В Україні оновили стандарти криптографічного і технічного захисту інформації

ДержНДІ технологій кібербезпеки та захисту інформації оновив основоположний стандарт щодо розроблення та оформлення нормативних документів у сфері захисту інформації. Також уведено в дію новий стандарт, який визначає порядок експертних досліджень засобів криптографічного та технічного захисту інформації

1

8

Подобаються наші матеріали? Додайте нас в улюблені джерела Google, щоб частіше бачити наші новини в пошуку та ШІ-оглядах в Google.

Додати


Одним із ключових напрямів роботи Державного науково-дослідного інституту технологій кібербезпеки та захисту інформації Держспецзв’язку, який призначено органом стандартизації у сфері криптографічного та технічного захисту інформації, є формування цілісної та узгодженої нормативної бази. Це передбачає як створення нових стандартів, так і постійний перегляд та вдосконалення вже чинних нормативних документів.


У межах цієї роботи ДержНДІ технологій кібербезпеки:


  1. оновив та увів у дію основоположний стандарт СТД-01-001-2026-В «Вимоги до побудови, викладення, оформлення, позначення та змісту стандартів криптографічного та технічного захисту інформації, кіберзахисту, протидії технічним розвідкам»;
  2. розробив та увів у дію новий стандарт СТД-02.03-001-2026-В «Захист інформації. Засоби криптографічного та технічного захисту інформації. Порядок експертних досліджень».


Що передбачають документи?


1. Стандарт СТД-01-001-2026-В є удосконаленою версією попереднього стандарту (СТД-900-001-2026-В, діяв із 23 березня 2026 року). Він визначає єдині вимоги до розроблення інших стандартів криптографічного та технічного захисту інформації, кіберзахисту та протидії технічним розвідкам.

Це базовий стандарт, за правилами якого мають бути побудовані, викладені й оформлені стандарти, щоб вони були зрозумілими, уніфікованими та відповідали вимогам чинного законодавства, зокрема законодавства у сфері державної таємниці, а також Класифікатора стандартів

Оновлення дає змогу уніфікувати підходи до розроблення нормативних документів і загалом підвищити якість нормативної бази у сфері захисту інформації.


2. Стандарт СТД-02.03-001-2026-В «Захист інформації. Засоби криптографічного та технічного захисту інформації. Порядок експертних досліджень» визначає покроковий порядок проведення експертних досліджень засобів криптографічного та технічного захисту інформації з урахуванням положень ДСТУ ISO/IEC 15408:2023 та ДСТУ ISO/IEC 18045:2023 (ISO/IEC 18045:2022, IDT), що стосуються інформаційних технологій, кібербезпеки й захисту конфіденційності та визначають критерії й методологію оцінювання безпеки ІТ.


В ДержНДІ технологій кібербезпеки зазначають:

Експертні дослідження засобів захисту інформації потребують чіткої та уніфікованої процедури, побудованої на сучасних критеріях оцінювання безпеки. Саме такий підхід закладено в новому стандарті.

Дія документа не поширюється на:


  1. засоби криптографічного захисту інформації, призначені для захисту службової і секретної інформації;
  2. засоби технічного захисту інформації, що використовуються для захисту інформації від витоку технічними каналами і спеціального впливу на засоби оброблення інформації.


Джерело: Держспецзв’язку


Читайте більше:


Що вимагає банк при зміні керівника: перелік розпорядників і строки

Кібербезпека кінцевих пристроїв: що варто знати працівникам і роботодавцям

Обмеження переказів для ФОП і юросіб: банки посилюють контроль вже з 14 серпня

Держспецзв’язку вчергове оновила Перелік забороненого ПЗ: 880 найменувань у списку!

CRS + Прикордонники: як два нових інструменти податкової роблять видимими доходи емігрантів

Катерина Чучаліна

Експерт

Катерина Чучаліна

Податковий експерт, адвокат, консультант у спорах з держорганами

✨ Новинка! Унікальний сервіс – АІ-Консультант для бухгалтера! Ознайомтесь із його можливостями вже зараз за посиланням
Матеріали на сайті https://7eminar.ua можуть містити роз'яснення державних органів та погляди зовнішніх авторів. Їхній зміст не завжди збігається з позицією редакції. Кожна публікація відображає особисту думку автора. Редакція не редагує авторські тексти і не несе відповідальності за їх зміст.
1

8

4

113

1

7

1

4

5

6324

4

49

1

6

5

3743

4

97

1

8

1

6

2

5

2

8

2

8

1

93

1

22

1

37

1

18

1

18

6

561