Госспецсвязи утвердило Методику оценивания рисков кибербезопасности, устанавливающую единый подход к идентификации и оценке рисков кибербезопасности для органов государственной власти, операторов критической инфраструктуры и собственников (распорядителей) объектов критической информационной инфраструктуры.
Соответствующий приказ Администрации Госспецсвязи от 2 июня 2026 № 402 зарегистрирован в Министерстве юстиции Украины 18 июня 2026 за № 880/46274.
Методика разработана для выполнения Общих требований по киберзащите объектов критической инфраструктуры, утвержденных постановлением Кабинета Министров Украины от 19 июня 2019 года № 518, и Минимальных требований к защите информационных, электронных коммуникационных, информационно-коммуникационных и технологических систем, утвержденных постановлением Кабинета Министров Украины3
Документ определяет единые подходы к:
Особенностью Методики есть сочетание качественного и количественного подходов к оценке рисков. Документ предусматривает использование современных математических методов анализа, в частности Баесовского метода, позволяющего уточнять оценку рисков на основе новой информации о киберинцидентах, киберугрозах и изменениях состояния защищенности систем.
Методика также определяет порядок формирования списка рисков кибербезопасности, подготовки планов их обработки и проведения регулярного пересмотра результатов оценки. Оценка рисков должна осуществляться не реже одного раза в год, а также в случае существенных изменений в системах или процессах обработки информации.
Методики будет способствовать внедрению риск-ориентированного подхода к обеспечению киберзащиты, повышению уровня устойчивости информационных систем государственных органов и операторов критической инфраструктуры, а также гармонизации национальных практик управления рисками кибербезопасности с международными стандартами и рекомендациями.
Государственная служба специальной связи и защиты информации Украины