DataLife Engine > Україна > Держспецзв’язку визначила Порядок обміну інформацією про кіберінциденти та Критерії визначення значного кіберінциденту
Держспецзв’язку визначила Порядок обміну інформацією про кіберінциденти та Критерії визначення значного кіберінциденту28.07. Разместил: yuriy |
|
Набув чинності наказ Адміністрації Держспецзв’язку від 14 травня 2026 року № 351. Цей документ затверджує два ключові регуляторні акти, що мають суттєво посилити національну стійкість у цифровому просторі: Порядок обміну інформацією про кіберінциденти, кібератаки, кіберзагрози та Критерії визначення значного кіберінциденту. Порядок обміну інформацією визначає єдиний механізм взаємодії та передачі даних про кіберінциденти, кібератаки та кіберзагрози щодо інформаційних, електронних комунікаційних та інформаційно-комунікаційних систем, де обробляються державні інформаційні ресурси, а також об’єктів критичної інформаційної інфраструктури. Дія нового регуляторного акта охоплює широке коло учасників. До нього входять суб’єкти забезпечення кібербезпеки та реагування на кіберінциденти, органи державної влади й місцевого самоврядування, оператори критичної інфраструктури, а також власники та розпорядники об’єктів критичної інформаційної інфраструктури. Щодо предмета обміну: відтепер ці суб’єкти передаватимуть одне одному повідомлення про кіберінциденти та атаки, інформацію про події кібербезпеки, а також тактики, техніки та процедури (TTPs) зловмисників. Крім того, передбачено обмін індикаторами кіберзагроз, відомостями про вразливості та ризики, звітами й практичними рекомендаціями щодо реагування. Процес взаємодії відбуватиметься через кілька визначених каналів. Основним інструментом стане спеціалізована платформа обміну інформацією про кіберінциденти. Також передбачено використання електронної пошти з обов’язковим шифруванням за стандартом OpenPGP та адаптованих програмних продуктів MISP (зокрема, для обміну індикаторами загроз). За наявності технічної сумісності систем обмін може здійснюватися в автоматизованому та машинозчитуваному форматах. Як резервний варіант, якщо інші технічні канали тимчасово недоступні, дозволяється використання месенджерів або телефонного зв’язку. Другий затверджений документ встановлює чіткі умови, за яких кіберінцидент класифікується як значний. Згідно з наказом до категорії значних відносяться кіберінциденти високого (помаранчевого), критичного (червоного) та надзвичайного (чорного) рівнів. Ця класифікація повністю відповідає чинному Національному плану реагування на кіберінциденти, кібератаки та кіберзагрози. Упровадження цих правил дасть змогу ефективно координувати протидію кібератакам у режимі реального часу та забезпечити оперативний і надійний захист критичної інфраструктури країни. Вернуться назад |