Продолжая использовать сайт, Вы даёте УЦСБ SOC, действующему на основании устава, согласие на обработку файлов cookies и пользовательских данных (дата и время посещения; IP-адрес, присвоенный Вашему устройству для выхода в Интернет; тип браузера и операционной системы; URL сайта, с которого был осуществлён переход; данные, собираемые посредством агрегаторов статистики посещаемости веб-сайтов) в целях составления профиля и таргетирования товаров в соответствии с интересами посетителя сайта.
Согласие на обработку файлов Cookies
Мы используем файлы cookie. Продолжая использовать сайт, вы соглашаетесь с условиями использования cookie.
ок
Нажимая «Отправить», я соглашаюсь на обработку моих персональных данных в соответствии с Федеральным законом № 152-ФЗ от 27.07.2006 г. на условиях, указанных в Согласии на обработку персональных данных
Нажимая «Отправить», я соглашаюсь на обработку моих персональных данных в соответствии с Федеральным законом № 152-ФЗ от 27.07.2006 г. на условиях, указанных в Согласии на обработку персональных данных
Свяжитесь
с экспертами
УЦСБ SOC
Новость · 15 сентября 2025

Как выбрать Центр ГосСОПКА: измеримые критерии для ответственного решения

С 20 мая 2026 года вступил в силу приказ ФСБ России от 22.04.2026 № 161, утвердивший новый Порядок аккредитации центров государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА) и единые требования к таким центрам. Для организаций, планирующих передать функции мониторинга и реагирования на киберугрозы внешнему исполнителю, это означает появление четких и объективных ориентиров выбора.

В данной статье систематизируем все измеримые требования, которые должен проверить Заказчик, чтобы принять обоснованное решение и минимизировать риски при взаимодействии с аккредитованным Центром ГосСОПКА.

Общую процедуру оценки и выбора можно свести к 6 основным этапам.

1. Аккредитация: что и на какой срок

Аккредитацию проводит ФСБ России, результат — аттестат сроком действия не более 5 лет. Центр может быть аккредитован по одному или нескольким из четырех направлений:

  1. обнаружение компьютерных атак и регистрация компьютерных инцидентов;
  2. реагирование на компьютерные инциденты и ликвидация их последствий;
  3. предупреждение компьютерных атак на информационные ресурсы;
  4. координация деятельности подразделений субъектов ГосСОПКА.
Что проверить:

  • Наличие аттестата на официальном сайте gossopka.ru – там опубликованы списки с аккредитованными центрами.
  • С 2027 года появится возможность убедиться, что срок действия аттестата покрывает планируемый период сотрудничества.
  • Сопоставьте перечень аккредитованных направлений с теми услугами, которые вы намерены заказать. Например, если вам нужен только мониторинг (обнаружение) без реагирования – достаточно направления №1. Однако практика работы показывает, что если есть возможность – то выбирать надо центр, максимально покрывающий все виды работ, чтобы учесть возможное расширение функций с течением времени.

Вывод: таким образом, появляются измеримые критерии для оценки и выбора. Есть возможность заранее оценить возможности различных Центров ГосСОПКА, их сроки аккредитации и выполняемый функционал. Практика работы УЦСБ SOC показывает, что требования контрактов часто имеют изменения во времени и, как правило, требования по функционалу только расширяются.

2. Кадровый состав: минимальные цифры и проверка знаний

Требования к штату — одни из самых жестких. В процессе аккредитации Центр ГоСОПКА должен подтвердить наличие определенного количества сотрудников с необходимой квалификацией и стажем работы.

Для каждого из четырех функциональных направлений устанавливаются минимальные количественные и квалификационные нормативы:

  • минимальное количество специалистов с учетом различных направлений деятельности SOC;
  • требования к образованию, курсам повышения квалификации и тд.

Общий перечень направлений и сотрудников можно представить в виде таблицы

Минимальная численность персонала (без учета руководителя центра и его заместителя) составляет не менее 15 штатных единиц при условии, что заместитель руководителя совмещает одну из должностей начальника подразделения. В противном случае требуется дополнительная единица начальника подразделения.

Можно также дополнительно убедиться в выполнении дополнительных, но профессионально важных показателей — наличии сертификатов о повышении квалификации, прохождении профессиональных курсов не реже 1 раза за 3 года.

Что проверить:

  • запросить выписку из кадрового состава Центра ГосСОПКА;
  • перечень курсов повышения квалификации за последние 3 года (минимальный объем — 40 часов).

Вывод: с введением четких квалификационных критериев устраняется неуверенность в выбранной команде. Заказчик может запросить сведения и это дает возможность Центру ГосСОПКА показать квалификацию и где-то даже похвалиться своей командой. Кроме этого, сведения о комплектности каждого из направлений должны снизить градус тревожности при выборе, так как гарантируют что с вами будет работать полноценная команда, в которой каждый знает свои задачи и оперативно и профессионально их выполняет.


3. Обязательные лицензии и сертификаты

Если центр оказывает услуги по мониторингу информационной безопасности, то у него обязательно должны быть действующие лицензии с указанием конкретных видов работ.

Что проверить: перечень лицензий с соотнесением к видам работ. Представлены в таблице ниже.

Вывод: наконец-то снимается извечный вопрос — необходимо ли запрашивать сведения о лицензиях или нет? В новых требованиях к Центрам ГосСОПКА четко прописаны виды деятельности и наличие конкретных видов лицензий на них.

4. Проверьте техническую оснащенность

Для каждого направления центр обязан использовать сертифицированные ФСБ России средства защиты и обнаружения.

Что проверять: запросите перечень применяемого ПО и оборудования. Он должен включать:

Вывод: современные Центры ГосСОПКА для реализации задач мониторинга инцидентов ИБ обладают не только базовыми средствами, перечисленными в обязательных требованиях, но и дополнительным набором инструментов, позволяющим существенно повышать эффективность процесса мониторинга. Поэтому не бойтесь запрашивать сведения как по обязательным инструментам, ориентируясь на представленную выше информацию, но и интересоваться дополнительными средствами — например, для проведения сканирования на уязвимости, Security Awareness, Anti-DDOS и так далее. Это позволит спрогнозировать возможные будущие задачи, выполнить дополнительные требования регулятора, а также оценить уровень готовности Центра ГосСОПКА к новым задачам с Вашей стороны.


5. Регламентные сроки: оперативность как измеримый параметр

Аккредитованный центр обязан соблюдать строгие временные нормативы. Они напрямую влияют на качество обслуживания — чем ближе центр к этим показателям, тем надежнее его работа.

Что проверять:

  • уточните договорные параметры Центра ГосСОПКА: какие сроки реагирования, уведомлений и так далее;
  • особое внимание обратите на круглосуточный режим работы для направления «Обнаружение и регистрация» — это обязательное требование.

Ключевые сроки, подлежащие контролю

6. Контроль и отчетность: что должен предоставлять центр на постоянной основе

Помимо оперативных уведомлений, центр обязан регулярно направлять в НКЦКИ:

  • ежедневную информацию о компьютерных инцидентах и атаках;
  • ежеквартальные сводки о мерах по повышению защищенности;
  • информацию о включении ваших ресурсов в зону своей ответственности — в течение 24 часов, как только Вы подписали договор.

Что проверять: запросить информацию о формате взаимодействия центра и НКЦКИ.

Вывод: Соглашение между Центром ГосСОПКА и НКЦКИ полностью регламентирует все аспекты их взаимодействия. Однако вы всегда можете получить консультацию по уведомлениям в НКЦКИ. Кроме того, стоит заранее уточнить сроки включения вашей инфраструктуры в зону ответственности Центра ГосСОПКА — от этого зависит, насколько быстро вы сможете предоставить регулятору необходимый объем информации.

Чтобы объективно оценить несколько аккредитованных центров, предлагаем практический алгоритм выбора: чек-лист для их сравнения. По каждому пункту проставляйте «Да/Нет» или числовое значение — так вы сможете ранжировать кандидатов.

Заключение

Приказ ФСБ России № 161 превращает выбор Центра ГосСОПКА из субъективного процесса в формализованную задачу с четкими числовыми критериями. Компания-заказчик теперь может требовать от потенциального исполнителя документального подтверждения каждого из перечисленных выше показателей — от количества специалистов до времени реакции на инциденты.

Рекомендуем при формировании тендерной документации или запроса предложений включить в него все измеримые требования из настоящей статьи. Это не только снизит риски сотрудничества с недобросовестными центрами, но и создаст основу для последующего контроля их работы в течение всего срока аккредитации. Помните: аттестат действителен до 5 лет, но соблюдение требований должно подтверждаться ежедневно — и именно измеримые показатели позволяют это проверить.


Получайте только полезную информация о кибербезопасности — никакого спама и рекламы
Подпишитесь на нашу рассылку новостей
·
·
·
Как выбрать Центр ГосСОПКА: измеримые критерии для ответственного решения
Получайте только полезную информация о кибербезопасности — никакого спама и рекламы
Подпишитесь на нашу рассылку новостей
Нажимая «Отправить», я соглашаюсь на обработку моих персональных данных в соответствии с Федеральным законом № 152-ФЗ от 27.07.2006 г. на условиях, указанных в Согласии на обработку персональных данных
Нажимая «Отправить», я соглашаюсь на обработку моих персональных данных в соответствии с Федеральным законом № 152-ФЗ от 27.07.2006 г. на условиях, указанных в Согласии на обработку персональных данных
Получайте только полезную информация о кибербезопасности — никакого спама и рекламы
Подпишитесь на нашу рассылку новостей