Участники КИИ обязаны уведомлять в НКЦКИ об обнаруженных компьютерных инцидентах, которые относятся к объектам КИИ.
Сообщать о происшествии возможно путем телефонной связи, а также посредством факсимильной и электронной почты, а при подключении к инфраструктуре ГосСОПКА, путем использования их инфраструктуры, но не позднее, чем через
3 часа после выявления инцидента в значимых объектах КИИ и не позднее, чем через
24 часа после выявления инцидента на иных объектах КИИ.
Субъекты значимых объектов КИИ обязаны через
90 дней со дня включения их объектов в реестр ЗО КИИ разработать план действий на реагирование возможных инцидентов, который обязан быть одобрен Федеральной Службой Безопасности РФ.
Подключение субъекта КИИ к инфраструктуре ГосСОПКА возможно двумя способами:
- Заключить договор с уже созданным центром ГосСОПКА, оказывающим свои услуги на основании лицензии
- Разработать свой корпоративный (ведомственный) сегмент, взаимодействующий с главным центром ГосСОПКА