В России утверждены обновлённые правила обмена информацией и реагирования на компьютерные инциденты. Документ, опубликованный на официальном портале правовой информации, подписан председателем правительства Михаилом Мишустиным и вносит изменения в постановление № 367 от 2023 года.
Согласно новым требованиям, организации, подключённые к государственной системе обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА), обязаны сообщать о выявленных инцидентах в течение одного часа после их обнаружения. Речь идёт о событиях, связанных с несанкционированным доступом, нарушением целостности данных, утечками и попытками взлома критической инфраструктуры.
В документе также уточняются обязанности операторов связи и владельцев информационных систем. Теперь они должны не только предоставлять технические сведения о характере атаки, но и направлять отчёты о предпринятых мерах реагирования, включая результаты внутреннего расследования.
Изменения направлены на повышение оперативности обмена данными между организациями и национальным координационным центром по компьютерным инцидентам (НКЦКИ). Меры призваны способствовать быстрому реагированию на кибератаки и снижению их последствий, особенно для объектов критической информационной инфраструктуры.