Канал
Приказ Федеральной служба безопасности России от 06.08.2026 № 297 · Об утверждении Порядка взаимодействия операторов государственных информационных систем, иных информационных систем государственных органов, государственных унитарных предприятий… · редакция от 06.08.2026 · https://zakonbaza.com/prikaz-federalnaya-sluzhba-bezopa-2026-08-06-297/
Приказ Федеральной служба безопасности России от 06.08.2026 № 297

Об утверждении Порядка взаимодействия операторов государственных информационных систем, иных информационных систем государственных органов, государственных унитарных предприятий…

Статус уточняется Редакция от 06.08.2026 🔔 Следить в Telegram

Приказ Федеральной службы безопасности Российской Федерации от 06.08.2026 № 297 "Об утверждении Порядка взаимодействия операторов государственных информационных систем, иных информационных систем государственных органов, государственных унитарных предприятий, государственных учреждений с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, включая информирование ФСБ России о компьютерных инцидентах, повлекших неправомерную передачу содержащейся в указанных информационных системах информации"

Текст — по данным Официальное опубликование. Проверено 23.09.2026 06:37. Скачать .doc · Печать

Вступает в силу
Настоящий приказ вступает в силу с 1 сентября 2026 г.

Текст распознан со скана официальной публикации (pravo.gov.ru) и может содержать ошибки распознавания. Официальным является опубликованный документ.

ФЕДЕРАЛЬНАЯ СЛУЖБА БЕЗОПАСНОСТИ РОССИЙСКОЙ ФЕДЕРАЦИИ

ПРИКАЗ

6 августа 2026 года Москва № 297 06 утверждении Порядка я взаимодействия операторов государственных информационных систем, иных информационных систем государственных органов, государственных унитарных предприятий, государственных учреждений с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, включая информирование ФСБ России о компьютерных — инцидентах, повлекших неправомерную передачу содержащейся в указанных информационных системах информации

В соответствии с частью

ЗАРЕГИСТРИРОВАНО Регистрационный № S 1923 от ZOVG« 02а.

1 МИНИСТЕРСТВО ЮСТИНИИ РОССИЙСКОЙ ФЕДЕРАЦИИ | | 3 } тика, ти:

7 статьи 16 Федерального закона от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации» и пунктом 1 Положения о Федеральной службе безопасности Российской Федерации, утвержденного Указом Президента

Российской Федерации от 11 августа 2003 г. № 960,

ПРИКАЗЫВАЮ:

1. Утвердить прилагаемый Порядок взаимодействия операторов государственных информационных систем, иных информационных систем государственных органов, государственных унитарных предприятий, государственных учреждений с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, включая информирование ФСБ России о компьютерных инцидентах, повлекших неправомерную передачу содержащейся в указанных информационных системах информации.#

2. Настоящий приказ вступает в силу с 1 сентября 2026 г.#

Директор А.Бортников#

Утвержден приказом ФСБ России от 6 августа 2026г. № 297#

Порядок взаимодействия операторов государственных информационных систем, иных информационных систем государственных органов, государственных унитарных предприятий, государственных учреждений с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, включая информирование ФСБ России о компьютерных инцидентах, повлекших неправомерную передачу содержащейся в указанных информационных системах информации#

1. Взаимодействие операторов государственных информационных систем, иных информационных систем государственных органов, государственных унитарных предприятий, государственных учреждений!#

(далее — операторы и информационные системы соответственно) с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак’ на информационные ресурсы Российской Федерации (далее — ГосСОПКА), включая информирование ФСБ России о компьютерных инцидентах?, повлекших неправомерную передачу содержащейся в информационных системах информации, осуществляется через Национальный координационный центр по компьютерным инцидентам“ посредством подключения к технической инфраструктуре НКЦКИ, предназначенной для отправки, получения, обработки и хранения уведомлений и запросов в рамках информационного#

' Часть 2 статьи 13 Федерального закона от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации».#

2? Пункт 4 статьи 2 Федерального закона от 26 июля 2017 г. № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации».#

3 Пункт 5 статьи 2 Федерального закона от 26 июля 2017 г. № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации».#

* Далее — НКЦКИ. Положение о Национальном координационном центре по компьютерным инцидентам, утвержденное приказом ФСБ России от 24 июля 2018 г. № 366 (зарегистрирован Минюстом России 6 сентября 2018 г., регистрационный № 52109), с изменениями, внесенными приказом ФСБ России от 24 декабря 2025 г. № 540 (зарегистрирован Минюстом России 25 декабря 2025 г., регистрационный № 84777) (далее — Положение о НКЦКИ).#

взаимодействия с субъектами критической информационной инфраструктуры’, а также с иными не являющимися субъектами критической информационной инфраструктуры органами и организациями, в том числе иностранными и международными? (далее — техническая инфраструктура НКЦКИ).#

2. Взаимодействие операторов информационных систем с ГосСОПКА, включая информирование ФСБ России о компьютерных инцидентах, повлекших неправомерную передачу содержащейся в информационных системах информации, осуществляется в целях:#

направления операторами в НКЦКИ информации о компьютерных инцидентах, связанных с нарушением функционирования принадлежащих им на праве собственности, аренды или ином законном основании технических средств информационных систем, используемых для обработки содержащейся в базах данных информационных систем информации, и реагирования на компьютерные инциденты;#

информирования НКЦКИ операторов об угрозах безопасности информации, в том числе о готовящихся компьютерных атаках и признаках компьютерных инцидентов, связанных с функционированием принадлежащих им на праве собственности, аренды или ином законном основании технических средств информационных систем, используемых для обработки содержащейся в базах данных информационных систем информации, и необходимых мерах по противодействию им.#

3. Операторы обязаны направлять информацию о компьютерных инцидентах и получать информацию об угрозах безопасности информации, в том числе о готовящихся компьютерных атаках и признаках компьютерных инцидентов, связанных с функционированием принадлежащих им на праве собственности, аренды или ином законном основании технических средств информационных систем, используемых для обработки содержащейся в базах данных информационных систем информации, и необходимых мерах#

Пункт 8 статьи 2 Федерального закона от 26 июля 2017 г. № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации».#

2 Подпункт 4.2 пункта 4 Положения о НКЦКИ.#

по противодействию им с использованием персональной страницы, зарегистрированной В технической инфраструктуре НКЦКИ (далее — личный кабинет), в соответствии с определенными НКЦКИ форматами представления информации о компьютерных — атаках и компьютерных инцидентах в ГосСОПКА\.#

В случаях технических сбоев и (или) отсутствия связи с личным кабинетом информация о компьютерных инцидентах должна быть направлена в НКЦКИ с использованием резервных каналов связи (почтового адреса и (или) адреса электронной почты), указанных операторами в личном кабинете, в соответствии с определенными НКЦКИ форматами представления информации о компьютерных атаках и компьютерных инцидентах в ГосСОПКА2.#

4. Подключение к личному кабинету, осуществляемое в целях взаимодействия, организуется после заключения регламента взаимодействия НКЦКИ и владельцев информационных ресурсов Российской Федерации при информировании ФСБ России о компьютерных атаках и компьютерных. инцидентах, реагировании на компьютерные инциденты и принятии мер по ликвидации последствий компьютерных атак в отношении значимых объектов критической информационной инфраструктуры и иных информационных ресурсов Российской Федерации, принадлежащих органам и организациям?.#

5. Информация о компьютерных инцидентах направляется в НКЦКИ операторами в срок не позднее 24 часов с момента их обнаружения.#

6. Передача операторами в НКЦКИ информации о компьютерных инцидентах подтверждается посредством присвоения НКЦКИ компьютерному инциденту идентификатора.#

Идентификатор присваивается компьютерным инцидентам в личном кабинете в течение 24 часов с момента получения информации о компьютерном инциденте.#

1 Подпункт 4.9 пункта 4 Положения о НКЦКИ. ? Подпункт 4.9 пункта 4 Положения о НКЦКИ.#

3 Подпункт 5.8 пункта 5 Положения о НКЦКИ.#

7. Операторы вправе посредством личного кабинета обратиться в НКЦКИ для оказания им содействия в реагировании на компьютерные инциденты и привлечения сил ГосСОПКА.#

8 НКЦКИ в целях информирования операторов, предусмотренного пунктом 2 настоящего Порядка, и оказания им содействия в реагировании на компьютерные инциденты, предусмотренного пунктом 7 настоящего Порядка, осуществляется:#

доведение до операторов информации об угрозах безопасности информации, в том числе о готовящихся компьютерных атаках и признаках компьютерных инцидентов, связанных с функционированием принадлежащих им на праве собственности, аренды или ином законном основании технических средств информационных систем, используемых для обработки содержащейся в базах данных информационных систем информации, и необходимых мерах по противодействию им;#

доведение до операторов информации о средствах и способах проведения компьютерных атак и методах их обнаружения и предупреждения;#

направление операторам запросов о представлении дополнительных сведений об угрозах безопасности информации, в том числе о признаках компьютерных инцидентов, связанных с функционированием принадлежащих им на праве собственности, аренды или ином законном основании технических средств информационных систем, используемых для обработки содержащейся в базах данных информационных систем информации;#

реагирование на компьютерные инциденты при наличии такой необходимости;#

обеспечение методической и экспертной поддержки по вопросам реагирования на компьютерные инциденты.#

9. Операторы в течение 24 часов с момента получения от НКЦКИ информации о готовящихся компьютерных атаках и признаках компьютерных инцидентов, связанных с функционированием принадлежащих им на праве собственности, аренды или ином законном основании технических средств информационных систем, используемых для обработки содержащейся в базах данных информационных систем информации, обязаны направить в НКЦКИ информацию о проводимых мероприятиях по их предупреждению.#

10. В случае получения запроса, указанного в абзаце четвертом пункта 8 настоящего Порядка, операторы в течение 24 часов с момента получения указанного запроса обязаны направить в НКЦКИ запрашиваемые сведения или уведомление о невозможности их представления в обозначенный срок, с указанием причин и срока, в который данные сведения будут представлены.#

О каких нормах

Документы того же органа рядом по дате

Все документы: Федеральная служба безопасности России →