Что такое ГосСОПКА и как подключиться к системе
3 сентября, 2026
По данным Коммерсантъ, только за третий квартал 2025 года зафиксировано свыше 42 000 атак, что составляет 40% от общего числа инцидентов за год. Чтобы кибератаки не оставались без реакции, в России действует ГосСОПКА — централизованный механизм координации в сфере кибербезопасности. Система важна не только для госструктур, но и для компаний, которые работают с персональными данными (ПДн) и критической инфраструктурой. Мы расскажем, как она функционирует, кто обязан к ней подключаться и как это сделать.
ГосСОПКА: что это
ГосСОПКА расшифровывается как государственная система обнаружения, предупреждения, ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты. Ее правовая база заложена в Федеральном законе от 26.07.2017 № 187-ФЗ.
Система ГосСОПКА состоит из нескольких взаимосвязанных элементов:
- Национальный координационный центр по компьютерным инцидентам (НКЦКИ), функционирующий в структуре ФСБ России;
- ведомственные, территориальные и корпоративные центры ГосСОПКА;
- программно-технические решения и средства ГосСОПКА, обеспечивающие обмен информацией и реагирование на атаки.
Задачи ГосСОПКА
Основная цель системы — защита информационных ресурсов страны. Для этого ГосСОПКА решает следующие задачи:
- прогнозирование состояния информационной безопасности Российской Федерации;
- организация взаимодействия с владельцами информационных ресурсов;
- контроль уровня защищенности государственных и корпоративных систем;
- расследование компьютерных инцидентов и анализ причин их возникновения.
На практике это означает централизованный сбор данных об атаках и выработку единых подходов к реагированию.
Кто обязан подключаться к ГосСОПКА
Взаимодействовать с ГосСОПКА должны две категории лиц:
- субъекты критической информационной инфраструктуры;
- операторы персональных данных.
Одна и та же организация может быть и субъектом КИИ, и оператором ПДн.
К субъектам КИИ относятся органы власти и российские организации, которые владеют или эксплуатируют объекты критической инфраструктуры либо обеспечивают их взаимодействие (ст. 2 № 187-ФЗ).
ГосСОПКА формируют системы и сети в следующих сферах КИИ:
- здравоохранение и наука;
- транспорт и связь;
- энергетика и ТЭК;
- банковский сектор и финансовый рынок;
- атомная энергия;
- оборонная и ракетно-космическая отрасли;
- горнодобывающая, металлургическая и химпромышленность.
Субъекты КИИ обязаны информировать НКЦКИ обо всех компьютерных инцидентах. Если организация относится к банковской сфере, уведомление дополнительно направляется в Банк России (ст. 9 № 187-ФЗ).
При владении значимыми объектами из реестра ФСТЭК появляются дополнительные обязанности, включая создание системы безопасности объекта и установку средств защиты информации. Такие объекты ГосСОПКА требуют особого режима контроля.
Какие сведения передаются в ГосСОПКА
Перечень информации, подлежащей передаче, установлен Приказом ФСБ России от 24.07.2018 №367.
В систему направляются:
- сведения о категории значимости объекта;
- данные о защищенности ресурсов, доступных из сети Интернет;
- информация о выявленных нарушениях требований безопасности;
- сведения о компьютерных инцидентах и атаках;
- индикаторы компрометации информационных ресурсов;
- результаты инвентаризации, описывающие состав информационных систем.
Важно! Передаются только данные, связанные с обеспечением безопасности, а не произвольная информация о деятельности компании.
Варианты подключения к ГосСОПКА
Работать с НКЦКИ напрямую
Этот вариант используют субъекты КИИ и организации, добровольно подключившиеся к системе (п. 2 Порядка, утв. Приказом ФСБ России от 13.02.2023 № 77).
Алгоритм действий при инциденте выглядит так:
- В течение 24 часов с момента обнаружения атаки направить информацию в НКЦКИ по согласованным каналам связи.
- Получить от Центра идентификатор компьютерного инцидента.
- При необходимости запросить помощь в реагировании.
- По запросу НКЦКИ провести проверку и сообщить ее результаты в течение 24 часов.
Взаимодействие без соглашения
Если соглашение с НКЦКИ не заключено, применяется иной порядок, актуальный прежде всего для операторов персональных данных.
В этом случае необходимо:
- Не позднее 24 часов с момента обнаружения инцидента уведомить Роскомнадзор через официальный сайт ведомства;
- Получить ключ и номер уведомления, направленные по каналу связи Роскомнадзора;
- В течение 72 часов провести проверку инцидента и сообщить ее результаты;
- При поступлении запроса от НКЦКИ направить информацию о проверке в течение 24 часов.
Даже без соглашения оператор вправе обратиться за помощью в реагировании. При этом организация обязана закрепить порядок такого взаимодействия в локальных актах в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ.
Заключение
ГосСОПКА — это инструмент, который позволяет выстроить информационную безопасность на уровне государства и отраслей. Для бизнеса важно заранее определить свой статус, корректно организовать взаимодействие и понимать требования системы, чтобы киберинцидент не обернулся серьезными правовыми и финансовыми последствиями.