Уряд затвердив нові правила кіберзахисту: як працюватиме національний план реагування

Держава посилює кіберстійкість: Уряд ухвалив нову постанову, яка кардинально оновлює правила реагування на кіберінциденти та кібератаки. Документ встановлює єдиний національний план дій, запроваджує оновлену шкалу критичності загроз і розширює повноваження CERT-UA та інших команд реагування. Мета – прискорити та уніфікувати реагування на кіберзагрози, які зростають на тлі війни та гібридних атак

2

296


Кабінет Міністрів прийняв постанову від 26.11.2025 №1533 «Деякі питання реагування на кіберінциденти, кібератаки та кіберзагрози».


Постановою оновлено нормативну базу національної системи кіберзахисту. Попередня постанова від 04.04.2023 №299 втратила чинність.


Ключові нововведення


Затверджено Національний план реагування на кіберінциденти, кібератаки та кіберзагрози – єдиний документ, що визначає порядок дій усіх суб’єктів кібербезпеки (державних органів, критичної інфраструктури, бізнесу).


Запроваджено чітку 6-рівневу шкалу критичності кіберінцидентів (від 0 «некритичний» до 5 «надзвичайний» – чорний рівень, коли є невідворотна загроза життю людей або функціонуванню держави).


Уточнено повноваження та взаємодію:


  1. Національна команда CERT-UA (Державний центр кіберзахисту Держспецзв’язку);
  2. галузеві та регіональні CSIRT;
  3. Ситуаційний центр кібербезпеки СБУ;
  4. власні команди реагування суб’єктів кібербезпеки.


Важливі норми


При інцидентах високого (помаранчевий), критичного (червоний) та надзвичайного (чорний) рівня CERT-UA та галузеві/регіональні CSIRT можуть самостійно розпочинати реагування без погодження з власником системи, якщо зволікання загрожує національній безпеці чи життю людей (з негайним інформуванням керівника з кіберзахисту).


Власники державних інформаційних ресурсів та об’єктів критичної інфраструктури зобов’язані протягом 1 години повідомляти про всі або значні кіберінциденти відповідну команду реагування.


Адміністрація Держспецзв’язку та СБУ можуть видавати обов’язкові для виконання вимоги про реагування.


Уточнено порядок надання прямого доступу CERT-UA та CSIRT до скомпрометованих систем (з особливими умовами для систем Міноборони та ЗСУ).


Джерело: Голос України


Читайте більше:


Захист бізнесу від кібератак: ключові принципи безпеки компанії

Матеріали на сайті https://7eminar.ua можуть містити роз’яснення державних органів та погляди зовнішніх авторів. Їхній зміст не завжди збігається з позицією редакції. Кожна публікація відображає особисту думку автора. Редакція не редагує авторські тексти і не несе відповідальності за їх зміст.
2

296

Отримуйте щодня свіжі новини та корисні подарунки 🎁👇

4

46

2

222

2

48

2

78

4

26

2

101

3

2158

1

813

3

123

4

108

9

959

3

22

3

786

5

2290

7

228

3

52

4

993

3

182

3

220

3

617