ФСБ России подготовит закон о подключении бизнеса к государственной системе отслеживания хакерских атак

Изображение: Plato Terentev (pexels)
Подведомственный ФСБ России Национальный координационный центр по компьютерным инцидентам (НКЦКИ) занимается сейчас разработкой проекта закона, который предполагается сделать основополагающим документом, устанавливающим порядок функционирования Государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА). Пётр Белов, замглавы НКЦКИ, сообщил во время прошедшего SOC FORUM 2024, что новый документ будет регламентировать подключение к системе организаций, не являющихся субъектами КИИ.
Пётр Белов во время общения с журналистами издания «Ведомости» в кулуарах SOC FORUM 2024 заявил, что на данный момент соответствующий законопроект уже активно обсуждается с ФСТЭК России и Министерством цифрового развития. Представители Национального координационного центра по компьютерным инцидентам сейчас занимаются анализом предложений, поступивших от профильных государственных структур. Соответствующий документ может быть представлен в Государственную Думу уже в начале 2025 года.
По словам Петра Белова, основной целью расширения Государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак является улучшение уровня защиты информационной инфраструктуры Российской Федерации на фоне роста координации и сложности проводимых против российской инфраструктуры хакерских атак.
Чиновник также указал на то, что около 70% регистрируемых сейчас инцидентов информационной безопасности неразрывно связаны с уничтожением конфиденциальной информации в скомпрометированных сетях. Более того, подобные кибератаки часто организуются крупными хакерскими группами, действующими сообща.
Пётр Белов отметил, что хакерские атаки направлены сейчас не только против российских объектов критической информационной инфраструктуры, но и на огромное количество других ресурсов. Подобные атаки, по словам чиновника, могут наносить серьёзный ущерб российскому бизнесу.
В связи с этим проектом закона предусматривается расширение числа источников, которые будут передавать данные о своих инцидентах информационной безопасности в ГосСОПКА для обеспечения максимально полной оценки ситуации и её прогнозирования.



