Национальный координационный центр по компьютерным инцидентам¶
Национальный координационный центр по компьютерным инцидентам (НКЦКИ) — российская государственная организация, выполняющая функции национального координатора в области реагирования на компьютерные инциденты и обеспечения информационной безопасности. Центр действует на основании указов Президента РФ и является головной структурой национальной системы реагирования на компьютерные атаки. Его работа направлена на защиту информационной инфраструктуры России, координацию действий государственных органов, операторов связи, кредитно-финансовой сферы и иных субъектов критической информационной инфраструктуры.
¶Правовая основа и статус
НКЦКИ создан в соответствии с Указом Президента Российской Федерации от 15 января 2013 года № 31с «О создании государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации». Этим же документом была заложена основа Государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА).
Центр функционирует в структуре ФСБ России и выполняет задачи национального координационного центра. В международной практике аналогичные структуры действуют в рамках модели CERT (Computer Emergency Response Team) — команды реагирования на компьютерные инциденты. НКЦКИ представляет Россию в международных организациях, занимающихся вопросами кибербезопасности, и взаимодействует с зарубежными национальными CERT-центрами.
¶Основные задачи
К ключевым направлениям деятельности НКЦКИ относятся:
- координация деятельности субъектов ГосСОПКА при обнаружении и ликвидации компьютерных инцидентов;
- сбор, обработка и анализ информации о компьютерных атаках на информационные ресурсы России;
- организация обмена данными между государственными органами и организациями;
- разработка методических рекомендаций по обнаружению, предупреждению и ликвидации последствий атак;
- ведение реестра значимых объектов критической информационной инфраструктуры в части, касающейся реагирования;
- информирование о выявленных угрозах и уязвимостях;
- международное сотрудничество в сфере противодействия киберугрозам.
¶ГосСОПКА и место центра в системе
ГосСОПКА представляет собой единый территориально распределённый комплекс, включающий силы и средства обнаружения, предупреждения и ликвидации последствий компьютерных атак. НКЦКИ выступает координирующим звеном этой системы.
Субъектами ГосСОПКА являются операторы связи, кредитные организации, органы государственной власти, а также иные организации, владеющие значимыми объектами критической информационной инфраструктуры. Центр обеспечивает их взаимодействие, принимает и обрабатывает уведомления об инцидентах, а также передаёт сведения о выявленных угрозах.
¶Направления работы с инцидентами
Центр занимается техническим анализом компьютерных атак, включая исследование вредоносного программного обеспечения, методов проникновения и используемых уязвимостей. По результатам анализа формируются бюллетени и рекомендации по устранению угроз.
Отдельное направление — реагирование на инциденты, затрагивающие критическую информационную инфраструктуру. При выявлении атак на значимые объекты центр организует оповещение затронутых организаций и содействует в локализации последствий.
НКЦКИ также ведёт работу по повышению осведомлённости организаций о современных киберугрозах, публикует аналитические материалы и рекомендации по защите информационных систем.
¶Международное взаимодействие
Центр участвует в международных форматах сотрудничества по вопросам кибербезопасности, в том числе в рамках взаимодействия с национальными CERT-структурами других государств. Такое сотрудничество предполагает обмен данными об угрозах, совместный анализ инцидентов и выработку общих подходов к реагированию.
Россия неоднократно выступала с инициативами по формированию международных правил ответственного поведения государств в информационном пространстве. НКЦКИ участвует в реализации этих инициатив на техническом уровне, обеспечивая каналы для обмена информацией о компьютерных инцидентах.
¶Значение
Создание НКЦКИ стало частью формирования в России целостной системы обеспечения информационной безопасности. Центр обеспечивает централизацию сбора данных об инцидентах, что позволяет оперативнее выявлять и отражать атаки. Его деятельность охватывает как государственный сектор, так и значимые объекты критической информационной инфраструктуры, от устойчивости которых зависит функционирование экономики и государственного управления.
Центр выполняет функцию единой точки контакта для организаций, столкнувшихся с компьютерными атаками, и для зарубежных партнёров, что соответствует мировой практике построения национальных систем реагирования на киберинциденты.
¶Публичная отчётность и рекомендации
НКЦКИ публикует бюллетени о текущих угрозах, сведения о новых уязвимостях и рекомендации по защите информационных систем. Эти материалы адресованы администраторам информационной безопасности, специалистам по защите информации и руководителям организаций. Публикации содержат описание тактик и техник злоумышленников, что позволяет организациям своевременно принимать защитные меры.
Источники: Указ Президента РФ от 15 января 2013 года № 31с; Федеральный закон от 26 июля 2017 года № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации»; официальные материалы НКЦКИ и ФСБ России.