Connect with us

Законодавство

Ризики кібербезпеки слід оцінювати не рідше одного разу на рік

Опубліковано

⚡ AI SUMMARY
Держспецзв’язку затвердила єдину Методику оцінювання ризиків кібербезпеки для держорганів та критичної інфраструктури. Документ поєднує якісний і кількісний підходи (зокрема Баєсівський метод) для ідентифікації активів, загроз та вразливостей. Оцінювання має проводитися щонайменше раз на рік або при суттєвих змінах у системах захисту інформації.

Державна служба спеціального зв’язку та захисту інформації України наказом від 2 червня 2026 р. № 402 затвердила Методику оцінювання ризиків кібербезпеки, яка встановлює єдиний підхід до ідентифікації та оцінювання ризиків кібербезпеки для органів державної влади, операторів критичної інфраструктури та власників (розпорядників) об’єктів критичної інформаційної інфраструктури.

Документ визначає єдині підходи до:

– ідентифікації критичних активів та їх класифікації;

– виявлення актуальних кіберзагроз і вразливостей;

– проведення якісного та кількісного оцінювання ризиків кібербезпеки;

– визначення рівня ризику із застосуванням матриці ризиків;

– планування заходів з обробки ризиків та підготовки відповідної звітності.

Читайте також: Автоматичний запис телефонних розмов програмою, яку особа встановила на свій мобільний телефон, і наданий правоохоронним органам, не містить ознак зняття інформації в розумінні НСРД та є допустимим доказом

Особливістю Методики є поєднання якісного та кількісного підходів до оцінювання ризиків. Вона передбачає використання сучасних математичних методів аналізу, зокрема Баєсівського методу, який дозволяє уточнювати оцінку ризиків на основі нової інформації про кіберінциденти, кіберзагрози та зміни стану захищеності систем.

Також визначено порядок формування переліку ризиків кібербезпеки, підготовки планів їх обробки та проведення регулярного перегляду результатів оцінювання. Оцінювання ризиків має здійснюватися не рідше одного разу на рік, а також у разі суттєвих змін у системах або процесах обробки інформації.

Методику розроблено на виконання Загальних вимог з кіберзахисту об’єктів критичної інфраструктури, затверджених постановою від 19 червня 2019 р. № 518, та Мінімальних вимог до захисту інформаційних, електронних комунікаційних, інформаційно-комунікаційних та технологічних систем, затверджених постановою від 29 березня 2006 р. № 373.

Також зверніть увагу на Правові позиції Верховного Суду щодо кримінальних правопорушень, пов’язаних з війною, та збірник Воєнний стан. Всі нормативні матеріали, алгоритми дій, роз’яснення, корисні ресурси.

Продовжити читання →

Новини на емейл

Правові новини від LexInform.

Один раз на день. Найактуальніше.

Digital-партнер


© ТОВ "АКТИВЛЕКС", 2018-2025
Використання матеріалів сайту лише за умови посилання (для інтернет-видань - гіперпосилання) на LEXINFORM.COM.UA
Всі права на матеріали, розміщені на порталі LEXINFORM.COM.UA охороняються відповідно до законодавства України.