Российские госсервисы обязаны сообщать ФСБ о киберинцидентах: новые требования к защите данных

Законопроект обязывает госорганы не только фиксировать инциденты, но и передавать ФСБ результаты внутренних расследований

Согласно новому законопроекту, внесенному правительством в Госдуму 7 июля, все государственные информационные системы (ГИС) должны будут подключаться к ГосСОПКА (Государственной системе обнаружения, предупреждения и ликвидации последствий компьютерных атак) и оперативно уведомлять ФСБ о любых киберинцидентах. Это касается федеральных, региональных, муниципальных и ведомственных IT-систем.

Законопроект обязывает госорганы не только фиксировать инциденты, но и передавать ФСБ результаты внутренних расследований. Однако эксперты отмечают, что ведомствам потребуется время для адаптации: необходимо разработать единые форматы отчетности и наладить автоматизированный обмен данными.

Ранее, в марте 2025 года, ФСБ утвердила новые требования к шифрованию данных в государственных информационных системах (приказ №117). Теперь СКЗИ (средства криптографической защиты информации) должны использоваться не только в ГИС, но и в IT-системах госпредприятий и учреждений. Исключение составляют лишь системы высших органов власти и системы, содержащие гостайну.

16 июля IT-комитет Госдумы должен подготовить отзыв на законопроект. В Минцифры пояснили, что детали взаимодействия с ГосСОПКА определит ФСБ.

Читайте ещё материалы по теме:

Новые штрафы за умышленный поиск экстремистских материалов в интернете с помощью средств обхода блокировок вводятся Госдумой

Реклама сервисов обхода блокировок теперь облагается штрафом: Госдума ввела поправки в КоАП РФ

Взялись за безопасность по-стахановски: российские компании представили интегрированное решение для защиты корпоративных данных

Источники
Ведомости

Сейчас на главной