ГОСТ Р 59710—2022
К компьютерным инцидентам относятся инциденты, характеризующиеся наличием факта нару
шения и (или) прекращения функционирования информационных ресурсов субъектов ГосСОПКА, сети
электросвязи, используемой для организации взаимодействия информационных ресурсов, и (или) на
рушения безопасности, обрабатываемой в информационном ресурсе субъектов ГосСОПКА информа
ции, необходимой для обеспечения критических процессов (ее конфиденциальности, целостности или
доступности), в том числе произошедших в результате компьютерной атаки. При этом под прекраще
нием или нарушением функционирования информационных ресурсов понимают приведение инфор
мационного ресурса в состояние, при котором он полностью или частично не может обрабатывать ин
формацию, необходимую для обеспечения критических процессов, и (или) осуществлять управление,
контроль или мониторинг критических процессов.
Субъекты ГосСОПКА, являющиеся субъектами критической информационной инфраструктуры,
определяют критические процессы в соответствии с законодательством Российской Федерации. Иные
субъекты ГосСОПКА определяют критические процессы установленным в организации порядком.
Для эффективного ведения деятельности по управлению компьютерными инцидентами в орга
низации должны быть использованы не только средства управления событиями информационной без
опасности, но и средства управления инцидентами, а также специализированные средства, предназна
ченные для обмена информацией о компьютерных атаках, компьютерных инцидентах и уязвимостях
(средства обмена информацией).
Средства управления инцидентами должны обеспечивать автоматизацию процесса реагирования
на компьютерные инциденты.
Средства обмена информацией следует использовать для взаимодействия с организацией, осу
ществляющей координацию деятельности в части управления компьютерными инцидентами, и с ины ми
внешними организациями.
Обмен информацией и взаимодействие с организацией, осуществляющей координацию деятель
ности в части управления компьютерными инцидентами, и с иными внешними организациями значи
тельно повышает эффективность управления компьютерными инцидентами, так как в некоторых случа
ях компьютерные инциденты не могут быть разрешены организацией самостоятельно (собственными
силами) или могут выходить за пределы зоны ответственности одной организации.
4.2 Цели внедрения структурированного подхода к управлению компьютерными
инцидентами
Использование структурированного подхода к управлению компьютерными инцидентами направ
лено на достижение следующих целей:
а) повышение эффективности реагирования на компьютерные инциденты
Повышению эффективности реагирования на компьютерные инциденты способствуют планиро
вание и распределение ресурсов подразделений организации, участвующих в деятельности по управ
лению компьютерными инцидентами, а также возможность совместного использования информации о
зарегистрированных компьютерных инцидентах специалистами подразделения, ответственного за
управление компьютерными инцидентами, специалистами смежных подразделений, участвующих в
деятельности по управлению компьютерными инцидентами, а также организацией, осуществляющей
координацию деятельности в части управления компьютерными инцидентами.
Кроме того, управление компьютерными инцидентами предусматривает определение очередно
сти реагирования на компьютерные инциденты с учетом их приоритетов и уровней влияния. Реагиро
вание на компьютерные инциденты с учетом их приоритетов и уровней влияния позволяет исключить
ситуации, в которых действия по реагированию проводят в режиме «быстрая реакция», когда компью
терные инциденты отрабатываются в порядке их регистрации, что может привести к несвоевременно
му реагированию на инциденты, оказывающие наибольшее негативное влияние на информационные
ресурсы.
П р и м е ч а н и е — Подход к определению уровней влияния и приоритетов компьютерных инцидентов при
веден в приложениях А и Б ГОСТ Р 59711—2022;
б) снижение негативного воздействия на процессы организации
Деятельность по управлению компьютерными инцидентами в первую очередь направлена на сни
жение уровня потенциальных негативных последствий от компьютерных инцидентов для процессов,
нарушение и (или) прекращение которых может привести к негативным социальным, политическим,
экономическим, экологическим последствиям, последствиям в сфере обеспечения обороны страны,
4