Открыть сервисСервис

Национальный координационный центр по компьютерным инцидентам

Национальный координационный центр по компьютерным инцидентам (НКЦКИ) — российская государственная организация, выполняющая функции национального координатора в области реагирования на компьютерные инциденты и обеспечения информационной безопасности. Центр действует на основании указов Президента РФ и является головной структурой национальной системы реагирования на компьютерные атаки. Его работа направлена на защиту информационной инфраструктуры России, координацию действий государственных органов, операторов связи, кредитно-финансовой сферы и иных субъектов критической информационной инфраструктуры.

Правовая основа и статус

НКЦКИ создан в соответствии с Указом Президента Российской Федерации от 15 января 2013 года № 31с «О создании государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации». Этим же документом была заложена основа Государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА).

Центр функционирует в структуре ФСБ России и выполняет задачи национального координационного центра. В международной практике аналогичные структуры действуют в рамках модели CERT (Computer Emergency Response Team) — команды реагирования на компьютерные инциденты. НКЦКИ представляет Россию в международных организациях, занимающихся вопросами кибербезопасности, и взаимодействует с зарубежными национальными CERT-центрами.

Основные задачи

К ключевым направлениям деятельности НКЦКИ относятся:

  • координация деятельности субъектов ГосСОПКА при обнаружении и ликвидации компьютерных инцидентов;
  • сбор, обработка и анализ информации о компьютерных атаках на информационные ресурсы России;
  • организация обмена данными между государственными органами и организациями;
  • разработка методических рекомендаций по обнаружению, предупреждению и ликвидации последствий атак;
  • ведение реестра значимых объектов критической информационной инфраструктуры в части, касающейся реагирования;
  • информирование о выявленных угрозах и уязвимостях;
  • международное сотрудничество в сфере противодействия киберугрозам.

ГосСОПКА и место центра в системе

ГосСОПКА представляет собой единый территориально распределённый комплекс, включающий силы и средства обнаружения, предупреждения и ликвидации последствий компьютерных атак. НКЦКИ выступает координирующим звеном этой системы.

Субъектами ГосСОПКА являются операторы связи, кредитные организации, органы государственной власти, а также иные организации, владеющие значимыми объектами критической информационной инфраструктуры. Центр обеспечивает их взаимодействие, принимает и обрабатывает уведомления об инцидентах, а также передаёт сведения о выявленных угрозах.

Направления работы с инцидентами

Центр занимается техническим анализом компьютерных атак, включая исследование вредоносного программного обеспечения, методов проникновения и используемых уязвимостей. По результатам анализа формируются бюллетени и рекомендации по устранению угроз.

Отдельное направление — реагирование на инциденты, затрагивающие критическую информационную инфраструктуру. При выявлении атак на значимые объекты центр организует оповещение затронутых организаций и содействует в локализации последствий.

НКЦКИ также ведёт работу по повышению осведомлённости организаций о современных киберугрозах, публикует аналитические материалы и рекомендации по защите информационных систем.

Международное взаимодействие

Центр участвует в международных форматах сотрудничества по вопросам кибербезопасности, в том числе в рамках взаимодействия с национальными CERT-структурами других государств. Такое сотрудничество предполагает обмен данными об угрозах, совместный анализ инцидентов и выработку общих подходов к реагированию.

Россия неоднократно выступала с инициативами по формированию международных правил ответственного поведения государств в информационном пространстве. НКЦКИ участвует в реализации этих инициатив на техническом уровне, обеспечивая каналы для обмена информацией о компьютерных инцидентах.

Значение

Создание НКЦКИ стало частью формирования в России целостной системы обеспечения информационной безопасности. Центр обеспечивает централизацию сбора данных об инцидентах, что позволяет оперативнее выявлять и отражать атаки. Его деятельность охватывает как государственный сектор, так и значимые объекты критической информационной инфраструктуры, от устойчивости которых зависит функционирование экономики и государственного управления.

Центр выполняет функцию единой точки контакта для организаций, столкнувшихся с компьютерными атаками, и для зарубежных партнёров, что соответствует мировой практике построения национальных систем реагирования на киберинциденты.

Публичная отчётность и рекомендации

НКЦКИ публикует бюллетени о текущих угрозах, сведения о новых уязвимостях и рекомендации по защите информационных систем. Эти материалы адресованы администраторам информационной безопасности, специалистам по защите информации и руководителям организаций. Публикации содержат описание тактик и техник злоумышленников, что позволяет организациям своевременно принимать защитные меры.

Источники: Указ Президента РФ от 15 января 2013 года № 31с; Федеральный закон от 26 июля 2017 года № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации»; официальные материалы НКЦКИ и ФСБ России.

Заметили ошибку или не согласны с информацией в статье? Напишите нам support@bfometr.ru