Как выбрать Центр ГосСОПКА: измеримые критерии для ответственного решения

С 20 мая 2026 года вступил в силу приказ ФСБ России от 22.04.2026 № 161, утвердивший новый Порядок аккредитации центров государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА) и единые требования к таким центрам. Для организаций, планирующих передать функции мониторинга и реагирования на киберугрозы внешнему исполнителю, это означает появление четких и объективных ориентиров выбора.
В этой статье систематизируем все измеримые требования, которые должен проверить заказчик, чтобы принять обоснованное решение и минимизировать риски при взаимодействии с аккредитованным Центром ГосСОПКА.
Общую процедуру оценки и выбора можно свести к 6 основным этапам.
1. Аккредитация: что и на какой срок
Аккредитацию проводит ФСБ России, результат — аттестат сроком действия не более 5 лет. Центр может быть аккредитован по одному или нескольким из четырех направлений:
обнаружение компьютерных атак и регистрация компьютерных инцидентов;
реагирование на компьютерные инциденты и ликвидация их последствий;
предупреждение компьютерных атак на информационные ресурсы;
координация деятельности подразделений субъектов ГосСОПКА.
Что проверить:
Наличие аттестата на официальном сайте gossopka.ru – там опубликованы списки с аккредитованными центрами.
С 2027 года появится возможность убедиться, что срок действия аттестата покрывает планируемый период сотрудничества.
Сопоставьте перечень аккредитованных направлений с теми услугами, которые вы намерены заказать. Например, если вам нужен только мониторинг (обнаружение) без реагирования – достаточно направления №1. Однако практика работы показывает, что если есть возможность – то выбирать надо центр, максимально покрывающий все виды работ, чтобы учесть возможное расширение функций с течением времени.
Вывод: таким образом, появляются измеримые критерии для оценки и выбора. Есть возможность заранее оценить возможности различных Центров ГосСОПКА, их сроки аккредитации и выполняемый функционал. Практика работы УЦСБ SOC показывает, что требования контрактов часто имеют изменения во времени и, как правило, требования по функционалу только расширяются.
2. Кадровый состав: минимальные цифры и проверка знаний
Требования к штату — одни из самых жестких. В процессе аккредитации Центр ГоСОПКА должен подтвердить наличие определенного количества сотрудников с необходимой квалификацией и стажем работы.
Для каждого из четырех функциональных направлений устанавливаются минимальные количественные и квалификационные нормативы:
минимальное количество специалистов с учетом различных направлений деятельности SOC;
требования к образованию, курсам повышения квалификации и тд.
Общий перечень направлений и сотрудников можно представить в виде таблицы

Минимальная численность персонала (без учета руководителя центра и его заместителя) составляет не менее 15 штатных единиц при условии, что заместитель руководителя совмещает одну из должностей начальника подразделения. В противном случае требуется дополнительная единица начальника подразделения.
Можно также дополнительно убедиться в выполнении дополнительных, но профессионально важных показателей — наличии сертификатов о повышении квалификации, прохождении профессиональных курсов не реже 1 раза за 3 года.
Что проверить:
запросить выписку из кадрового состава Центра ГосСОПКА;
перечень курсов повышения квалификации за последние 3 года (минимальный объем — 40 часов).
Вывод: с введением четких квалификационных критериев устраняется неуверенность в выбранной команде. Заказчик может запросить сведения и это дает возможность Центру ГосСОПКА показать квалификацию и где-то даже похвалиться своей командой. Кроме этого, сведения о комплектности каждого из направлений должны снизить градус тревожности при выборе, так как гарантируют что с вами будет работать полноценная команда, в которой каждый знает свои задачи и оперативно и профессионально их выполняет.
3. Обязательные лицензии и сертификаты
Если центр оказывает услуги по мониторингу информационной безопасности, то у него обязательно должны быть действующие лицензии с указанием конкретных видов работ.
Что проверить: перечень лицензий с соотнесением к видам работ. Представлены в таблице ниже.
Общий перечень направлений и сотрудников можно представить в виде таблицы

Вывод: наконец-то снимается извечный вопрос — необходимо ли запрашивать сведения о лицензиях или нет? В новых требованиях к Центрам ГосСОПКА четко прописаны виды деятельности и наличие конкретных видов лицензий на них.
4. Проверьте техническую оснащенность
Для каждого направления центр обязан использовать сертифицированные ФСБ России средства защиты и обнаружения.
Что проверить: запросите перечень применяемого ПО и оборудования. Он должен включать:

Вывод: современные Центры ГосСОПКА для реализации задач мониторинга инцидентов ИБ обладают не только базовыми средствами, перечисленными в обязательных требованиях, но и дополнительным набором инструментов, позволяющим существенно повышать эффективность процесса мониторинга.
Поэтому не бойтесь запрашивать сведения как по обязательным инструментам, ориентируясь на представленную выше информацию, но и интересоваться дополнительными средствами — например, для проведения сканирования на уязвимости, Security Awareness, Anti-DDOS и так далее. Это позволит спрогнозировать возможные будущие задачи, выполнить дополнительные требования регулятора, а также оценить уровень готовности Центра ГосСОПКА к новым задачам с Вашей стороны.
5. Регламентные сроки: оперативность как измеримый параметр
Аккредитованный центр обязан соблюдать строгие временные нормативы. Они напрямую влияют на качество обслуживания — чем ближе центр к этим показателям, тем надежнее его работа.
Что проверить:
уточните договорные параметры Центра ГосСОПКА: какие сроки реагирования, уведомлений и так далее;
особое внимание обратите на круглосуточный режим работы для направления «Обнаружение и регистрация» — это обязательное требование.

Вывод: Центры ГосСОПКА обязаны исполнять требования законодательства и жестко регламентированы в части сроков (например, уведомление об инциденте на ЗОКИИ — не позднее 3 часов, подробнее мы рассматривали этот вопрос в статье о требованиях ФСБ и ФСТЭК России). Гарантом здесь выступает регулятор и контроль соблюдения сроков лежит на нем. Остальная часть оценочных показателей является предметом для обсуждения уже в рамках заключаемого договора. И здесь очень важно понимать, какие параметры вы, как заказчик, хотите контролировать, и какие гарантии на это может дать Центр ГосСОПКА. Поэтому, в процессе выбора центра хорошо бы задавать вопрос: «По каким параметрам Центр ГосСОПКА предлагает оценку своей деятельности с заказчиком?». Набор этих показателей даст возможность понять — совпадают ли ваши ожидания от уровня сервиса возможного Центра ГосСОПКА.
6. Контроль и отчетность: что должен предоставлять центр на постоянной основе
Помимо оперативных уведомлений, центр обязан регулярно направлять в НКЦКИ:
ежедневную информацию о компьютерных инцидентах и атаках;
ежеквартальные сводки о мерах по повышению защищенности;
информацию о включении ваших ресурсов в зону своей ответственности — в течение 24 часов, как только Вы подписали договор.
Что проверить: запросить информацию о формате взаимодействия центра и НКЦКИ.
Вывод: Соглашение между Центром ГосСОПКА и НКЦКИ полностью регламентирует все аспекты их взаимодействия. Однако вы всегда можете получить консультацию по уведомлениям в НКЦКИ. Кроме того, стоит заранее уточнить сроки включения вашей инфраструктуры в зону ответственности Центра ГосСОПКА — от этого зависит, насколько быстро вы сможете предоставить регулятору необходимый объем информации.
Чтобы объективно оценить несколько аккредитованных центров, предлагаем практический алгоритм выбора: чек-лист для их сравнения. По каждому пункту проставляйте «Да/Нет» или числовое значение — так вы сможете ранжировать кандидатов.

Заключение
Приказ ФСБ России № 161 превращает выбор Центра ГосСОПКА из субъективного процесса в формализованную задачу с четкими числовыми критериями. Компания-заказчик теперь может требовать от потенциального исполнителя документального подтверждения каждого из перечисленных выше показателей — от количества специалистов до времени реакции на инциденты.
Рекомендуем при формировании тендерной документации или запроса предложений включить в него все измеримые требования из настоящей статьи. Это не только снизит риски сотрудничества с недобросовестными центрами, но и создаст основу для последующего контроля их работы в течение всего срока аккредитации. Помните: аттестат действителен до 5 лет, но соблюдение требований должно подтверждаться ежедневно — и именно измеримые показатели позволяют это проверить.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.