Підписуйся на інформаційну страховку бухгалтера
Розділи:
Підрозділи:
Підрозділи:
Підрозділи:

Уряд затвердив загальні вимоги до кіберзахисту

25.06.2019

Постановою Кабінету Міністрів України № 518 затверджено Загальні вимоги до кіберзахисту об’єктів критичної інфраструктури. Рішення прийняте на виконання вимог Закону України «Про основні засади забезпечення кібербезпеки України».

Кіберзахист об’єкта критичної інфраструктури є складовою частиною робіт із створення (модернізації) та експлуатації об’єкта критичної інформаційної інфраструктури об’єкта критичної інфраструктури. Заходи з кіберзахисту передбачаються та впроваджуються на всіх стадіях життєвого циклу об’єкта критичної інформаційної інфраструктури об’єкта критичної інфраструктури.

Кіберзахист об’єкта критичної інфраструктури забезпечується власником та/або керівником об’єкта критичної інфраструктури відповідно до цих Загальних вимог та законодавства в сфері захисту інформації та кібербезпеки.

У випадку, якщо на об’єкті критичної інформаційної інфраструктури об’єкта критичної інфраструктури обробляються державні інформаційні ресурси або інформація з обмеженим доступом, вимога щодо захисту якої встановлена законом, положення цих Загальних вимог повинні бути враховані під час створення (модернізації) на об’єкті критичної інформаційної інфраструктури об’єкта критичної інфраструктури комплексної системи захисту інформації, а їх відповідність перевіряється під час її державної експертизи в сфері технічного захисту інформації.

Створення комплексної системи захисту інформації об’єкта критичної інформаційної інфраструктури об’єкта критичної інфраструктури та її державна експертиза здійснюються відповідно до вимог законодавства в сфері захисту інформації та охорони державної таємниці.

Власник та/або керівник об’єкта критичної інфраструктури організовує невідкладне інформування урядової команди реагування на комп’ютерні надзвичайні події України CERT-UA (у разі наявності — галузевої команди реагування на комп’ютерні надзвичайні події), а також функціонального підрозділу контррозвідувального захисту інтересів держави у сфері інформаційної безпеки Центрального управління СБУ (Ситуаційний центр забезпечення кібербезпеки СБУ) або відповідного підрозділу регіонального органу СБУ про кіберінциденти та кібератаки, які стосуються його об’єкта критичної інформаційної інфраструктури об’єкта критичної інфраструктури.

Державні органи отримують доступ до Інтернету через систему захищеного доступу державних органів до Інтернету Державного центру кіберзахисту, через операторів, провайдерів телекомунікацій, які мають захищені вузли доступу до глобальних мереж передачі даних із створеними комплексними системами захисту інформації з підтвердженою відповідністю, або через власні системи захищеного доступу до Інтернету із створеними комплексними системами захисту інформації з підтвердженою відповідністю. Ця вимога не поширюється на інформаційно-телекомунікаційні системи закордонних дипломатичних установ України.

Державні органи з метою здійснення захищеного інформаційного обміну, зберігання резервних копій інформаційних ресурсів, підключення до системи захищеного доступу державних органів до Інтернету Державного центру кіберзахисту використовують ресурси Національної телекомунікаційної мережі.

Організаційні та технічні заходи з кіберзахисту, які впроваджуються на об’єкті критичної інформаційної інфраструктури об’єкта критичної інфраструктури, повинні забезпечувати:

  • формування на об’єкті критичної інфраструктури загальної політики інформаційної безпеки;
  • управління доступом користувачів та адміністраторів до об’єктів захисту об’єкта критичної інформаційної інфраструктури об’єкта критичної інфраструктури;
  • ідентифікацію та автентифікацію користувачів та адміністраторів об’єкта критичної інформаційної інфраструктури об’єкта критичної інфраструктури;
  • реєстрацію подій компонентами об’єкта критичної інформаційної інфраструктури об’єкта критичної інфраструктури та їх періодичний аудит тощо.

Міністерства та інші центральні органи виконавчої влади можуть розробляти конкретизовані вимоги з кіберзахисту з урахуванням секторальної (галузевої) специфіки функціонування об’єктів критичної інфраструктури, які відносяться до сфери їх управління. Такі вимоги з кіберзахисту погоджуються з Адміністрацією Держспецзв’язку.

СБУ має право подавати міністерствам та іншим центральним органам виконавчої влади обов’язкові для розгляду пропозиції щодо таких вимог з кіберзахисту.

Також затверджено Перелік базових вимог із забезпечення кіберзахисту об’єктів критичної інфраструктури.

ukrainepravo.com

Коментарі до матеріалу
Швидка реєстрація
Будьте в курсі змін і актуальних тем, задавайте питання.
Популярне
03.06.2025
Топ-20 новин минулого тижня
Найбільш цікаві новини минулого тижня Затверджено зміни до Інструкції про порядок нарахування і сплати ЄСВ ДПС відповідає на актуальні запитання платників податків: лист від 27.05.2025 Визначено критерії, за яких діяльність не вважатиметься наданням фінансових послуг Оприлюднено показники середнь...
20.05.2025
Актуальні рахунки для сплати податків
Інформація про реквізити рахунків, відкритих для зарахування податків, а також для сплати єдиного внеску Більше за темою: Нова форма ТТН: огляд змін Мікро, мале, середнє чи велике: навіщо треба визначати розмір підприємства Затверджуємо та оновлюємо штатний розпис: правила та нюанси Сп...
17.04.2025
З 16.04.2025 почали діяти терміни зберігання документів щодо військового обліку
Більше за темою: Накази та розпорядження: основні терміни, види і строки зберігання Строки зберігання первинних документів збільшено: чи вплине це на строки давності для перевірок Міністерство юстиції наказом від 14.03.2025 № 748/5 затвердило зміни до Переліку типових документів, що створюють під ...
Нове
05.06.2025
Оновлено форми звітів № 2-інвестиції (квартальна) і № 2-ОЗ ІНВ (річна) на 2026 рік
Більше за темою: Подаємо річну статзвітність: форми № 7-тнв і № 2-інвестиції Держстат затвердив форми статистичної звітності № 2-інвестиції (квартальна) та № 2-ОЗ ІНВ (річна). Граничний строк їх подання – зі звіту за І квартал 2026 (не пізніше 25 квітня 2026) та зі звіту за 2025 рік (не пізні...
05.06.2025
Нові форми заяв про внесення відомостей до Єдиного реєстру обладнання щодо обробки тютюну
З 29.05.2025 набули чинності нові форми заяв про внесення відомостей про обладнання для підготовки або обробки тютюну, тютюнової сировини, промислового виробництва тютюнових виробів до Єдиного реєстру обладнання, Порядок їх заповнення, форма витягу з Єдиного реєстру обладнання. З 29 травня 2025 року...
05.06.2025
Верховна Рада схвалила законопроєкт про зміни до Бюджетного кодексу для реалізації Угоди по копалинам
Як заявляє нардеп Ярослав Железняк, до другого читання законопроєкту № 13256 майже нічого не змінилося по тексту.  Внесок України складатиметься з половини коштів, які отримані після набуття чинності Угодою: від ренти на видобування корисних копалин (нафта, газ, газовий конденсат та ус...
Кращі матеріали