В Україні набув чинності новий порядок, який визначає, за яких умов Адміністрація Держспецзв’язку може вимагати від організацій та інших суб’єктів обов’язкового реагування на кіберінциденти, кібератаки й кіберзагрози.
Документ затверджено наказом Адміністрації Держспецзв’язку. Він встановлює підстави для надання відповідних вимог, строки виконання заходів реагування та порядок звітування про їхні результати.
Коли Держспецзв’язку може вимагати реагування
Підставою для висунення обов’язкових вимог можуть бути, зокрема:
- критичні або масштабні кіберінциденти;
- масове поширення шкідливого програмного забезпечення;
- компрометація даних;
- виявлення критичних вразливостей;
- використання інформаційних систем для проведення кібератак.
Таким чином, новий порядок визначає конкретні обставини, за яких реагування на кіберзагрозу переходить від рекомендацій до обов’язкових для виконання заходів.
Встановлено строки реагування
Тривалість виконання необхідних заходів залежатиме від рівня критичності кіберінциденту або загрози.
Після завершення робіт суб’єкти повинні надати звіт про вжиті заходи та підтвердити відновлення стабільного функціонування інформаційних систем.
Очікується, що нові правила допоможуть пришвидшити реагування на кіберзагрози та уніфікувати дії учасників національної системи кібербезпеки.




