Приказ Федеральной службы безопасности Российской Федерации от 26.12.2025 № 553 «Об утверждении Порядка и Технических условий установки и эксплуатации средств, предназначенных для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты, в том числе средств, предназначенных для поиска признаков компьютерных атак, за исключением средств, предназначенных для поиска признаков компьютерных атак в сетях электросвязи, используемых для организации взаимодействия объектов критической информационной инфраструктуры Российской Федерации»

Суть

Утверждён новый порядок установки и эксплуатации средств, предназначенных для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты.

Ссылки

Изменяемые документы

  • Приказ ФСБ России №281 от 19.06.2019 «Об утверждении Порядка, технических условий установки и эксплуатации средств ГосСОПКА за исключением средств, предназначенных для поиска признаков КА в сетях электросвязи, используемых для организации взаимодействия объектов КИИ»

Обзоры документа

Аналитический центр УЦСБ

28 ноября 2025 года опубликован проект приказа ФСБ России «Об утверждении Порядка и Технических условий установки и эксплуатации средств ГосСОПКА, в том числе средств, предназначенных для ППКА, за исключением средств, предназначенных для ППКА в сетях электросвязи, используемых для организации взаимодействия объектов КИИ РФ». 

Проект предлагает признать утратившим силу приказ ФСБ России от 19.06.2019 № 281 «Об утверждении Порядка, технических условий установки и эксплуатации средств ГосСОПКА, за исключением средств, предназначенных для ППКА в сетях электросвязи, используемых для организации взаимодействия объектов КИИ РФ». 

Новый порядок будет применяться не только субъектами КИИ, но и иными Организациями. Добавится регулирование средств ППКА. 

Установка, настройка, проверка работоспособности и подключение средств ГосСОПКА будет проводиться субъектом КИИ или Организацией самостоятельно, либо с привлечением: 

  • аккредитованного центра ГосСОПКА;
  • организации, имеющей соглашение с НКЦКИ о сотрудничестве в области обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты.

После установки средств ГосСОПКА субъект КИИ или Организация обязаны уведомить об этом НКЦКИ в течение 15 календарных дней с представлением перечня используемых средств ГосСОПКА. 

Будет введена процедура обратной связи и устранения замечаний от НКЦКИ с фиксированными сроками (30 дней на проверку и 30 дней на исправление). 

Технические условия установки и эксплуатации средств ГосСОПКА будут включать в себя: 

  • выполнение требований эксплуатационной документации;
  • обеспечение разграничения и контроля доступа;
  • обеспечение бесперебойным электропитанием.

Необходимость установки средств ППКА на информационные ресурсы субъекта КИИ или Организации будет определяться ФСБ России. Установка средств ППКА будет проводиться силами и средствами ФСБ России на безвозмездной основе. 

Для установки средств ППКА ФСБ России направят субъекту КИИ или Организации следующую информацию и документы: 

  • уведомление о необходимости установки средств ППКА;
  • условия для размещения средств ППКА;
  • данные представителя или структурного подразделения ФСБ России для организации работ;
  • проект регламента взаимодействия по вопросам обнаружения, предупреждения и ликвидации последствий компьютерных атак (далее — регламент).

При получении уведомления о необходимости установки средств ППКА, субъекты КИИ или Организации будут обязаны: 

  • в течение 10 календарных дней определить ответственных сотрудников для организации взаимодействия с ФСБ России;
  • в срок не более 30 календарных дней направить в ФСБ России:
    • согласованный проект регламента;
    • подробную информацию об информационных ресурсах, включающую описание инфраструктуры, хостов, подсистем, сервисов, доменных имен, СрЗИ и иное; 
    • структурно-функциональную схему информационных ресурсов; 
    • информационно-алгоритмическую модель информационных ресурсов, включающую правила доступа к подсистемам и сервисам, маршрутизацию пользователей и иное. 
  • в срок не более 30 календарных дней, после получения утвержденного регламента, направить в ФСБ России уведомление о сроке подготовки своих информационных ресурсов для установки средств ППКА. Срок подготовки не должен превышать 6 месяцев. 

Прием в эксплуатацию средств ППКА осуществляется назначенной субъектом КИИ или Организацией комиссией. В состав комиссии могут быть включены представители ФСБ России. 

ФСБ России в отношении средств ППКА осуществляет: 

  • эксплуатацию и техническое обслуживание;
  • замену и демонтаж;
  • мониторинг функционирования.

Субъект КИИ или Организация обеспечивает: 

  • непрерывную работу своей информационной инфраструктуры для корректной работы средств ППКА;
  • непрерывность функционирования в круглосуточном режиме и сохранность средств ППКА.

Технические условия установки и эксплуатации средств ППКА включают в себя: 

  • выполнение в помещениях, в которых размещаются средства ППКА, требований национального стандарта ГОСТ Р 59316-2021 «Слаботочные системы. Кабельные системы. Телекоммуникационные пространства и помещения. Аппаратная комната. Общие требования»;
  • определение места для установки и непрерывной эксплуатации;
  • контроль и ограничение физического доступа;
  • выделение маршрутизируемых IP-адресов и подключение средств ППКА к каналам связи, необходимым ФСБ России для управления и обмена данными со средствами ППКА;
  • подключение средств ППКА к линиям связи, за исключением сетей электросвязи, через которые осуществляется взаимодействие объектов КИИ РФ;
  • обеспечение бесперебойным электропитанием средств ППКА.

Дата окончания общественного обсуждения — 13 декабря 2025 года.

30 декабря официально опубликован приказ ФСБ России № 553 от 26.12.2025 «Об утверждении Порядка и Технических условий установки и эксплуатации средств, предназначенных для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты (далее – средств ГосСОПКА), в том числе средств, предназначенных для поиска признаков компьютерных атак (далее – средств ППКА), за исключением средств ППКА в сетях электросвязи, используемых для организации взаимодействия объектов КИИ РФ» 

Ключевые отличия опубликованной версии документа от проекта

Новый приказ вступит в силу с 30 января 2026 года.

Гарант ПРАЙМ

Обновлен порядок установки и эксплуатации средств для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты, в том числе для поиска признаков компьютерных атак, за исключением средств для поиска их признаков в сетях электросвязи, используемых для организации взаимодействия объектов критической информационной инфраструктуры. Указаны технические условия их установки и эксплуатации.

Текст документа