Уряд затвердив нові правила кіберзахисту: як працюватиме національний план реагування

Держава посилює кіберстійкість: Уряд ухвалив нову постанову, яка кардинально оновлює правила реагування на кіберінциденти та кібератаки. Документ встановлює єдиний національний план дій, запроваджує оновлену шкалу критичності загроз і розширює повноваження CERT-UA та інших команд реагування. Мета – прискорити та уніфікувати реагування на кіберзагрози, які зростають на тлі війни та гібридних атак

1

6


Кабінет Міністрів прийняв постанову від 26.11.2025 №1533 «Деякі питання реагування на кіберінциденти, кібератаки та кіберзагрози».


Постановою оновлено нормативну базу національної системи кіберзахисту. Попередня постанова від 04.04.2023 №299 втратила чинність.


Ключові нововведення


Затверджено Національний план реагування на кіберінциденти, кібератаки та кіберзагрози – єдиний документ, що визначає порядок дій усіх суб’єктів кібербезпеки (державних органів, критичної інфраструктури, бізнесу).


Запроваджено чітку 6-рівневу шкалу критичності кіберінцидентів (від 0 «некритичний» до 5 «надзвичайний» – чорний рівень, коли є невідворотна загроза життю людей або функціонуванню держави).


Уточнено повноваження та взаємодію:


  1. Національна команда CERT-UA (Державний центр кіберзахисту Держспецзв’язку)
  2. галузеві та регіональні CSIRT
  3. Ситуаційний центр кібербезпеки СБУ
  4. власні команди реагування суб’єктів кібербезпеки


Важливі норми


При інцидентах високого (помаранчевий), критичного (червоний) та надзвичайного (чорний) рівня CERT-UA та галузеві/регіональні CSIRT можуть самостійно розпочинати реагування без погодження з власником системи, якщо зволікання загрожує національній безпеці чи життю людей (з негайним інформуванням керівника з кіберзахисту).


Власники державних інформаційних ресурсів та об’єктів критичної інфраструктури зобов’язані протягом 1 години повідомляти про всі або значні кіберінциденти відповідну команду реагування.


Адміністрація Держспецзв’язку та СБУ можуть видавати обов’язкові для виконання вимоги про реагування.


Уточнено порядок надання прямого доступу CERT-UA та CSIRT до скомпрометованих систем (з особливими умовами для систем Міноборони та ЗСУ).


Джерело: Голос України


Читайте більше:


Захист бізнесу від кібератак: ключові принципи безпеки компанії

Матеріали на сайті https://7eminar.ua можуть містити роз’яснення державних органів та погляди зовнішніх авторів. Їхній зміст не завжди збігається з позицією редакції. Кожна публікація відображає особисту думку автора. Редакція не редагує авторські тексти і не несе відповідальності за їх зміст.
1

6

Отримуйте щодня свіжі новини та корисні подарунки 🎁👇

Коментарі
0/700

Коментарів поки немає

Почніть розмову…

5

3

6

6

514

203

520

29

31

128

18

19

50

30

450

134

77

94

154