Информирование ФСБ, реагирование и ликвидация последствий (№ 547)
Приказ ФСБ России от 25.12.2025 № 547 «Об утверждении Порядка информирования ФСБ России о компьютерных атаках и компьютерных инцидентах, реагирования на них, принятия мер по ликвидации последствий компьютерных атак, проведённых в отношении значимых объектов критической информационной инфраструктуры Российской Федерации»
25.12.2025в силе с 30.01.2026заменил № 282
Новый пакет. Этот приказ заменил прежний порядок информирования и реагирования — приказ ФСБ от 19.06.2019 № 282. Опубликован на publication.pravo.gov.ru 30.12.2025 (идентификатор 0001202512300064), вступает в силу 30 января 2026 года.
1 Что это и зачем
Это один из ключевых приказов для повседневной работы. Он говорит, что делать, когда на ваши системы происходит компьютерная атака или случается инцидент: как и в какие сроки сообщить об этом ФСБ (через НКЦКИ), как реагировать на атаку и как устранять её последствия, если она затронула значимый объект КИИ.
2 Кого касается
Информировать об инцидентах обязаны все субъекты КИИ. Дополнительно требования по реагированию и ликвидации последствий касаются владельцев значимых объектов КИИ (ЗОКИИ) — тех, чьи системы получили категорию значимости и попали в реестр ФСТЭК.
3 Что регулирует
как уведомлять ФСБ (НКЦКИ) о компьютерных атаках и инцидентах;
в какие сроки направлять уведомления в зависимости от типа объекта;
как реагировать на инцидент и кто за это отвечает;
как принимать меры по ликвидации последствий атак на значимые объекты;
требования к плану реагирования и его согласованию с НКЦКИ.
4 Сроки
Сообщить об инциденте на значимом объекте КИИ3 часа
Сообщить об инциденте на ином объекте КИИ24 часа
Разработать план реагирования после включения в реестр90 дней
Направить копию плана в НКЦКИ7 кал. дней
Сообщить результаты реагирования48 часов
≡Простыми словамиСлучилась атака — сообщите ФСБ: на значимом объекте в течение 3 часов, на обычном — в течение 24 часов. Заранее (за 90 дней после попадания в реестр) подготовьте план действий и отправьте его копию в НКЦКИ за 7 дней. О том, как справились, отчитайтесь в течение 48 часов.
5 Статус и что заменил
Приказ № 547 заменил приказ ФСБ России от 19.06.2019 № 282, который регулировал информирование об инцидентах и реагирование. С 30 января 2026 года действует новый порядок с уточнёнными сроками. Работать нужно по действующей редакции.