ГосСОПКА в 2026 году: полный гид по подключению, срокам и новым правилам работы с НКЦКИ
1. ГосСОПКА и НКЦКИ: структура и разграничение понятий
ГосСОПКА (Государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак) — это единая общероссийская инфраструктура. Ее задача — собирать данные об атаках со всех ключевых секторов, анализировать их и оперативно распространять сигналы об угрозах.
НКЦКИ (Национальный координационный центр по компьютерным инцидентам) — это оперативное ядро системы. Он является структурным подразделением ФСБ России и выступает для бизнеса той самой «точкой входа»: именно сюда направляются уведомления об инцидентах, и именно отсюда приходят официальные предупреждения.
Ключевое отличие: ГосСОПКА — это вся система (люди, центры, софт), а НКЦКИ — это управляющий центр, координирующий ее работу.
2. Кто обязан подключаться в 2026 году
Обязанность по взаимодействию с ГосСОПКА закреплена Федеральным законом № 187-ФЗ и распространяется на субъекты КИИ. К ним относятся государственные органы и юридические лица из 14 критически важных сфер:
- Энергетика и ТЭК;
- Транспорт и связь;
- Банковская сфера и финансовые рынки;
- Здравоохранение, наука;
- Оборонная и атомная промышленность и др.
Важное уточнение 2026 года: Индивидуальные предприниматели из перечня субъектов исключены. Однако для организаций правила ужесточились. Если у субъекта есть значимые объекты КИИ (внесенные в реестр ФСТЭК с категорией 1–3), для него обязателен режим непрерывного взаимодействия через личный кабинет НКЦКИ.
3. Два пути подключения: прямой или через центр
Закон позволяет выбрать способ технической интеграции в зависимости от зрелости службы безопасности:
- Прямое подключение. Подходит для крупных субъектов, имеющих собственный круглосуточный SOC (центр мониторинга) и штат специалистов. Организация самостоятельно подключается к инфраструктуре НКЦКИ.
- Через центры ГосСОПКА. Организация делегирует функции мониторинга и обмена данными третьей стороне.
Центры бывают двух типов:
- Ведомственные — создаются госорганами для подведомственных структур.
- Корпоративные (коммерческие) — работают на основании соглашения с НКЦКИ и предоставляют услуги мониторинга сторонним компаниям.
4. Пошаговый алгоритм подключения к ГосСОПКА
Чтобы начать взаимодействие, субъекту КИИ необходимо пройти пять обязательных этапов:
- Категорирование объектов. Определить, какие объекты попадают под действие 187-ФЗ, и присвоить им категории значимости (если требуется). Сведения направляются во ФСТЭК России.
- Внедрение мер защиты. Установить системы обнаружения атак в соответствии с требованиями Приказа ФСТЭК № 239.
- Выбор способа взаимодействия (прямой или через центр).
- Заключение Регламента взаимодействия с НКЦКИ. Для упрощения процедуры достаточно направить письмо за подписью руководителя с согласием на условия регламента. В ответ приходит подписной номер.
- Техническое подключение к личному кабинету на защищенном портале НКЦКИ. Основной канал должен быть продублирован резервным (почта, телефон) на случай технических сбоев (контакты публикуются на cert.gov.ru).
После этого субъект обязан в течение 90 дней разработать план реагирования на инциденты и направить его копию в НКЦКИ в течение 7 дней после утверждения руководителем.
5. Сроки информирования об инцидентах (Приказ № 547)
Новые правила (Приказ ФСБ России от 25.12.2025 № 547) сохранили прежние временные нормативы, но теперь они зафиксированы в едином актуальном документе. Отсчет времени начинается с момента обнаружения события службой безопасности, а не с момента фактического начала атаки.
| Событие | Объект | Срок уведомления НКЦКИ |
| Компьютерный инцидент | Значимый объект КИИ | Не позднее 3 часов |
| Компьютерный инцидент | Незначимый объект КИИ / Ресурс госоргана | Не позднее 24 часов |
| Компьютерная атака (попытка воздействия) | Любой объект | Не позднее 24 часов |
Сроки информирования об инцидентах
Важно: Для организаций банковской и финансовой сферы действует двойное уведомление: те же сведения в те же сроки направляются в Банк России.
Итоговый отчет о результатах реагирования на инцидент направляется в НКЦКИ не позднее 48 часов после завершения всех восстановительных мероприятий.
6. Что принципиально изменилось в 2026 году
Конец 2025 года ознаменовался выходом пакета из 7 приказов ФСБ, которые заменили устаревшие документы 2018–2019 годов. Ключевые новеллы:
- Замена старых приказов: Документы № 282 и № 348 (о порядке информирования) заменены на Приказ № 547; правила работы со средствами (№ 196 и 281) — на Приказы № 553 и 554.
- Закрепление непрерывности: Введен Приказ № 548, который строго регламентирует постоянное (непрерывное) взаимодействие владельцев значимых объектов через личный кабинет.
- Унификация: Разрозненные требования собраны в единый логичный пакет, что снижает риски противоречий в трактовке норм.
- Остается в силе: Приказы № 366 (Положение о НКЦКИ) и № 367 (форматы передачи данных) продолжают действовать.
7. Ответственность за нарушения: штрафы и риски
Несоблюдение сроков или отказ от взаимодействия влекут за собой административные и уголовные последствия. Основные санкции приведены в таблице ниже.
| Норма закона | Нарушение | Размер санкции |
| ч. 2 ст. 13.12.1 КоАП РФ | Нарушение порядка информирования об инцидентах | На юрлицо: от 100 до 500 тыс. руб. |
| ч. 3 ст. 13.12.1 КоАП РФ | Нарушение порядка обмена информацией | На юрлицо: от 100 до 500 тыс. руб. |
| ст. 274.1 УК РФ | Неправомерное воздействие на КИИ (атака, взлом) | Лишение свободы до 10 лет (зависит от тяжести последствий) |
Правонарушения и штрафы
8. Памятка: что запомнить о ГосСОПКА
- Подключение обязательно для субъектов КИИ. Если у вас есть значимые объекты — вы обязаны работать через личный кабинет НКЦКИ.
- Время на реакцию ограничено: 3 часа для инцидента на значимом объекте, 24 часа для остальных случаев и атак.
- Ориентируйтесь на новые приказы ФСБ № 547 и № 548 (2025 года) — старые документы утратили силу.
- Для значимых объектов в обязательном порядке требуется утвержденный план реагирования.
- За просрочку предусмотрены штрафы до 500 тыс. рублей, а за атаки на инфраструктуру — реальные уголовные сроки.
С чего начать прямо сейчас? Проведите категорирование объектов, чтобы точно определить свой статус. Если статус субъекта КИИ уже подтвержден — приступайте к внедрению средств мониторинга и разработке внутреннего регламента реагирования, не дожидаясь первого инцидента.
Часто задаваемые вопросы
Чем ГосСОПКА отличается от НКЦКИ?
Это не одно и то же. ГосСОПКА — это вся система в целом. НКЦКИ — это подразделение ФСБ, которое координирует эту систему и является точкой связи для организаций.
Все ли компании обязаны подключаться?
Обязанность распространяется только на субъекты КИИ из 14 критических отраслей. Остальные компании подключаются добровольно или при наличии соответствующих договоров (например, через центр мониторинга).
Можно ли не подключаться напрямую, а использовать посредника?
Да. Это разрешено законом. Организация может заключить договор с корпоративным или ведомственным центром ГосСОПКА, который возьмет на себя технические процедуры взаимодействия с НКЦКИ.
