Опубликован проект порядка информирования ФСБ России об ИБ-инцидентах

На портале regulation.gov.ru в понедельник опубликован проект приказа ФСБ о порядке информирования ФСБ России о компьютерных инцидентах, реагирования на них, принятия мер по ликвидации последствий компьютерных атак на объекты критической информационной инфраструктуры Российской Федерации (КИИ).

Согласно документу, субъекты КИИ должны информировать ФСБ обо всех компьютерных инцидентах, связанных с функционированием принадлежащих им на праве собственности, аренды или ином законном основании объектов КИИ.

Субъект КИИ должен незамедлительно информировать об инциденте Национальный координационный центр по компьютерным инцидентам (НКЦКИ). Данные об инциденте передаются с использованием технической инфраструктуры НКЦКИ.

Если подключения к технической инфраструктуре НКЦКИ нет, информация направляется в НКЦКИ по телефону, факсу или с сайта cert.gov.ru.

В случае, если компьютерный инцидент связан с объектом КИИ, принадлежащим субъекту КИИ, который работает на финансовом рынке, одновременно с информированием ФСБ России о таком компьютерном инциденте также следует информировать Центробанк.

Субъект КИИ должен реагировать на компьютерные инциденты, принимать меры по ликвидации их последствий «силами соответствующих подразделений и должностных лиц». О принятых мерах и результатах ликвидации последствий компьютерных атак субъект КИИ должен проинформировать НКЦКИ в срок не позднее 48 часов после завершения таких мероприятий.

Окончание антикоррупционной экспертизы документа намечено на 18 марта.

Напомним, федеральный закон «О безопасности критической информационной инфраструктуры Российской Федерации» (№187-ФЗ), который регулирует отношения в области обеспечения безопасности критической информационной инфраструктуры РФ в целях её устойчивого функционирования при проведении в отношении её компьютерных атак, вступил в силу с 1 января 2018 года.

В феврале представитель ФСТЭК (является федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности критической информационной инфраструктуры) говорил, что всего к закону о КИИ предстоит утвердить 18 подзаконных актов.

Источник: Экспертный центр электронного государства

http://d-russia.ru/opublikovan-proekt-poryadka-informirovaniya-fsb-rossii-ob-ib-intsidentah.html