Новости про ГосСОПку (ГосСОПКА - это Государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак, созданная в 2013 году.
Согласно указу президента №250, необходимо создавать аккредитованные центры ГосСОПКА). Так вот вчера, опубликован приказ ФСБ, устанавливающий трёхлетний переходный период, в течение которого допускается осуществлять мероприятия по обнаружению, предупреждению и ликвидации последствий компьютерных атак и реагированию на компьютерные инциденты в интересах органов (организаций) на основании заключённых с ФСБ (Национальным координационным центром по компьютерным инцидентам) соглашений о сотрудничестве. То есть без взаимодействия с аккредитованными центрами ГосСОПки.
Напоминаем, что в 1 сентября 2022 года в 152-ФЗ появилась обязанность оператора ПД обеспечивать взаимодействие с ГосСОПКА и сообщать туда об инцидентах информационной безопасности и фактах утечек ПДн. Но простой схемы подключения не существует, хотя карточки инцидентов можно заполнять и вручную.
Приказ Федеральной службы безопасности Российской Федерации от 01.11.2022 № 543
"Об определении переходного периода, предусмотренного подпунктом "б" пункта 5 Указа Президента Российской Федерации от 1 мая 2022 г. № 250"