Уряд затвердив нові правила кіберзахисту: як працюватиме національний план реагування

Держава посилює кіберстійкість: Уряд ухвалив нову постанову, яка кардинально оновлює правила реагування на кіберінциденти та кібератаки. Документ встановлює єдиний національний план дій, запроваджує оновлену шкалу критичності загроз і розширює повноваження CERT-UA та інших команд реагування. Мета – прискорити та уніфікувати реагування на кіберзагрози, які зростають на тлі війни та гібридних атак

2

155


Кабінет Міністрів прийняв постанову від 26.11.2025 №1533 «Деякі питання реагування на кіберінциденти, кібератаки та кіберзагрози».


Постановою оновлено нормативну базу національної системи кіберзахисту. Попередня постанова від 04.04.2023 №299 втратила чинність.


Ключові нововведення


Затверджено Національний план реагування на кіберінциденти, кібератаки та кіберзагрози – єдиний документ, що визначає порядок дій усіх суб’єктів кібербезпеки (державних органів, критичної інфраструктури, бізнесу).


Запроваджено чітку 6-рівневу шкалу критичності кіберінцидентів (від 0 «некритичний» до 5 «надзвичайний» – чорний рівень, коли є невідворотна загроза життю людей або функціонуванню держави).


Уточнено повноваження та взаємодію:


  1. Національна команда CERT-UA (Державний центр кіберзахисту Держспецзв’язку);
  2. галузеві та регіональні CSIRT;
  3. Ситуаційний центр кібербезпеки СБУ;
  4. власні команди реагування суб’єктів кібербезпеки.


Важливі норми


При інцидентах високого (помаранчевий), критичного (червоний) та надзвичайного (чорний) рівня CERT-UA та галузеві/регіональні CSIRT можуть самостійно розпочинати реагування без погодження з власником системи, якщо зволікання загрожує національній безпеці чи життю людей (з негайним інформуванням керівника з кіберзахисту).


Власники державних інформаційних ресурсів та об’єктів критичної інфраструктури зобов’язані протягом 1 години повідомляти про всі або значні кіберінциденти відповідну команду реагування.


Адміністрація Держспецзв’язку та СБУ можуть видавати обов’язкові для виконання вимоги про реагування.


Уточнено порядок надання прямого доступу CERT-UA та CSIRT до скомпрометованих систем (з особливими умовами для систем Міноборони та ЗСУ).


Джерело: Голос України


Читайте більше:


Захист бізнесу від кібератак: ключові принципи безпеки компанії

Матеріали на сайті https://7eminar.ua можуть містити роз’яснення державних органів та погляди зовнішніх авторів. Їхній зміст не завжди збігається з позицією редакції. Кожна публікація відображає особисту думку автора. Редакція не редагує авторські тексти і не несе відповідальності за їх зміст.
2

155

Отримуйте щодня свіжі новини та корисні подарунки 🎁👇

2

73

1

23

1

23

1

13

1

6

1

9

1

22

1

9

2

28

1

9963

1

11

1

22

1

57

1

39

1

12

1

79

1

7308

3

251

1

15

3

163