Нормативні документи

- Деталі
- Категорія: Нормативні документи
Своєчасне й ефективне реагування на кібератаки та кіберінциденти, постійна готовність до реальних та потенційних кіберзагроз, усунення передумов до їхнього виникнення – все це важливі фактори посилення кіберстійкості не тільки окремих об’єктів критичної інфраструктури, а й усієї країни.

- Деталі
- Категорія: Нормативні документи
Посилюємо захист об’єктів критичної інфраструктури разом. Адміністрація Держспецзв'язку затвердила Методичні рекомендації щодо забезпечення кіберзахисту автоматизованих систем управління технологічними процесами (АСУ ТП). Відповідний наказ від 29.05.2023 № 463 розміщений на сайті Служби.

- Деталі
- Категорія: Нормативні документи
Кабінет Міністрів України ухвалив постанову «Про затвердження Порядку пошуку та виявлення потенційної вразливості інформаційних (автоматизованих), електронних комунікаційних, інформаційно-комунікаційних систем, електронних комунікаційних мереж».

- Деталі
- Категорія: Нормативні документи
Кабінет Міністрів України ухвалив постанову «Про затвердження Порядку ведення Реєстру об’єктів критичної інфраструктури, включення об’єктів до Реєстру об’єктів критичної інфраструктури, доступу та надання інформації з нього».

- Деталі
- Категорія: Нормативні документи
Постанова КМУ від 04.04.2023 № 299 "Деякі питання реагування суб’єктами забезпечення кібербезпеки на різні види подій у кіберпросторі".
Відповідно до пункту 37 Плану реалізації Стратегії кібербезпеки України, схваленого рішенням Ради національної безпеки і оборони України від 30 грудня 2021 р. “Про План реалізації Стратегії кібербезпеки України”, введеного в дію Указом Президента України від 1 лютого 2022 р. № 37, Кабінет Міністрів України постановляє:

- Деталі
- Категорія: Нормативні документи
24 березня 2023 року Уряд ухвалив постанову № 257 «Деякі питання проведення незалежного аудиту інформаційної безпеки на об'єктах критичної інфраструктури» та затвердив Порядок проведення такого аудиту.

- Деталі
- Категорія: Нормативні документи
1. Перелік категорій кіберінцидентів (далі – Перелік) розроблений з використанням та відповідає рекомендації Європейської агенції з кібербезпеки (ENISA Reference Incident Classification Taxonomy[1], січень 2018 року), а також спільному документу ENISA та Європейського центру боротьби з кіберзлочинністю Європолу (Common Taxonomy for Law Enforcement and The National Network of CSIRTs [2]).

- Деталі
- Категорія: Нормативні документи
Порядок взаємодії суб’єктів забезпечення кібербезпеки під час реагування на кіберінциденти/кібератаки (далі – Порядок взаємодії) було одноголосно затверджено на засіданні Національного координаційного центру кібербезпеки 22 вересня 2022 року.

- Деталі
- Категорія: Нормативні документи
Президент України Володимир Зеленський своїм Указом надав чинності рішенню Ради національної безпеки і оборони України від 30 грудня 2021 року «Про План реалізації Стратегії кібербезпеки України». План передбачає щорічне затвердження відповідного комплексу заходів з індикаторами їх виконання. Окрім цього, кожні пів року інформація про стан виконання Плану реалізації Стратегії кібербезпеки України має бути надана Національному координаційному центру кібербезпеки.

- Деталі
- Категорія: Нормативні документи
Організаційно-технічна модель кіберзахисту – комплекс заходів, суб’єктів і дій, які спрямовані на розвиток спроможностей національної системи кібербезпеки в оперативному реагуванні на кібератаки та кіберінциденти. Також організаційно-технічна модель формує умови для мінімізації ймовірних негативних наслідків для інформаційно-комунікаційних систем. Положення розроблене Адміністрацією Держспецзвʼязку з власної ініціативи.

- Деталі
- Категорія: Нормативні документи
Державний центр кіберзахисту Держспецзв’язку впроваджує Правила обміну інформацією про кіберінциденти та Перелік категорій кіберінцидентів (затверджені наказом ДЦКЗ Держспецзв’язку № 79 від 10.11.2021), які розроблено на основі Загальних правил обміну інформацією про кіберінциденти (Протокол TLP) та Переліку категорій кіберінцидентів, схвалених Національним координаційним центром кібербезпеки при Раді національної безпеки та оборони України.

- Деталі
- Категорія: Нормативні документи
Національний банк розробив та пропонує для обговорення документ, що встановлює вимоги до функціонування системи кіберзахисту в банківській системі України. Йдеться про визначення суб’єктів системи кіберзахисту та основні засади їх взаємодії.

- Деталі
- Категорія: Нормативні документи
У січні 2022 року розпочнеться перший етап реформи Державної служби спеціального зв'язку та захисту інформації України. Президент України підписав відповідний Указ. Концепція буде реалізована у два етапи до 2025 року.

- Деталі
- Категорія: Нормативні документи
Україна ставить собі за мету цифровізацію всіх державних послуг та перехід у paperless-економіку. Це найбільш вдалий шлях подолання бюрократії, побутової корупції та зловживань. Про це зазначив Прем’єр-міністр Денис Шмигаль під час засідання Кабінету Міністрів 22 вересня.

- Деталі
- Категорія: Нормативні документи
За - 294 голоси народних депутатів. Метою законопроекту визначено законодавче врегулювання питання щодо здійснення резервного копіювання інформації та відомостей державних електронних інформаційних ресурсів державними органами, військовими формуваннями, утвореними відповідно до законів України, державними підприємствами, установами та організаціями, а також питання щодо централізованого зберігання Державною службою спеціального зв’язку та захисту інформації України таких резервних копій.

- Деталі
- Категорія: Нормативні документи
Президент Украины Владимир Зеленский ввел в действие решение СНБО о неотложных мерах по киберобороне государства своим указом №446/2021 от 26.08.2021 "Про рішення Ради національної безпеки і оборони України від 14 травня 2021 року "Про невідкладні заходи з кібероборони держави", который создает условия для создания в Украине кибервойск.

- Деталі
- Категорія: Нормативні документи
Президент Украины Владимир Зеленский ввел в действие решение СНБО о стратегии кибербезопасности Украины своим указом №447/2021 от 26.08.2021 "Про рішення Ради національної безпеки і оборони України від 14 травня 2021 року "Про Стратегію кібербезпеки України".

- Деталі
- Категорія: Нормативні документи
Пояснительная записка к проекту постановления Кабинета Министров Украины «Некоторые вопросы проведения независимого аудита информационной безопасности на объектах критической инфраструктуры» вместе с самим проектом и приложениями опубликованы на сайте Госспецсвязи.

- Деталі
- Категорія: Нормативні документи
Национальный банк повышает уровень информационной безопасности и киберзащиту в сфере перевода средств. С целью усиления надежности и эффективности работы платежных систем регулятор устанавливает четкие требования к участникам платежного рынка относительно:

- Деталі
- Категорія: Нормативні документи
Обновленный вариант анализа правовой базы в сфере кибербезопасности на апрель 2021 года, представленный IFES, охватывает последние нововведения, включая Национальную стратегию кибербезопасности, поправки в соответствующие законы, недавно принятые регуляторные акты и обновления функций государственных органов, ответственных за кибербезопасность в Украине.