Безкоштовні модулі ТОПових професій доступні!

Уряд затвердив нові правила кіберзахисту: як працюватиме національний план реагування

Держава посилює кіберстійкість: Уряд ухвалив нову постанову, яка кардинально оновлює правила реагування на кіберінциденти та кібератаки. Документ встановлює єдиний національний план дій, запроваджує оновлену шкалу критичності загроз і розширює повноваження CERT-UA та інших команд реагування. Мета – прискорити та уніфікувати реагування на кіберзагрози, які зростають на тлі війни та гібридних атак

2

417

Подобаються наші матеріали? Додайте нас в улюблені джерела Google, щоб частіше бачити наші новини в пошуку та ШІ-оглядах в Google.

Додати


Кабінет Міністрів прийняв постанову від 26.11.2025 №1533 «Деякі питання реагування на кіберінциденти, кібератаки та кіберзагрози».


Постановою оновлено нормативну базу національної системи кіберзахисту. Попередня постанова від 04.04.2023 №299 втратила чинність.


Ключові нововведення


Затверджено Національний план реагування на кіберінциденти, кібератаки та кіберзагрози – єдиний документ, що визначає порядок дій усіх суб’єктів кібербезпеки (державних органів, критичної інфраструктури, бізнесу).


Запроваджено чітку 6-рівневу шкалу критичності кіберінцидентів (від 0 «некритичний» до 5 «надзвичайний» – чорний рівень, коли є невідворотна загроза життю людей або функціонуванню держави).


Уточнено повноваження та взаємодію:


  1. Національна команда CERT-UA (Державний центр кіберзахисту Держспецзв’язку);
  2. галузеві та регіональні CSIRT;
  3. Ситуаційний центр кібербезпеки СБУ;
  4. власні команди реагування суб’єктів кібербезпеки.


Важливі норми


При інцидентах високого (помаранчевий), критичного (червоний) та надзвичайного (чорний) рівня CERT-UA та галузеві/регіональні CSIRT можуть самостійно розпочинати реагування без погодження з власником системи, якщо зволікання загрожує національній безпеці чи життю людей (з негайним інформуванням керівника з кіберзахисту).


Власники державних інформаційних ресурсів та об’єктів критичної інфраструктури зобов’язані протягом 1 години повідомляти про всі або значні кіберінциденти відповідну команду реагування.


Адміністрація Держспецзв’язку та СБУ можуть видавати обов’язкові для виконання вимоги про реагування.


Уточнено порядок надання прямого доступу CERT-UA та CSIRT до скомпрометованих систем (з особливими умовами для систем Міноборони та ЗСУ).


Джерело: Голос України


Читайте більше:


Захист бізнесу від кібератак: ключові принципи безпеки компанії

Матеріали на сайті https://7eminar.ua можуть містити роз’яснення державних органів та погляди зовнішніх авторів. Їхній зміст не завжди збігається з позицією редакції. Кожна публікація відображає особисту думку автора. Редакція не редагує авторські тексти і не несе відповідальності за їх зміст.
2

417

1

3

1

4

13

69627

1

6

1

8

1

7

1

5

3

24

4

283

3

814

4

80

5

131

5

430

4

55

4

192

Оновлено
Перевірки, штрафи
14.09.2026

Штраф 170 тис. грн за порушення військового обліку для кадровика: законопроєкт №16013-1 відхилено Комітетом

Законопроєкт №16013-1 пропонує посилити відповідальність за окремі порушення правил військового обліку, зокрема для службових осіб, дії яких призвели до незаконного взяття людини на військовий облік. Водночас запропонована норма не означає автоматичного штрафу для будь-якого кадровика за помилку у військовому обліку – необхідним є причинний зв’язок між порушенням і незаконним взяттям конкретної особи на облік. Окремо важливо встановити, чи має відповідальний за військовий облік працівник статус службової особи з огляду на його фактичні організаційно-розпорядчі або адміністративно-господарські повноваження. Законопроєкт було відхилено Комітетом і він не буде розглядатися ВРУ

основне зображення для Штраф 170 тис. грн за порушення військового обліку для кадровика: законопроєкт №16013-1 відхилено Комітетом
4

180

4

73

3

197

4

76

5

98