Приказы ФСБ России по проблеме развития и регулирования ГосСОПКА
Опубликованы последние из планируемых на данный момент приказы ФСБ РФ, касающиеся № 187-ФЗ «О безопасности критической информационной инфраструктуры РФ».
Стоит отметить сроки, которые фигурируют в документе: 1. Все сведения, относящиеся к средствам КИИ, должны быть направлены в ФСБ России не позднее чем за 45 дней до планируемой даты установки. 2. После приема средств в эксплуатацию субъект КИИ должен проинформировать НКЦКИ в течение 5 дней.
Посредством приказа установлено: 1. Сроки оповещения НКЦКИ о компьютерном инциденте — не позднее 3 часов для значимых объектов КИИ и не позднее 24 часов для иных объектов КИИ. 2. Субъект КИИ, которому принадлежит значимый объект КИИ, должен разработать план реагирования на компьютерные инциденты и принятия мер по ликвидации последствий в срок до 90 дней после включения последнего в реестр. 3. Субъект КИИ, которому принадлежит значимый объект КИИ, должен проводить не реже 1 раза в год отработку своего плана, а также в срок не позднее 48 часов после завершения сообщать о результатах мероприятия НКЦКИ.