Держспецзв’язку затвердила Методику оцінювання ризиків кібербезпеки

27.07 17:58    

Держспецзв’язку затвердила Методику оцінювання ризиків кібербезпеки, яка встановлює єдиний підхід до ідентифікації та оцінювання ризиків кібербезпеки для органів державної влади, операторів критичної інфраструктури та власників (розпорядників) об’єктів критичної інформаційної інфраструктури.

Відповідний наказ Адміністрації Держспецзв’язку від 2 червня 2026 року № 402 зареєстровано в Міністерстві юстиції України 18 червня 2026 року за № 880/46274.

Методику розроблено на виконання Загальних вимог з кіберзахисту об’єктів критичної інфраструктури, затверджених постановою Кабінету Міністрів України від 19 червня 2019 року № 518, та Мінімальних вимог до захисту інформаційних, електронних комунікаційних, інформаційно-комунікаційних та технологічних систем, затверджених постановою Кабінету Міністрів України від 29 березня 2006 року № 373.

Документ визначає єдині підходи до:

▪️ідентифікації критичних активів та їх класифікації;

▪️виявлення актуальних кіберзагроз і вразливостей;

▪️проведення якісного та кількісного оцінювання ризиків кібербезпеки;

▪️визначення рівня ризику із застосуванням матриці ризиків;

▪️планування заходів з обробки ризиків та підготовки відповідної звітності.

Особливістю Методики є поєднання якісного та кількісного підходів до оцінювання ризиків. Документ передбачає використання сучасних математичних методів аналізу, зокрема Баєсівського методу, який дозволяє уточнювати оцінку ризиків на основі нової інформації про кіберінциденти, кіберзагрози та зміни стану захищеності систем.

Методика також визначає порядок формування переліку ризиків кібербезпеки, підготовки планів їх обробки та проведення регулярного перегляду результатів оцінювання. Оцінювання ризиків має здійснюватися не рідше одного разу на рік, а також у разі суттєвих змін у системах або процесах обробки інформації.

Запровадження Методики сприятиме впровадженню ризик-орієнтованого підходу до забезпечення кіберзахисту, підвищенню рівня стійкості інформаційних систем державних органів та операторів критичної інфраструктури, а також гармонізації національних практик управління ризиками кібербезпеки з міжнародними стандартами та рекомендаціями

RuporZT


Коментарів: 0 Додати коментар Роздрукувати
Україна Цікавинка Скандали
Сьогодні 17:59
Службовий статус для незаконного переправлення військов ...
Сьогодні 17:59
«Зроблено в Україні»: за тиждень бізнес залучив 1,6 млр ...
Сьогодні 17:58
Держспецзв’язку затвердила Методику оцінювання ризиків ...
Сьогодні 17:58
Леся Карнаух: ДПС працює над тим, щоб більше громад зап ...
Сьогодні 17:57
485 інформаційних систем в Україні авторизовані у першо ...
25 липня 21:51
Парасолька для міста: що справді впливає на зручність і ...
23 липня 14:03
Не списуйте це на вік - перші ознаки серйозних проблем ...
22 липня 16:26
Як обрати майданчик для масштабної ділової події без за ...
20 липня 17:26
Лазерна різка vs плазма vs гідроабразив: коли яка техно ...
06 липня 17:24
Вибір меблів для маленької квартири: як візуально розши ...
03 липня 12:32
Небезпечне укриття для дитсадка: на Житомирщині слідчі ...
25 червня 16:22
Незаконне збагачення на понад 9,3 млн грн – прокурори п ...
24 червня 19:11
Афера з орендою землі: на Житомирщині поліцейські розсл ...
20 травня 13:55
Масштабна операція з очищення системи Національної полі ...
19 травня 10:29
На Житомирщині викрито схему незаконного нарахування гр ...
Опитування
Чи задоволені Ви центральним опаленням у квартирі?
Так, повністю
Так, але хотілось би і краще
Ні
В мене інший вид опалення