Действует

Неофициальный перевод. (с) СоюзПравоИнформ

ЗАКОН УКРАИНЫ

от 5 октября 2017 года №2163-VIII

Об основных принципах обеспечения кибербезопасности Украины

(В редакции Законов Украины от 17.06.2020 г. №720-IX, 30.06.2021 г. №1591-IX (вступил в силу 01.12.2022), 16.11.2021 г. №1882-IX, 18.11.2021 г. №1907-IX, 14.12.2021 г. №1953-IX (вступил в силу 01.01.2024 г.),  15.03.2022 г. №2130-IX, 28.07.2022 г. №2470-IX, 16.01.2024 г. №3549-IX, 05.06.2024 г. №3783-IX, 20.11.2024 г. №4070-IX, 27.03.2025 г. №4336-IX)

Этот Закон определяет правовые и организационные основы обеспечения защиты жизненно важных интересов человека и гражданина, общества и государства, национальных интересов Украины в киберпространстве, основные цели, направления и принципы государственной политики в сфере кибербезопасности, полномочия государственных органов, предприятий, учреждений, организаций, лиц и граждан в этой сфере, основные принципы координации их деятельности по обеспечению кибербезопасности.

Статья 1. Определение терминов

В этом Законе нижеприведенные термины употребляются в таком значении:

1) индикаторы киберугроз - показатели (технические данные), используемые для выявления и реагирования на киберугрозы;

2) информация об инциденте кибербезопасности - сведения об обстоятельствах киберинцидента, в частности о том, какие объекты киберзащиты и при каких условиях подверглись кибератаке, из них успешно обнаружены, нейтрализованы, предотвращены с помощью каких средств киберзащиты, в том числе с использованием каких индикаторов киберугроз;

3) инцидент кибербезопасности (далее - киберинцидент) - событие или ряд неблагоприятных событий случайного характера (природного, технического, технологического, ошибочного, в том числе в результате действия человеческого фактора) и/или имеющих признаки возможной (потенциальной) кибератаки, которые составляют угрозу безопасности систем электронных коммуникаций, систем управления технологическими процессами, создают вероятность нарушения штатного режима функционирования таких систем (в том числе срыва и/или блокировки работы системы, и/или несанкционированного управления ее ресурсами), ставят под угрозу безопасность (защищенность) электронных информационных ресурсов;

4) кибератака - направленные (умышленные) действия в киберпространстве, которые осуществляются с помощью средств электронных коммуникаций (включая информационно-коммуникационные технологии, программные, программно-аппаратные средства, другие технические и технологические средства и оборудования) и направлены на достижение одной или совокупности таких целей: нарушение конфиденциальности, целостности, доступности электронных информационных ресурсов, которые обрабатываются (передаются, хранятся) в коммуникационных и/или технологических системах, получение несанкционированного доступа к таким ресурсам; нарушение безопасности, устойчивого, надежного и штатного режима функционирования коммуникационных и/или технологических систем; использование коммуникационной системы, ее ресурсов и средств электронных коммуникаций для осуществления кибератак на другие объекты киберзащиты;

5) кибербезопасность - защищенность жизненно важных интересов человека и гражданина, общества и государства при использовании киберпространства, при которой обеспечиваются устойчивое развитие информационного общества и цифровой коммуникационной среды, своевременное выявление, предотвращение и нейтрализация реальных и потенциальных угроз национальной безопасности Украины в киберпространстве;

6) киберугроза - имеющиеся и потенциально возможные явления и факторы, создающие опасность жизненно важным национальным интересам Украины в киберпространстве, которые оказывают негативное влияние на состояние кибербезопасности государства, кибербезопасность и киберзащиту ее объектов;

7) киберзащита-совокупность организационных, правовых, инженерно-технических мероприятий, а также мер криптографической и технической защиты информации, направленных на защиту от киберугроз, обеспечение кибербезопасности, устойчивости, целостности, доступности и конфиденциальности информационных ресурсов в киберпространстве, а также способности инфраструктуры к их обработке;

8) киберпреступление (компьютерное преступление) - общественно опасное виновное деяние в киберпространстве и/или с его использованием, ответственность за которое предусмотрена законом Украины об уголовной ответственности и/или которое признано преступлением международными договорами Украины;

9) киберпреступность - совокупность киберпреступлений;

10) кибероборона - совокупность политических, экономических, социальных, военных, научных, научно-технических, информационных, правовых, организационных и других мероприятий, которые осуществляются в киберпространстве и направлены на обеспечение защиты суверенитета и обороноспособности государства, предотвращение возникновения вооруженного конфликта и отпор вооруженной агрессии;

11) киберпространство - среда (виртуальное пространство), которое предоставляет возможности для осуществления коммуникаций и/или реализации общественных отношений, образованное в результате функционирования совместных (объединенных) коммуникационных систем и обеспечение электронных коммуникаций с использованием сети Интернет и/или других глобальных сетей передачи данных;

12) киберразведка - деятельность, осуществляемая разведывательными органами в киберпространстве или с его использованием;

13) кибертерроризм - террористическая деятельность, осуществляемая в киберпространстве или с его использованием;

14) кибершпионаж - шпионаж, осуществляемый в киберпространстве или с его использованием;

15) критическая информационная инфраструктура - совокупность объектов критической информационной инфраструктуры;

16) Исключен в соответствии с Законом Украины от 16.11.2021 №1882-IX

(см. предыдущую редакцию)

17) Национальная электронная коммуникационная сеть - совокупность специальных электронных коммуникационных сетей, специальных информационно-коммуникационных систем, систем специальной связи, других электронных коммуникационных систем, используемых в интересах государственных органов и органов местного самоуправления, правоохранительных органов и военных формирований, образованных в соответствии с законом, предназначенных для передачи, приема, создания, обработки, хранения и защиты национальных информационных ресурсов, обеспечения защищенных электронных коммуникаций, предоставление защищенных информационно-коммуникационных (мультисервисных) услуг в интересах осуществления управления государством в мирное время, в условиях чрезвычайного положения и в особый период, и которая является сетью (системой) двойного назначения с использованием части ее ресурса для предоставления услуг, в частности по киберзащите, другим пользователям;

18) национальные электронные информационные ресурсы (далее - национальные информационные ресурсы) - систематизированные электронные информационные ресурсы, содержащие информацию независимо от вида, содержания, формы, времени и места ее создания (включая публичную информацию, государственные информационные ресурсы и другую информацию), предназначенную для удовлетворения жизненно важных общественных потребностей гражданина, личности, общества и государства. Под электронными информационными ресурсами понимается любая информация, созданная, записанная, обработанная или сохраненная в цифровой или иной нематериальной форме с помощью электронных, магнитных, электромагнитных, оптических, технических, программных или других средств;

18-1) Национальный центр резервирования государственных информационных ресурсов - организованная совокупность объектов, созданных с целью обеспечения надежности и бесперебойности работы государственных информационных ресурсов, киберзащиты, хранения национальных электронных информационных ресурсов, резервного копирования информации и сведений национальных электронных информационных ресурсов государственных органов, военных формирований, образованных согласно законам, предприятий, учреждений и организаций;

19) объект критической информационной инфраструктуры-информационная, электронная коммуникационная, информационно-коммуникационная или технологическая система, которая необходима для устойчивого и непрерывного функционирования объекта критической инфраструктуры, существенно влияет на непрерывность и устойчивость процесса предоставления жизненно важных функций и/или услуг и отсутствует альтернативный объект (способ) их предоставления;

20) система управления технологическими процессами (далее - технологическая система) - автоматизированная или автоматическая система, которая представляет собой совокупность оборудования, средств, комплексов и систем обработки, передачи и приема, предназначенная для организационного управления и/или управления технологическими процессами (включая промышленное, электронное, коммуникационное оборудование, другие технические и технологические средства) независимо от наличия доступа системы к сети Интернет и/или другим глобальным сетям передачи данных;

платный документ

Полный текст доступен после регистрации и оплаты доступа.

Статья 1. Определение терминов Статья 2. Принципы применения закона Статья 3. Правовые основы обеспечения кибербезопасности Украины Статья 4. Объекты кибербезопасности и киберзащиты Статья 5. Субъекты обеспечения кибербезопасности Статья 5-1. Подразделения по киберзащите, руководители по киберзащите Статья 6. Киберзащита критической инфраструктуры Статья 7. Принципы обеспечения кибербезопасности Статья 8. Национальная система кибербезопасности Статья 9. Национальная система реагирования на киберинциденты, кибератаки, киберугрозы Статья 9-1. Национальная система обмена информацией о киберинцидентах, кибератаках, киберугрозах Статья 10. Государственно-частное взаимодействие в сфере кибербезопасности Статья 11. Содействие субъектам обеспечения кибербезопасности Украины Статья 12. Ответственность за нарушение законодательства в сфере кибербезопасности Статья 13. Финансовое обеспечение мер кибербезопасности Статья 14. Международное сотрудничество в сфере кибербезопасности Статья 15. Контроль за законностью мер по обеспечению кибербезопасности Украины

Закон Украины от 5 октября 2017 года №2163-VIII
"Об основных принципах обеспечения кибербезопасности Украины"

О документе

Номер документа:2163-VIII
Дата принятия: 05.10.2017
Состояние документа:Действует
Начало действия документа:09.05.2018
Органы эмитенты: Парламент

Опубликование документа

"Голос Украины" от 9 ноября 2017 года №208

"Правительственный курьер" от 15 ноября 2017 года №215

Официальный вестник Украины от 21 ноября 2017 года №91, стр. 31, статья 2765, код акта 87903/2017

Ведомости Верховной рады Украины от 10 ноября 2017 года, №45, стр.42, статья 403

Примечание к документу

В соответствии с пунктом 1 раздела Заключительных и переходных положений настоящий Закон вступает в силу через шесть месяцев со дня его опубликования - с 9 мая 2018 года.

Редакции документа

Текущая редакция принята: 27.03.2025  документом  Закон Украины О внесении изменений в некоторые Законы Украины относительно защиты информации и киберзащиты государственных информационных ресурсов, объектов критической информационной инфраструктуры №
Вступила в силу с: 20.04.2025


Редакция от 20.11.2024, принята документом Закон Украины О внесении изменений в некоторые законы Украины относительно функционирования Национальной системы конфиденциальной связи и Национальной электронной коммуникационной сети № 4070-IX от 20
Вступила в силу с: 03.04.2025


Редакция от 05.06.2024, принята документом Закон Украины О внесении изменений в некоторые законы Украины относительно усовершенствования порядка ведения воинского учета и приобретения статуса ветерана войны во время действия военного положения
Вступила в силу с: 28.06.2024


Редакция от 16.01.2024, принята документом Закон Украины О внесении изменений в некоторые законы Украины относительно усовершенствования порядка обработки и использования данных в государственных реестрах для воинского учета и приобретения ста
Вступила в силу с: 04.04.2024


Редакция от 14.12.2021, принята документом Закон Украины О финансовых услугах и финансовых компаниях № 1953-IX от 14.12.2021
Вступила в силу с: 01.01.2024


Редакция от 30.06.2021, принята документом Закон Украины О платежных услугах № 1591-IX от 30.06.2021
Вступила в силу с: 01.12.2022


Редакция от 28.07.2022, принята документом Закон Украины О внесении изменений в некоторые законы Украины относительно обеспечения формирования и реализации государственной политики в сфере активного противодействия агрессии в киберпространстве
Вступила в силу с: 17.08.2022


Редакция от 15.03.2022, принята документом Закон Украины О внесении изменений в некоторые законы Украины относительно обеспечения функционирования информационно-коммуникационных систем, электронных коммуникационных систем, публичных электронны
Вступила в силу с: 01.07.2022


Редакция от 16.11.2021, принята документом Закон Украины О критической инфраструктуре № 1882-IX от 16.11.2021
Вступила в силу с: 15.06.2022


Редакция от 18.11.2021, принята документом Закон Украины О публичных электронных реестрах № 1907-IX от 18/11/2021
Вступила в силу с: 15.12.2021


Редакция от 17.06.2020, принята документом Закон Украины О внесении изменений в некоторые законодательные акты Украины в связи с принятием Закона Украины О внесении изменений в некоторые... № 720-IX от 17/06/2020
Вступила в силу с: 01.07.2020


Первоначальная редакция от 05.10.2017