ГосСОПКА в России: требования, обязанности и порядок взаимодействия

Что такое ГосСОПКА и как подключиться к системе

3 сентября, 2026

Дарья Кокорикова

62

По данным Коммерсантъ, только за третий квартал 2025 года зафиксировано свыше 42 000 атак, что составляет 40% от общего числа инцидентов за год. Чтобы кибератаки не оставались без реакции, в России действует ГосСОПКА — централизованный механизм координации в сфере кибербезопасности. Система важна не только для госструктур, но и для компаний, которые работают с персональными данными (ПДн) и критической инфраструктурой. Мы расскажем, как она функционирует, кто обязан к ней подключаться и как это сделать. 

ГосСОПКА: что это

ГосСОПКА расшифровывается как государственная система обнаружения, предупреждения, ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты. Ее правовая база заложена в Федеральном законе от 26.07.2017 № 187-ФЗ.

Система ГосСОПКА состоит из нескольких взаимосвязанных элементов:

  • Национальный координационный центр по компьютерным инцидентам (НКЦКИ), функционирующий в структуре ФСБ России;
  • ведомственные, территориальные и корпоративные центры ГосСОПКА;
  • программно-технические решения и средства ГосСОПКА, обеспечивающие обмен информацией и реагирование на атаки.

Задачи ГосСОПКА

Основная цель системы — защита информационных ресурсов страны. Для этого ГосСОПКА решает следующие задачи:

  • прогнозирование состояния информационной безопасности Российской Федерации;
  • организация взаимодействия с владельцами информационных ресурсов;
  • контроль уровня защищенности государственных и корпоративных систем;
  • расследование компьютерных инцидентов и анализ причин их возникновения.

На практике это означает централизованный сбор данных об атаках и выработку единых подходов к реагированию.

Кто обязан подключаться к ГосСОПКА

Взаимодействовать с ГосСОПКА должны две категории лиц:

  • субъекты критической информационной инфраструктуры;
  • операторы персональных данных.

Одна и та же организация может быть и субъектом КИИ, и оператором ПДн. 

К субъектам КИИ относятся органы власти и российские организации, которые владеют или эксплуатируют объекты критической инфраструктуры либо обеспечивают их взаимодействие (ст. 2 № 187-ФЗ). 

ГосСОПКА формируют системы и сети в следующих сферах КИИ:

  • здравоохранение и наука;
  • транспорт и связь;
  • энергетика и ТЭК;
  • банковский сектор и финансовый рынок;
  • атомная энергия;
  • оборонная и ракетно-космическая отрасли;
  • горнодобывающая, металлургическая и химпромышленность.

Субъекты КИИ обязаны информировать НКЦКИ обо всех компьютерных инцидентах. Если организация относится к банковской сфере, уведомление дополнительно направляется в Банк России (ст. 9 № 187-ФЗ).

При владении значимыми объектами из реестра ФСТЭК появляются дополнительные обязанности, включая создание системы безопасности объекта и установку средств защиты информации. Такие объекты ГосСОПКА требуют особого режима контроля.

Какие сведения передаются в ГосСОПКА

Перечень информации, подлежащей передаче, установлен Приказом ФСБ России от 24.07.2018 №367.

В систему направляются:

  • сведения о категории значимости объекта;
  • данные о защищенности ресурсов, доступных из сети Интернет;
  • информация о выявленных нарушениях требований безопасности;
  • сведения о компьютерных инцидентах и атаках;
  • индикаторы компрометации информационных ресурсов;
  • результаты инвентаризации, описывающие состав информационных систем.

Важно! Передаются только данные, связанные с обеспечением безопасности, а не произвольная информация о деятельности компании.

Варианты подключения к ГосСОПКА

Работать с НКЦКИ напрямую

Этот вариант используют субъекты КИИ и организации, добровольно подключившиеся к системе (п. 2 Порядка, утв. Приказом ФСБ России от 13.02.2023 № 77).

Алгоритм действий при инциденте выглядит так:

  1. В течение 24 часов с момента обнаружения атаки направить информацию в НКЦКИ по согласованным каналам связи.
  2. Получить от Центра идентификатор компьютерного инцидента.
  3. При необходимости запросить помощь в реагировании.
  4. По запросу НКЦКИ провести проверку и сообщить ее результаты в течение 24 часов.

Взаимодействие без соглашения

Если соглашение с НКЦКИ не заключено, применяется иной порядок, актуальный прежде всего для операторов персональных данных.

В этом случае необходимо:

  1. Не позднее 24 часов с момента обнаружения инцидента уведомить Роскомнадзор через официальный сайт ведомства;
  2. Получить ключ и номер уведомления, направленные по каналу связи Роскомнадзора;
  3. В течение 72 часов провести проверку инцидента и сообщить ее результаты;
  4. При поступлении запроса от НКЦКИ направить информацию о проверке в течение 24 часов.

Даже без соглашения оператор вправе обратиться за помощью в реагировании. При этом организация обязана закрепить порядок такого взаимодействия в локальных актах в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ.

Заключение

ГосСОПКА — это инструмент, который позволяет выстроить информационную безопасность на уровне государства и отраслей. Для бизнеса важно заранее определить свой статус, корректно организовать взаимодействие и понимать требования системы, чтобы киберинцидент не обернулся серьезными правовыми и финансовыми последствиями.

Получить консультацию эксперта по информационной безопасности

Обязательно отметьте поля ниже*

Наши статьи

Пентест мобильных приложений: как выявить ...
Ваш код скомпилирован, подписан и загружен в стор. Но пользователь, который его...
11 сентября, 2026
Какие документы по информационной безопасн...
Если вы хотите защитить данные компании и не получить предписание от Роскомнадзора,...
27 августа, 2026
Особенности защиты критически важной инфор...
Атаки на промышленные системы, энергетику, транспорт и связь давно перестали быть сюжетом...
14 августа, 2026
Какие меры следует предпринимать для защит...
Кибератака на производственный сервер, сбой в системе управления или утечка данных могут...
7 августа, 2026
Какие объекты относятся к критической инфо...
Коммерческие компании и государственные органы зависят от стабильной работы информационных систем, которые...
15 июля, 2026
Как и кто категорирует объекты КИИ
Разбираться в тонкостях законодательства о безопасности критической информационной инфраструктуры (КИИ) приходится каждому...
8 июля, 2026
Резервное копирование: спасение при сбое и...
Потеря важной информации может парализовать бизнес за минуты: пропадают финансовые отчеты, база...
2 июля, 2026
Федеральные законы об ответственности за н...
Остановка производства, отказ системы автоматизации или сбой в энергетике из-за нарушений грозят...
23 июня, 2026
Организационные процессы управления информ...
Ошибка в управлении объектом критической информационной инфраструктуры (КИИ) часто обходится дороже, чем...
15 июня, 2026
Документы по информационной безопасности д...
Медицинские организации работают с одной из самых чувствительных категорий данных — сведениями...
27 мая, 2026
Как разработать модель угроз и нарушителя ...
Знаете ли вы, через какие конкретные уязвимости злоумышленник может получить доступ к...
19 мая, 2026
Категорирование объектов КИИ: практическое...
Если в вашей компании есть автоматизированные и иные системы, от работы которых...
13 мая, 2026
Сертификация СЗИ в 2026 году: какие лиценз...
Рассказываем, каким компаниям нужна лицензия ФСТЭК, когда обязательна сертификация средств защиты информации...
5 мая, 2026
Полный обзор нормативных документов по КИИ
Каждая компания, использующая КИИ, постоянно сталкивается с угрозами кибератак и утечек данных....
30 апреля, 2026
Как построить надежную защиту данных: руко...
Никакая защита данных не будет эффективной, если вы не понимаете, от чего...
22 апреля, 2026
Как обучить сотрудников цифровой безопасности
Каждый день ваш бизнес сталкивается с угрозами, которые могут ударить по репутации...
17 апреля, 2026
Защита КИИ: требования ФСТЭК, риски и выбо...
Атаки на промышленные системы, энергетику, транспорт и связь давно перестали быть сюжетом...
7 апреля, 2026
Уничтожение персональных данных в соответс...
Правильный порядок уничтожения персональных данных (ПДн) — ключевой элемент защиты информации. Неправильное...
12 января, 2026
Защита персональных данных: требования в 2025 году
Ответственность за утечку персональных данных
С 30 мая 2025 года в России ужесточена ответственность за утечку персональных...
29 декабря, 2025
Средства криптографической защиты информации: что это такое и какие бывают
Штрафы за утечку персональных данных
Утечка клиентской базы или данных сотрудников способна ударить по бизнесу сильнее любой...
22 декабря, 2025
Как защитить персональные данные работников
Использование мессенджеров для работы: что...
Бизнесу больше не получится закрывать глаза на новые правила: с 2025 года...
22 декабря, 2025
Информационная безопасность предприятий
Каждый владелец бизнеса знает, что потеря данных или сбой в работе систем...
22 декабря, 2025
Критическая информационная инфраструктура:...
Критическая информационная инфраструктура (КИИ) — основа стабильной работы ключевых отраслей экономики и...
1 декабря, 2025
Что включает в себя критическая информацио...
Представьте, что государство — это организм, а его системы — органы, без...
25 ноября, 2025
Штрафы и санкции за нарушение норм инфобез...
Каждое предприятие, работающее с персональными данными, находится под прицелом закона. Даже неосознанное...
25 ноября, 2025
Обзор действующих законов РФ, регулирующих...
В цифровую эпоху данные стали главным активом бизнеса, а их защита —...
13 ноября, 2025
Защита персональных данных: требования в 2025 году
Защита персональных данных: требования в 2...
Несоблюдение требований к защите персональных данных (ПДн) может повлечь серьезные последствия для...
12 сентября, 2025
Средства криптографической защиты информации: что это такое и какие бывают
Средства криптографической защиты информац...
Если ваша компания обрабатывает персональные данные (ПДн) клиентов, принимает платежи или ведет...
12 сентября, 2025
Как защитить персональные данные работников
Как защитить персональные данные работников
Каждый работодатель, обрабатывающий персональные данные (ПДн) сотрудников — это оператор. Он должен...
12 сентября, 2025

Мы используем файлы cookie. Это помогает нам анализировать взаимодействие посетителей с сайтом и делать его лучше. Продолжая пользоваться сайтом, вы соглашаетесь с использованием cookie.