Приказ Федеральной службы безопасности Российской Федерации от 26.12.2025 № 553 «Об утверждении Порядка и Технических условий установки и эксплуатации средств, предназначенных для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты, в том числе средств, предназначенных для поиска признаков компьютерных атак, за исключением средств, предназначенных для поиска признаков компьютерных атак в сетях электросвязи, используемых для организации взаимодействия объектов критической информационной инфраструктуры Российской Федерации»
Суть
Утверждён новый порядок установки и эксплуатации средств, предназначенных для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты.
Ссылки
- Публикация на Официальном интернет-портале правовой информации (PDF-файл)
- Сохранённый текст в формате PDF
- Консультант+
- Гарант
Изменяемые документы
- Приказ ФСБ России №281 от 19.06.2019 «Об утверждении Порядка, технических условий установки и эксплуатации средств ГосСОПКА за исключением средств, предназначенных для поиска признаков КА в сетях электросвязи, используемых для организации взаимодействия объектов КИИ»
Обзоры документа
Аналитический центр УЦСБ
28 ноября 2025 года опубликован проект приказа ФСБ России «Об утверждении Порядка и Технических условий установки и эксплуатации средств ГосСОПКА, в том числе средств, предназначенных для ППКА, за исключением средств, предназначенных для ППКА в сетях электросвязи, используемых для организации взаимодействия объектов КИИ РФ».
Проект предлагает признать утратившим силу приказ ФСБ России от 19.06.2019 № 281 «Об утверждении Порядка, технических условий установки и эксплуатации средств ГосСОПКА, за исключением средств, предназначенных для ППКА в сетях электросвязи, используемых для организации взаимодействия объектов КИИ РФ».
Новый порядок будет применяться не только субъектами КИИ, но и иными Организациями. Добавится регулирование средств ППКА.
Установка, настройка, проверка работоспособности и подключение средств ГосСОПКА будет проводиться субъектом КИИ или Организацией самостоятельно, либо с привлечением:
- аккредитованного центра ГосСОПКА;
- организации, имеющей соглашение с НКЦКИ о сотрудничестве в области обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты.
После установки средств ГосСОПКА субъект КИИ или Организация обязаны уведомить об этом НКЦКИ в течение 15 календарных дней с представлением перечня используемых средств ГосСОПКА.
Будет введена процедура обратной связи и устранения замечаний от НКЦКИ с фиксированными сроками (30 дней на проверку и 30 дней на исправление).
Технические условия установки и эксплуатации средств ГосСОПКА будут включать в себя:
- выполнение требований эксплуатационной документации;
- обеспечение разграничения и контроля доступа;
- обеспечение бесперебойным электропитанием.
Необходимость установки средств ППКА на информационные ресурсы субъекта КИИ или Организации будет определяться ФСБ России. Установка средств ППКА будет проводиться силами и средствами ФСБ России на безвозмездной основе.
Для установки средств ППКА ФСБ России направят субъекту КИИ или Организации следующую информацию и документы:
- уведомление о необходимости установки средств ППКА;
- условия для размещения средств ППКА;
- данные представителя или структурного подразделения ФСБ России для организации работ;
- проект регламента взаимодействия по вопросам обнаружения, предупреждения и ликвидации последствий компьютерных атак (далее — регламент).
При получении уведомления о необходимости установки средств ППКА, субъекты КИИ или Организации будут обязаны:
- в течение 10 календарных дней определить ответственных сотрудников для организации взаимодействия с ФСБ России;
- в срок не более 30 календарных дней направить в ФСБ России:
- согласованный проект регламента;
- подробную информацию об информационных ресурсах, включающую описание инфраструктуры, хостов, подсистем, сервисов, доменных имен, СрЗИ и иное;
- структурно-функциональную схему информационных ресурсов;
- информационно-алгоритмическую модель информационных ресурсов, включающую правила доступа к подсистемам и сервисам, маршрутизацию пользователей и иное.
- в срок не более 30 календарных дней, после получения утвержденного регламента, направить в ФСБ России уведомление о сроке подготовки своих информационных ресурсов для установки средств ППКА. Срок подготовки не должен превышать 6 месяцев.
Прием в эксплуатацию средств ППКА осуществляется назначенной субъектом КИИ или Организацией комиссией. В состав комиссии могут быть включены представители ФСБ России.
ФСБ России в отношении средств ППКА осуществляет:
- эксплуатацию и техническое обслуживание;
- замену и демонтаж;
- мониторинг функционирования.
Субъект КИИ или Организация обеспечивает:
- непрерывную работу своей информационной инфраструктуры для корректной работы средств ППКА;
- непрерывность функционирования в круглосуточном режиме и сохранность средств ППКА.
Технические условия установки и эксплуатации средств ППКА включают в себя:
- выполнение в помещениях, в которых размещаются средства ППКА, требований национального стандарта ГОСТ Р 59316-2021 «Слаботочные системы. Кабельные системы. Телекоммуникационные пространства и помещения. Аппаратная комната. Общие требования»;
- определение места для установки и непрерывной эксплуатации;
- контроль и ограничение физического доступа;
- выделение маршрутизируемых IP-адресов и подключение средств ППКА к каналам связи, необходимым ФСБ России для управления и обмена данными со средствами ППКА;
- подключение средств ППКА к линиям связи, за исключением сетей электросвязи, через которые осуществляется взаимодействие объектов КИИ РФ;
- обеспечение бесперебойным электропитанием средств ППКА.
Дата окончания общественного обсуждения — 13 декабря 2025 года.
30 декабря официально опубликован приказ ФСБ России № 553 от 26.12.2025 «Об утверждении Порядка и Технических условий установки и эксплуатации средств, предназначенных для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты (далее – средств ГосСОПКА), в том числе средств, предназначенных для поиска признаков компьютерных атак (далее – средств ППКА), за исключением средств ППКА в сетях электросвязи, используемых для организации взаимодействия объектов КИИ РФ»
Ключевые отличия опубликованной версии документа от проекта:
- дополнены технические требования для средств ППКА;
- из технических условий убраны требования ГОСТ Р 59316-2021 «Слаботочные системы. Кабельные системы. Телекоммуникационные пространства и помещения. Аппаратная комната. Общие требования» к помещениям, в которых размещаются средства ППКА.
Новый приказ вступит в силу с 30 января 2026 года.
Гарант ПРАЙМ
Обновлен порядок установки и эксплуатации средств для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты, в том числе для поиска признаков компьютерных атак, за исключением средств для поиска их признаков в сетях электросвязи, используемых для организации взаимодействия объектов критической информационной инфраструктуры. Указаны технические условия их установки и эксплуатации.
Текст документа
Быстрый просмотр сохранённой копии