Термин · Глоссарий B2B-ПО

НКЦКИ

НКЦКИ (Национальный координационный центр по компьютерным инцидентам) – структурное подразделение ФСБ России, выполняющее функции национального CERT: координирует реагирование на компьютерные инциденты, принимает уведомления от субъектов КИИ, взаимодействует с зарубежными командами реагирования.

Буква «Н» В категориях: 3 Платформ: 6+

Введение

НКЦКИ (Национальный координационный центр по компьютерным инцидентам) – орган, созданный в составе ФСБ России приказом от 24.07.2018 №366 как оператор взаимодействия в рамках ГосСОПКА. НКЦКИ выполняет функции национального CERT (Computer Emergency Response Team) – отправной точки для всех субъектов КИИ при уведомлении об инцидентах.

Официальный сайт НКЦКИ: cert.gov.ru. Через техническую инфраструктуру НКЦКИ субъекты КИИ передают сведения об инцидентах и получают индикаторы компрометации (IoC), предупреждения о новых угрозах и рекомендации по защите.

История и контекст

До создания НКЦКИ функции национального CERT в России выполнял RU-CERT и ряд отраслевых команд (FinCERT ЦБ РФ, GovCERT). Приказ ФСБ №366 закрепил НКЦКИ как единый национальный регулятор в области реагирования на инциденты, подчинив ему все ведомственные и корпоративные центры ГосСОПКА. НКЦКИ взаимодействует с зарубежными CERT через каналы FIRST (Forum of Incident Response and Security Teams).

Ключевые функции НКЦКИ

  • Приём уведомлений – обработка сообщений субъектов КИИ об инцидентах в установленные сроки (24 часа).
  • Координация реагирования – выдача рекомендаций по локализации и ликвидации последствий атак.
  • Обмен IoC – распространение индикаторов компрометации, выявленных при анализе инцидентов.
  • Взаимодействие с CERT других стран – через каналы FIRST и двусторонние соглашения.
  • Публикация бюллетеней – предупреждения об актуальных угрозах и уязвимостях.

Где применяется

  • Все субъекты КИИ обязаны подключиться к инфраструктуре НКЦКИ или взаимодействовать с ним по альтернативным каналам (почта, телефон).
  • Корпоративные и ведомственные центры ГосСОПКА передают данные об инцидентах в НКЦКИ.
  • Провайдеры SOC-услуг (MSSPs) интегрируют процессы с требованиями НКЦКИ для клиентов из КИИ.

Преимущества и ограничения

НКЦКИ обеспечивает централизованную видимость угроз на национальном уровне и позволяет координировать реагирование при масштабных атаках. Ограничения: технические требования к подключению к инфраструктуре НКЦКИ требуют создания защищённого канала (СКЗИ); малые организации нередко испытывают трудности с интеграцией.

Связь с другими понятиями

НКЦКИ является оператором ГосСОПКА и работает под управлением ФСБ. Взаимодействует с субъектами КИИ в рамках 187-ФЗ. Технической основой для корпоративных центров ГосСОПКА служат SIEM-платформы и Threat Intelligence сервисы.

Понятия из глоссария Цифрового маркетплейса, которые часто встречаются вместе с термином «НКЦКИ».

Платформы класса «НКЦКИ»

Решения из каталога Цифрового маркетплейса, относящиеся к этому классу ПО. Карточки ведут на полные карточки платформ с тарифами, обзорами и кейсами внедрения.

Онколинк

Онколинк

Разработка ПО
Платформа для управления онкологическими пациентами и координации медицинского обслуживания. Входит в Единый р...
Цена по запросу
Подробнее →
BI.ZONE Compliance Platform - платформа автоматизации управления кибербезопасностью и соответствия требованиям...
Цена по запросу
Подробнее →
Гарда Монитор

Гарда Монитор

Информационная безопасность
Программно-аппаратный комплекс класса сетевой форензики (NTA/NDR) для мониторинга, записи и ретроспективного а...
Цена по запросу
Подробнее →
GD

Guardant DL

Информационная безопасность
Guardant DL — программный ключ для лицензирования и защиты от копирования программного обеспечения, распростра...
Цена по запросу
★ 4.2
Подробнее →
Avanpost FAM

Avanpost FAM

Информационная безопасность
Система единой аутентификации сотрудников в корпоративных ресурсах организации. Обеспечивает прозрачную и мног...
Цена по запросу
★ 4.0
Подробнее →

Категории каталога

Разделы каталога Цифрового маркетплейса, в которые входят решения, использующие «НКЦКИ».

Где применяется

Отрасли, в которых «НКЦКИ» используется на практике. Откройте отраслевой раздел Цифрового маркетплейса, чтобы увидеть подходящие решения, кейсы и новости.

Частые вопросы про НКЦКИ

Что такое НКЦКИ?

Национальный координационный центр по компьютерным инцидентам при ФСБ – орган, координирующий реагирование на кибератаки на российскую КИИ. Выполняет роль национального CERT.

Как подключиться к НКЦКИ?

Направить письменный запрос в ФСБ России, изложив сферы деятельности, перечень ресурсов КИИ и контактные данные. Для технического подключения потребуется создать защищённый канал с СКЗИ.

Нужно ли малому бизнесу взаимодействовать с НКЦКИ?

Если организация является субъектом КИИ – да. Предприятия вне 13 отраслей 187-ФЗ не обязаны, но могут добровольно подключиться к ГосСОПКА.

Что происходит с данными об инцидентах, переданными в НКЦКИ?

НКЦКИ анализирует инциденты, выявляет общие угрозы, формирует IoC-фиды и рекомендации, рассылаемые другим субъектам КИИ для превентивной защиты.

Что такое FinCERT?

Специализированный CERT Банка России для финансового сектора, созданный в 2015 году. Взаимодействует с НКЦКИ и координирует реагирование на инциденты в банках и платёжных системах.