Підписуйся на інформаційну страховку бухгалтера
Розділи:
Підрозділи:
Підрозділи:
Підрозділи:

Держспецзв’язку затвердила Методику оцінювання ризиків кібербезпеки

28.07.2026

Держспецзв’язку затвердила Методику оцінювання ризиків кібербезпеки, яка встановлює єдиний підхід до ідентифікації та оцінювання ризиків кібербезпеки для органів державної влади, операторів критичної інфраструктури та власників (розпорядників) об’єктів критичної інформаційної інфраструктури.

Відповідний наказ Адміністрації Держспецзв’язку від 2 червня 2026 року № 402 зареєстровано в Міністерстві юстиції України 18 червня 2026 року за № 880/46274.

Методику розроблено на виконання Загальних вимог з кіберзахисту об’єктів критичної інфраструктури, затверджених постановою Кабінету Міністрів України від 19 червня 2019 року № 518, та Мінімальних вимог до захисту інформаційних, електронних комунікаційних, інформаційно-комунікаційних та технологічних систем, затверджених постановою Кабінету Міністрів України від 29 березня 2006 року № 373.

Документ визначає єдині підходи до:

  • ідентифікації критичних активів та їх класифікації;
  • виявлення актуальних кіберзагроз і вразливостей;
  • проведення якісного та кількісного оцінювання ризиків кібербезпеки;
  • визначення рівня ризику із застосуванням матриці ризиків;
  • планування заходів з обробки ризиків та підготовки відповідної звітності.

Особливістю Методики є поєднання якісного та кількісного підходів до оцінювання ризиків. Документ передбачає використання сучасних математичних методів аналізу, зокрема Баєсівського методу, який дозволяє уточнювати оцінку ризиків на основі нової інформації про кіберінциденти, кіберзагрози та зміни стану захищеності систем.

Методика також визначає порядок формування переліку ризиків кібербезпеки, підготовки планів їх обробки та проведення регулярного перегляду результатів оцінювання. Оцінювання ризиків має здійснюватися не рідше одного разу на рік, а також у разі суттєвих змін у системах або процесах обробки інформації.

Запровадження Методики сприятиме впровадженню ризик-орієнтованого підходу до забезпечення кіберзахисту, підвищенню рівня стійкості інформаційних систем державних органів та операторів критичної інфраструктури, а також гармонізації національних практик управління ризиками кібербезпеки з міжнародними стандартами та рекомендаціями.

Державна служба спеціального зв’язку та захисту інформації України

 

Коментарі до матеріалу
Швидка реєстрація
Будьте в курсі змін і актуальних тем, задавайте питання.
Популярне
20.07.2026
З 1 січня 2027 року посадові оклади працівників закладів культури підвищать на 70 %
Уряд ухвалив рішення про підвищення з 1 січня 2027 року оплати праці працівників державних та комунальних закладів культури Відповідна постанова Кабінету Міністрів України прийнята 15 липня 2026 р. за № 951. Уряд ухвалив рішення про підвищення з 1 січня 2027 року оплати праці працівників державних т...
10.07.2026
Випуск: Новини тижня для бюджетних установ (06.07.2026 - 10.07.2026)
Бюджет. Бухгалтерський огляд Надання відгулу за роботу у вихідний день Під поняттям «відгул», згідно з законодавством про працю, розуміється день відпочинку, що надається працівнику як компенсація за роботу у вихідні, святкові та неробочі дні (ст.ст. 72, 107 КЗпП), а також за здачу дон...
31.07.2026
Обов'язкова англійська в дитсадках: ОТГ звернулися до МОН щодо посад і зарплат педагогів
Всеукраїнська асоціація ОТГ звернулась до Міністерства освіти і науки України із проханням урегулювати розбіжності Національного класифікатора України ДК 003:2010 «Класифікатор професій», затвердженого наказом Держспоживстандарту від 28.07.2010 № 327, та Типових штатних нормативів з...
Нове
11.09.2026
Зміни в законодавстві з 07 по 11 вересня 2026 року
За працевлаштування осіб з інвалідністю роботодавцям планують надавати виплати Мінсоцполітики 3 вересня оприлюднило проект постанови КМУ «Про затвердження Порядку надання виплат роботодавцю у разі працевлаштування особи з інвалідністю, яка не зареєстрована у філії регіонального центру зайнято...
11.09.2026
Пропонують встановити відповідальність роботодавців і працівників за порушення вимог законодавства в сфері безпеки та здоров’я працівників
Кабміном схвалено проєкт Закону «Про внесення змін до Кодексу України про адміністративні правопорушення та Кримінального кодексу України щодо відповідальності за порушення вимог законодавства про безпеку та здоров’я працівників на роботі».   Більше за темою: Відповідальність...
04.09.2026
Зміни в законодавстві з 31 серпня по 04 вересня 2026 року
За працевлаштування осіб з інвалідністю роботодавцям планують надавати виплати Мінсоцполітики 3 вересня оприлюднило проект постанови КМУ «Про затвердження Порядку надання виплат роботодавцю у разі працевлаштування особи з інвалідністю, яка не зареєстрована у філії регіонального центру зайнято...