На сайте ФСБ России опубликована выписка из Концепции государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации
В России создается единая система обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ. Об этом говорится в опубликованной на сайте ФСБ России выписке из Концепции государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ.
Главными задачами Системы обозначены выявление признаков проведения компьютерных атак, определение их источников, методов, способов, разработка методов и средств обнаружения, предупреждения и ликвидации последствий компьютерных атак, формирование детализированной информации об информационных ресурсах РФ, находящихся в зоне ответственности субъектов Системы и прогнозирование ситуации в области обеспечения информационной безопасности России.
Она предполагает оперативное реагирование на компьютерные атаки и вызванные ими компьютерные инциденты, а также меры по ликвидации последствий таких инцидентов в информационных ресурсах РФ, сбор и анализ сведений об уязвимостях программного обеспечения и оборудования.
В рамках Системы, отмечается в документе, должно быть налажено взаимодействие с правоохранительными и другими госорганами, владельцами информационных ресурсов РФ, операторами связи, интернет-провайдерами и иными заинтересованными организациями на национальном и международном уровнях в области обнаружения компьютерных атак и установления их источников, включая обмен информацией о выявленных компьютерных атаках и компьютерных инцидентах, а также обмен опытом в сфере выявления и устранения уязвимостей программного обеспечения и оборудования и реагирования на компьютерные инциденты.
Также она предполагает проведение научных исследований в этой сфере и подготовку и повышение квалификации кадров.
В частности, на ФСБ ложится задача доводить до субъектов Системы информации об угрозах информационным ресурсам РФ и о необходимых мерах по нейтрализации данных угроз, а также обеспечивать реализацию мероприятий по совершенствованию оперативно-тактического взаимодействия ее участников.
Концепция была разработана исходя из Доктрины информационной безопасности Российской Федерации и Указа Президента РФ от 15 января 2013 года "О создании государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации".
Концепция была утверждена президентом 12 декабря 2014 года.