1. Пакет приказов ФСБ: что изменилось

В конце 2025 года ФСБ России выпустила пакет приказов, которые с января 2026 года кардинально обновили нормативную базу ГосСОПКА. С 30 января 2026 года вступили в силу новые порядки информирования, обмена информацией и взаимодействия с регулятором.

📜 Ключевые нормативные акты:
  • Приказ № 547 от 25.12.2025 — устанавливает новый порядок информирования ФСБ о компьютерных атаках и инцидентах (взамен утратившего силу № 282)
  • Приказ № 546 от 25.12.2025 — определяет порядок обмена информацией (взамен № 368)
  • Приказ № 548 от 25.12.2025 — регламентирует режим непрерывного взаимодействия в рамках ГосСОПКА
  • Приказ № 554 от 26.12.2025 — вводит новые требования к средствам ГосСОПКА (взамен № 196)

2. Расширение круга участников

Ранее обязанность взаимодействовать с ГосСОПКА в основном лежала на субъектах КИИ. Теперь в сферу деятельности НКЦКИ включены аккредитованные центры ГосСОПКА, государственные учреждения, госкомпании и иные организации в соответствии с частью 4 статьи 9 Федерального закона № 187-ФЗ.

⚠️ Это означает, что обязанность информировать о компьютерных атаках теперь распространяется на значительно более широкий круг организаций. Законодатель также дал правительству полномочия определять типы информационных систем для отнесения их к значимым объектам КИИ, что исключает возможность для собственников самостоятельно минимизировать количество значимых объектов.

3. Разные режимы для разных категорий

🔄 Режим непрерывного взаимодействия

Для субъектов КИИ, эксплуатирующих значимые объекты КИИ, а также для организаций госсектора устанавливается режим непрерывного взаимодействия — обмен информацией должен осуществляться через техническую инфраструктуру НКЦКИ.

📧 Для субъектов КИИ без значимых объектов

Сохраняется возможность информирования по почте и телефону.

4. Жёсткие сроки информирования

Приказ № 547 устанавливает чёткие временные рамки:

🔴 Компьютерный инцидент на значимом объекте КИИ
3 часа
с момента обнаружения
🟠 Иные объекты КИИ и информационные ресурсы
24 часа
с момента обнаружения
🔵 Компьютерная атака
24 часа
с момента обнаружения
Важно: Несоблюдение сроков информирования может повлечь административную ответственность и рассматривается как нарушение требований 187-ФЗ.

5. Новые требования к техническим средствам

Приказ ФСБ № 554 от 26.12.2025 вводит существенно обновлённые требования к средствам ГосСОПКА. Документ распространяется не только на субъектов КИИ, но и на иные организации, обменивающиеся информацией с ГосСОПКА.

📊 Мониторинг пользовательской активности Новое

Прямое требование к функции наблюдения за действиями пользователей.

🖥️ Удалённое управление Новое

Закреплено право на удалённое управление средствами со стороны работников привлекаемого аккредитованного центра ГосСОПКА.

✅ Сертификация Обязательно

Для средств обнаружения — сертификат соответствия классам «Г» или «ГП», для средств ППКА — классам «В» или «ВП» по приказу ФСБ № 564.

🇷🇺 Российское происхождение Обязательно

Производство и сопровождение средств ГосСОПКА должно осуществляться российскими юридическими лицами. Поддержка иностранными компаниями прямо запрещена.

💾 Хранение событий Норматив

Средства, взаимодействующие с ГосСОПКА, должны хранить агрегированные события ИБ не менее 6 месяцев.

🔄 Проверка актуальности данных Норматив

Для средств предупреждения — не реже 1 раза в 24 часа.

6. Институт аккредитации центров ГосСОПКА

В 2026 году вводится формальная процедура аккредитации центров ГосСОПКА. Приказ ФСБ от 22.04.2026 № 161 устанавливает порядок и требования.

📋 Основные положения:
  • Аккредитация проводится ФСБ России силами Центра защиты информации и специальной связи
  • Процедура занимает не более 65 рабочих дней
  • Срок действия аттестата аккредитации — 5 лет
  • Предусмотрен открытый реестр аккредитованных центров
🔒 Требования к центрам:
  • Организация не должна находиться под юрисдикцией иностранных государств
  • Наличие лицензии ФСБ на работы с гостайной
  • Выполнение кадровых, технических и организационных требований
📌 Направления деятельности аккредитованных центров:
  • Обнаружение атак
  • Реагирование на инциденты
  • Предупреждение атак
  • Координация деятельности подразделений

7. Новые полномочия НКЦКИ

В задачи НКЦКИ теперь включена координация деятельности не только субъектов КИИ, но и аккредитованных центров ГосСОПКА, а также госучреждений и госкомпаний.

⚡ НКЦКИ получил расширенные права:
  • Заключать от своего имени соглашения о научно-техническом сотрудничестве
  • Разрабатывать и заключать регламенты взаимодействия с владельцами информационных ресурсов
  • Запрашивать результаты мероприятий по защите информационных ресурсов
  • Контролировать устранение уязвимостей

8. Что нужно сделать организациям

С учётом вступления в силу новых требований, организациям необходимо предпринять следующие шаги:

  1. Актуализировать внутренние регламенты реагирования на инциденты и атаки с учётом новых сроков и требований.
  2. Заключить регламент взаимодействия с НКЦКИ (для организаций, подпадающих под режим непрерывного взаимодействия).
  3. Обеспечить внедрение или доработку технических решений, осуществляющих сбор и корреляцию событий, автоматизацию информирования и отчётности, интеграцию с инфраструктурой НКЦКИ.
  4. Проверить соответствие используемых средств требованиям приказа № 554, обратив особое внимание на наличие необходимых сертификатов ФСБ и российское происхождение решений.
  5. Подготовиться к прохождению аккредитации, если организация планирует стать центром ГосСОПКА.
«Изменения в ГосСОПКА в 2026 году носят системный характер и направлены на повышение уровня кибербезопасности в стране. Расширение круга участников, ужесточение требований к средствам и введение института аккредитации создают более структурированную и контролируемую систему.»

9. Чек-лист готовности к новым требованиям ГосСОПКА

Отметьте пункты, которые уже выполнены в вашей организации.

Выполнено: 0 из 10
  • Определена категория организации (субъект КИИ, госучреждение, иное)
  • Актуализированы внутренние регламенты реагирования (сроки 3/24 часа)
  • Заключён регламент взаимодействия с НКЦКИ (при необходимости)
  • Проведена проверка средств на соответствие приказу № 554
  • Средства имеют сертификаты ФСБ (классы «Г»/«ГП» или «В»/«ВП»)
  • Обеспечено хранение событий ИБ не менее 6 месяцев
  • Настроена проверка актуальности данных не реже 1 раза в 24 часа
  • Организован мониторинг пользовательской активности
  • Оценена необходимость аккредитации центра ГосСОПКА
  • Персонал ознакомлен с новыми требованиями и порядком информирования

Сохраните чек-лист, чтобы оценить готовность вашей организации к новым требованиям ГосСОПКА.

10. FAQ по изменениям ГосСОПКА-2026

Кого коснулись новые требования ГосСОПКА?
Требования распространяются на субъектов КИИ, государственные учреждения, госкомпании, аккредитованные центры ГосСОПКА и иные организации в соответствии с ч. 4 ст. 9 187-ФЗ. Круг участников значительно расширен.
Какие сроки информирования установлены?
Для компьютерного инцидента на значимом объекте КИИ — 3 часа. Для иных объектов КИИ и информационных ресурсов — 24 часа. Для компьютерной атаки — 24 часа.
Что изменилось в требованиях к средствам ГосСОПКА?
Приказ № 554 вводит обязательную сертификацию (классы «Г»/«ГП» и «В»/«ВП»), российское происхождение, мониторинг пользовательской активности, удалённое управление, хранение событий не менее 6 месяцев и проверку актуальности данных не реже 1 раза в 24 часа.
Что такое аккредитация центров ГосСОПКА?
Это новая процедура, вводимая с 2026 года. Аккредитацию проводит ФСБ России. Срок действия — 5 лет. Центры могут заниматься обнаружением атак, реагированием, предупреждением и координацией.
Какие новые полномочия получил НКЦКИ?
НКЦКИ может заключать соглашения о сотрудничестве, разрабатывать регламенты взаимодействия, запрашивать результаты мероприятий по защите и контролировать устранение уязвимостей.
Что нужно сделать организации в первую очередь?
Актуализировать регламенты, проверить средства на соответствие приказу № 554, обеспечить хранение событий 6 месяцев, настроить мониторинг активности и, при необходимости, подготовиться к аккредитации.

Об авторе

Халяпин Владислав — эксперт по лицензированию и информационной безопасности, преподаватель МАСО ИТ. Специализируется на вопросах соответствия требованиям регуляторов, разработке моделей угроз и внедрении систем защиты информации.

Страница автора: https://maso-it.ru/author

Хотите разобраться в требованиях и подготовить организацию?

Записаться на курс по КИИ →