения и предотвращения кибератак (ГосСОПКА, далее – Система) была создана Указом Президента Российской Федерации от 15 января 2013 года № 31с «О создании государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации» (Указ 31с).
Развитие современных технологий неуклонно ведет к увеличению сложности и насыщенности ИТ-инфраструктуры компаний. Это открывает двери для различных угроз и уязвимостей, которые могут нанести ущерб государственным структурам и бизнесу. Угрозы со стороны хакеров и мошенников непрерывно эволюционируют, поэтому необходимо постоянно анализировать и совершенствовать защиту.
В условиях недостатка специалистов с требуемыми навыками на предприятиях, имеющих объекты критической информационной инфраструктуры (КИИ), решением проблемы стало создание ГосСОПКА. Это централизованный комплекс, который объединяет в себе центры мониторинга инцидентов информбезопасности, распределенные по территории РФ.
Идеей создания Системы была защита информационных ресурсов, в том числе КИИ, от вредоносных действий, и поддержка их бесперебойной работы.
Функционирование Системы регулирует Федеральный Закон от 26 июля 2017 года №187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» (187-ФЗ).
Цель создания Системы заключается в защите информации и в повышении готовности киберспециалистов к противодействию новым угрозам.
Задачи ГосСОПКА включают:
В структуру ГосСОПКА входят:
Система собирает данные о киберинцидентах, анализирует и прогнозирует потенциальные угрозы, основываясь на совместных усилиях специалистов из различных центров мониторинга. Она обеспечивает сотрудничество и координацию между различными службами, что позволяет эффективно реагировать на кибератаки и их последствия. Это позволяет создать эффективную сеть защиты на уровне государства.
Чтобы эффективно обеспечивать кибербезопасность, важно иметь налаженный механизм взаимодействия. Интеграция с Системой происходит в виде обмена информацией. Подключившись к Системе, участник может рассчитывать на поддержку и помощь от НКЦКИ.
Эксперты центра предоставляют свежие данные об опасностях и уязвимостях, информацию о признаках угрозы, показатели деятельности злоумышленников, сведения о способах совершения атак в сети. При возникновении проблемы специалисты НКЦКИ предоставят консультационную помощь и поддержку для реагирования на ситуацию.
К Системе обязаны подключаться организации и предприятия - субъекты КИИ. Это позволит им быстро противостоять угрозам безопасности и уменьшить общенациональные риски. Кроме того, возможно подключение компаний, у которых есть информационные ресурсы, предоставляющие услуги связи или занимающиеся лицензируемой деятельностью в области защиты информации.
Существуют следующие варианты интеграции:
Центр информационной безопасности УЦ ПРОФИ оказывает услуги подключения к центрам ГосСОПКА, заключившим соглашение с НКЦКИ. Наши специалисты подготовят вашу информационную инфраструктуру и проведут её интеграцию с аккредитованным центром мониторинга в полном соответствии с требованиями 187-ФЗ.
Его определяет Приказ ФСБ №367 от 24.07.2018 г. (Приказ). Он определяет перечень и последовательность передачи данных, назначает функции, права и обязанности каждого участника.
Согласно Приказа в перечень данных входят:
№ | Вид информации | Кто передает | Сроки |
---|---|---|---|
1 | Сведения из реестра значимых объектов КИИ | ФСТЭК России | не позднее 1 месяца с момента изменения |
2 | Об отсутствии необходимости присвоения ОКИИ категории значимости | ||
3 | Об изменениях в реестре значимых объектов КИИ | ||
4 | Об итогах контрольных проверок | ||
5 | Об инцидентах на объектах КИИ | Субъект КИИ | в течение суток с момента события |
6 | Другие данные в сфере кибератак | Субъект ГосСОПКА | в пределах времени, достаточного для осуществления защиты |
Данные 5-го пункта предоставляются в следующем формате:
В Системе организованы личные кабинеты субъектов, к которым каждому участнику открывается доступ после подписания регламента взаимодействия с НКЦКИ. Для доступа используются специальные защищенные каналы.
Обеспечение безопасности КИИ, включая взаимодействие с ГосСОПКА - сложная и многогранная задача, требующая комплексного подхода. Это широкий спектр технических, технологических и организационных аспектов.
Специалисты УЦ ПРОФИ имеют большой опыт работы с техническими решениями, обеспечат профессиональное экспертное сопровождение и комплексный подход. Мы работаем на результат и стремимся помочь нашим клиентам избежать потенциальной ответственности за нарушение требований по безопасности информации.
Процесс включает в себя подготовку организационных документов, установку и обновление средств защиты, мониторинга и реагирования, построение защищенных каналов связи. Наша компания – региональный лидер в сфере защиты КИИ и обеспечении кибербезопасности.
Сайт использует файлы cookies. Продолжая использование сайта, вы даете согласие на обработку файлов cookies и соглашаетесь с политикой в отношении обработки и защиты персональных данных. Вы можете отключить использование файлов cookies путем изменения настроек вашего браузера, при этом работоспособность сайта и доступность его функционала в полном объеме могут быть ограничены.