На официальном интернет-портале правовой информации 25 июня 2020 года был опубликован приказ Минкомсвязи «Об утверждении Порядка и Технических условий установки и эксплуатации средств, предназначенных для поиска признаков компьютерных атак в сетях электросвязи, используемых для организации взаимодействия объектов критической информационной инфраструктуры Российской Федерации (КИИ)».

В документе отмечено, что установка и эксплуатация средств поиска атак включает в себя:

  • определение необходимости и мест установки средств поиска атак;
  • установку средств, их подключение к сетям электросвязи и к каналам связи, необходимым для их управления;
  • настройку и проверку работоспособности установленных средств;
  • прием в эксплуатацию средств поиска атак;
  • обеспечение непрерывной работы средств;
  • проведение технического обслуживания, замену и демонтаж средств поиска атак;
  • обеспечение сохранности средств;
  • осуществление мониторинга за функционированием средств поиска атак.

ФСБ, как уполномоченный орган ГосСОПКА, определяет необходимость установки средств поиска атак на сети электросвязи, обеспечивающей взаимодействие объектов КИИ, и указывает месть их расположения. Для этого ведомство проводит оценку безопасности критической информационной инфраструктуры.

В приказе говорится, что ФСБ отправляет оператору связи заказное письмо с уведомлением о вручении. Письмо содержит следующую информацию и документы:

  • сведения о необходимости установки средств поиска атак с указанием мест их установки на сети электросвязи;
  • эксплуатационные характеристики средств поиска атак;
  • наименование организации (в случае привлечения);
  • ФИО, должность сотрудника или наименование структурного подразделения уполномоченного органа ГосСОПКА, ответственного за организацию работ;
  • инструкция по эксплуатации средства поиска атак, установка которого планируется на сети электросвязи.

Согласно приказу, оператор связи должен в течение 10 календарных дней после получения информации определить должностных лиц, допущенных к ней. В течение 30 дней с даты получения данных оператор уточняет:

  • места установки средств поиска атак;
  • способы подключения средств поиска атак к сетям электросвязи, через которые осуществляется взаимодействие объектов КИИ;
  • способы подключения средств поиска атак к каналам связи, необходимым уполномоченному органу ГосСОПКА для управления средствами поиска атак;
  • сроки и процедура установки средств поиска атак.

Также в документе сказано, что непрерывность функционирования и сохранность средств поиска атак оператор связи обеспечивает самостоятельно. Взаимодействуют с уполномоченным органом ГосСОПКА ответственные лица.

Техническое обслуживание средств поиска атак проводят ответственные лица уполномоченного органа ГосСОПКА.