Действует

Неофициальный перевод. (с) СоюзПравоИнформ

ЗАКОН УКРАИНЫ

от 5 октября 2017 года №2163-VIII

Об основных принципах обеспечения кибербезопасности Украины

(В редакции Законов Украины от 17.06.2020 г. №720-IX, 30.06.2021 г. №1591-IX (вступил в силу 01.12.2022), 16.11.2021 г. №1882-IX, 18.11.2021 г. №1907-IX, 14.12.2021 г. №1953-IX (вступил в силу 01.01.2024 г.),  15.03.2022 г. №2130-IX, 28.07.2022 г. №2470-IX)

Этот Закон определяет правовые и организационные основы обеспечения защиты жизненно важных интересов человека и гражданина, общества и государства, национальных интересов Украины в киберпространстве, основные цели, направления и принципы государственной политики в сфере кибербезопасности, полномочия государственных органов, предприятий, учреждений, организаций, лиц и граждан в этой сфере, основные принципы координации их деятельности по обеспечению кибербезопасности.

Статья 1. Определение терминов

В этом Законе нижеприведенные термины употребляются в таком значении:

1) индикаторы киберугроз - показатели (технические данные), используемые для выявления и реагирования на киберугрозы;

2) информация об инциденте кибербезопасности - сведения об обстоятельствах киберинцидента, в частности о том, какие объекты киберзащиты и при каких условиях подверглись кибератаке, из них успешно обнаружены, нейтрализованы, предотвращены с помощью каких средств киберзащиты, в том числе с использованием каких индикаторов киберугроз;

3) инцидент кибербезопасности (далее - киберинцидент) - событие или ряд неблагоприятных событий случайного характера (природного, технического, технологического, ошибочного, в том числе в результате действия человеческого фактора) и/или имеющих признаки возможной (потенциальной) кибератаки, которые составляют угрозу безопасности систем электронных коммуникаций, систем управления технологическими процессами, создают вероятность нарушения штатного режима функционирования таких систем (в том числе срыва и/или блокировки работы системы, и/или несанкционированного управления ее ресурсами), ставят под угрозу безопасность (защищенность) электронных информационных ресурсов;

4) кибератака - направленные (умышленные) действия в киберпространстве, которые осуществляются с помощью средств электронных коммуникаций (включая информационно-коммуникационные технологии, программные, программно-аппаратные средства, другие технические и технологические средства и оборудования) и направлены на достижение одной или совокупности таких целей: нарушение конфиденциальности, целостности, доступности электронных информационных ресурсов, которые обрабатываются (передаются, хранятся) в коммуникационных и/или технологических системах, получение несанкционированного доступа к таким ресурсам; нарушение безопасности, устойчивого, надежного и штатного режима функционирования коммуникационных и/или технологических систем; использование коммуникационной системы, ее ресурсов и средств электронных коммуникаций для осуществления кибератак на другие объекты киберзащиты;

5) кибербезопасность - защищенность жизненно важных интересов человека и гражданина, общества и государства при использовании киберпространства, при которой обеспечиваются устойчивое развитие информационного общества и цифровой коммуникационной среды, своевременное выявление, предотвращение и нейтрализация реальных и потенциальных угроз национальной безопасности Украины в киберпространстве;

6) киберугроза - имеющиеся и потенциально возможные явления и факторы, создающие опасность жизненно важным национальным интересам Украины в киберпространстве, которые оказывают негативное влияние на состояние кибербезопасности государства, кибербезопасность и киберзащиту ее объектов;

7) киберзащита - совокупность организационных, правовых, инженерно-технических мероприятий, а также мероприятий криптографической и технической защиты информации, направленных на предотвращение киберинцидентов, выявление и защиту от кибератак, ликвидацию их последствий, восстановление устойчивости и надежности функционирования коммуникационных, технологических систем;

8) киберпреступление (компьютерное преступление) - общественно опасное виновное деяние в киберпространстве и/или с его использованием, ответственность за которое предусмотрена законом Украины об уголовной ответственности и/или которое признано преступлением международными договорами Украины;

9) киберпреступность - совокупность киберпреступлений;

10) кибероборона - совокупность политических, экономических, социальных, военных, научных, научно-технических, информационных, правовых, организационных и других мероприятий, которые осуществляются в киберпространстве и направлены на обеспечение защиты суверенитета и обороноспособности государства, предотвращение возникновения вооруженного конфликта и отпор вооруженной агрессии;

11) киберпространство - среда (виртуальное пространство), которое предоставляет возможности для осуществления коммуникаций и/или реализации общественных отношений, образованное в результате функционирования совместных (объединенных) коммуникационных систем и обеспечение электронных коммуникаций с использованием сети Интернет и/или других глобальных сетей передачи данных;

12) киберразведка - деятельность, осуществляемая разведывательными органами в киберпространстве или с его использованием;

13) кибертерроризм - террористическая деятельность, осуществляемая в киберпространстве или с его использованием;

14) кибершпионаж - шпионаж, осуществляемый в киберпространстве или с его использованием;

15) критическая информационная инфраструктура - совокупность объектов критической информационной инфраструктуры;

16) Исключен в соответствии с Законом Украины от 16.11.2021 №1882-IX

(см. предыдущую редакцию)

платный документ

Полный текст доступен после регистрации и оплаты доступа.

Статья 1. Определение терминов Статья 2. Принципы применения закона Статья 3. Правовые основы обеспечения кибербезопасности Украины Статья 4. Объекты кибербезопасности и киберзащиты Статья 5. Субъекты обеспечения кибербезопасности Статья 6. Объекты критической инфраструктуры Статья 7. Принципы обеспечения кибербезопасности Статья 8. Национальная система кибербезопасности Статья 9. Правительственная команда реагирования на компьютерные чрезвычайные события Украины CERT-UA Статья 10. Государственно-частное взаимодействие в сфере кибербезопасности Статья 11. Содействие субъектам обеспечения кибербезопасности Украины Статья 12. Ответственность за нарушение законодательства в сфере кибербезопасности Статья 13. Финансовое обеспечение мер кибербезопасности Статья 14. Международное сотрудничество в сфере кибербезопасности Статья 15. Контроль за законностью мер по обеспечению кибербезопасности Украины

Закон Украины от 5 октября 2017 года №2163-VIII
"Об основных принципах обеспечения кибербезопасности Украины"

О документе

Номер документа:2163-VIII
Дата принятия: 05.10.2017
Состояние документа:Действует
Начало действия документа:09.05.2018
Органы эмитенты: Парламент

Опубликование документа

"Голос Украины" от 9 ноября 2017 года №208

"Правительственный курьер" от 15 ноября 2017 года №215

Официальный вестник Украины от 21 ноября 2017 года №91, стр. 31, статья 2765, код акта 87903/2017

Ведомости Верховной рады Украины от 10 ноября 2017 года, №45, стр.42, статья 403

Примечание к документу

В соответствии с пунктом 1 раздела Заключительных и переходных положений настоящий Закон вступает в силу через шесть месяцев со дня его опубликования - с 9 мая 2018 года.

Редакции документа

Текущая редакция принята: 14.12.2021  документом  Закон Украины О финансовых услугах и финансовых компаниях № 1953-IX от 14.12.2021
Вступила в силу с: 01.01.2024


Редакция от 30.06.2021, принята документом Закон Украины О платежных услугах № 1591-IX от 30.06.2021
Вступила в силу с: 01.12.2022


Редакция от 28.07.2022, принята документом Закон Украины О внесении изменений в некоторые законы Украины относительно обеспечения формирования и реализации государственной политики в сфере активного противодействия агрессии в киберпространстве
Вступила в силу с: 17.08.2022


Редакция от 15.03.2022, принята документом Закон Украины О внесении изменений в некоторые законы Украины относительно обеспечения функционирования информационно-коммуникационных систем, электронных коммуникационных систем, публичных электронны
Вступила в силу с: 01.07.2022


Редакция от 16.11.2021, принята документом Закон Украины О критической инфраструктуре № 1882-IX от 16.11.2021
Вступила в силу с: 15.06.2022


Редакция от 18.11.2021, принята документом Закон Украины О публичных электронных реестрах № 1907-IX от 18/11/2021
Вступила в силу с: 15.12.2021


Редакция от 17.06.2020, принята документом Закон Украины О внесении изменений в некоторые законодательные акты Украины в связи с принятием Закона Украины О внесении изменений в некоторые... № 720-IX от 17/06/2020
Вступила в силу с: 01.07.2020


Первоначальная редакция от 05.10.2017