ГОСТ Р 59709—2022
территориально распределенный комплекс, включающий силы и средства, предназначенные для об
наружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компью
терные инциденты.
Силы государственной системы обнаружения, предупреждения иликвидации последствий
компьютерных атак на информационные ресурсы Российской Федерации
2 силы государственной системы обнаружения, предупреждения и ликвидации послед
ствий компьютерных атак на информационные ресурсы Российской Федерации;
силы ГосСОП-
КА: Национальный координационный центр по компьютерным инцидентам (НКЦКИ), центры ГосСОПКА, а
также подразделения и должностные лица субъектов ГосСОПКА, которые осуществляют деятель
ность в области обнаружения, предупреждения и ликвидации последствий компьютерных атак и реаги
рования на компьютерные инциденты.
3 субъекты государственной системы обнаружения, предупреждения и ликвидации по
следствий компьютерных атак на информационные ресурсы Российской Федерации;
субъекты
ГосСОПКА: Государственные органы Российской Федерации, российские юридические лица и индиви
дуальные предприниматели, в силу закона или на основании заключенных соглашений, а также регла
ментов взаимодействия осуществляющие обнаружение, предупреждение и ликвидацию последствий
компьютерных атак, и реагирование на компьютерные инциденты.
Примечание — Порядок заключения соглашений и регламентов взаимодействия определяют документы
уполномоченного федерального органа исполнительной власти.
4
национальный координационный центр по компьютерным инцидентам;
НКЦКИ: Орга
низация, осуществляющая на национальном уровне координацию деятельности сил субъектов Гос
СОПКА по вопросам обнаружения, предупреждения и ликвидации последствий компьютерных атак и
реагирования на компьютерные инциденты, а также обмен информацией о компьютерных инцидентах с
уполномоченными органами иностранных государств, международными, международными неправи
тельственными организациями и иностранными организациями, осуществляющими деятельность в об
ласти реагирования на компьютерные инциденты.
5
зона ответственности (субъекта ГосСОПКА):
Совокупность информационных ресурсов, в от
ношении которых субъект ГосСОПКА обеспечивает обнаружение, предупреждение и ликвидацию по
следствий компьютерных атак и реагирование на компьютерные инциденты.
6
центр государственной системы обнаружения, предупреждения и ликвидации послед
ствий компьютерных атак на информационные ресурсы Российской Федерации;
центр ГосСОП
КА: Форма организации сил и средств ГосСОПКА по ведомственному, корпоративному, отраслевому и
(или)территориальному принципам.
7
специалист по взаимодействию с персоналом и пользователями (центра ГосСОПКА):
Со
трудник центра ГосСОПКА, осуществляющий прием сообщений от персонала и пользователей инфор
мационных ресурсов и подготовку информации для предоставления в НКЦКИ.
8
специалист по обнаружению компьютерных атак и инцидентов (центра ГосСОПКА):
Со
трудник центра ГосСОПКА, осуществляющий анализ событий информационной безопасности (ИБ) с
целью обнаружения компьютерных атак и инцидентов, а также регистрацию компьютерных атак и ин
цидентов.
9
специалист по обслуживанию средств центра государственной системы обнаружения,
предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы
Российской Федерации;
специалист по обслуживанию средств центра ГосСОПКА: Сотрудник центра
ГосСОПКА, осуществляющий обеспечение функционирования средств, размещаемых в центре Гос
СОПКА, а также дополнительных средств, предназначенных для обнаружения, предупреждения и лик
видации последствий компьютерных атак и реагирования на компьютерные инциденты.
10
специалист по оценке защищенности:
Сотрудник, осуществляющий анализ возможности
использования обнаруженных уязвимостей информационного ресурса для реализации компьютерных
атак.
11
специалист по реагированию на компьютерные инциденты (центра ГосСОПКА):
Сотруд
ник центра ГосСОПКА, осуществляющий координацию действий по локализации компьютерного инци
дента, выявлению и ликвидации его последствий (приведению информационной инфраструктуры
(ИИ) в штатный режим работы (функционирования)).
12
специалист по установлению причин компьютерных инцидентов (центра ГосСОП
КА):
Сотрудник центра ГосСОПКА, осуществляющий анализ компьютерных инцидентов с целью уста-
2