
Отправка сведений об инцидентах в ЛК ГосСОПКА
Инциденты, подготовленные к отправке в НКЦКИ аналитиками платформы, отображаются на странице отправки сведений в НКЦКИ. Подробнее о сборе сведений для отправки в НКЦКИ (ЛК ГосСОПКА) см. в "Руководстве пользователя (аналитика)".
Отправка (либо отклонение отправки) сведений в НКЦКИ является привилегией, составляющей отдельную роль "СОПКА" (подробнее о ролях в разделе Управление пользователями и правами доступа). Роль может быть назначена работникам организации, являющимися ответственными за взаимодействие с НКЦКИ, или иным работникам, уполномоченным принимать решения об отправке сведений в НКЦКИ.
Выберите раздел "СОПКА" главного меню интерфейса.
Общий вид списка инцидентов, подготовленных к отправке в НКЦКИ, представлен на следующем рисунке.

Рисунок 1.
Страница содержит интерактивный список инцидентов, с учетом применения того из преднастроенных фильтров, который выбран в выпадающем списке справа.

Рисунок 2.
| Название фильтра | Результат фильтрации |
|---|---|
Готовые к отправке | Выводит все инциденты, готовые к отправке в НКЦКИ |
Имеющие ошибки отправки | Выводит все инциденты, отправленные в НКЦКИ, но не принятые (возникла ошибка при отправке из-за отсутствия связи, поля заполнены неверно и т.п.) |
Отправленные | Выводит все инциденты, отправленные в НКЦКИ |
По умолчанию страница открывается с применением фильтра "Готовые к отправке", отображая только инциденты, по которым не принято решение об отправке.
Платформа позволяет осуществлять перенос инцидентов СОПКА между инсталляциями платформы.
При нажатии на кнопку "
Экспортировать документ" выполняется выгрузка инцидента в yaml-файл.
Также в интерфейсе отправки можно загрузить yaml-файл инцидента, зафиксированного в инсталляции, не имеющей прямого подключения к НКЦКИ. Для этого воспользуйтесь функцией "Импорт из файла".

Рисунок 3.
При нажатии кнопки "Импортировать" файл добавится в список готовых к отправке документов с сообщением "Файл успешно импортирован".
Нажмите на кнопку "
Посмотреть подробности" в конце строки инцидента, по которому принимается решение об отправке. Откроется карточка, содержащая сведения об инциденте/атаке/уязвимости, необходимые для принятия решения.

Рисунок 4.
В случае положительного решения нажмите кнопку "Отправить". Откроется всплывающее окно хода подключения к НКЦКИ и регистрации инцидента в ЛК ГосСОПКА по API.
Если есть онлайн взаимодействие с НКЦКИ, запись об инциденте удалится из списка "Готовые к отправке" и появится в списке "Отправленные". В случае успешной регистрации инцидента в ЛК ГосСОПКА в перечень предпринятых действий будет добавлена запись об отправке сведений в НКЦКИ и присвоенном идентификаторе.
В случае ошибки создания инцидента из-за отсутствия подключения, по причинам некорректного заполнения полей, будет выведен текст ошибки, и инцидент будет переведен в статус "Имеющие ошибки отправки".
В случае отклонения отправки инцидента в НКЦКИ нажмите кнопку "
Удалить документ", а затем подтвердите действие. Документ будет удален из списка готовых к отправке документов.
Была ли эта страница полезной?
Спасибо за отзыв!
Спасибо, мы учтём это для улучшения документации.