Дата обновления БД:
14.08.2026
Добавлено/обновлено документов:
273 / 1046
Всего документов в БД:
350253
Неофициальный перевод (с) ООО СоюзПравоИнформ
Зарегистрирован
Министерством юстиции Украины
22 июня 2026 года
№899/46293
ПРИКАЗ АДМИНИСТРАЦИИ ГОСУДАРСТВЕННОЙ СЛУЖБЫ СПЕЦИАЛЬНОЙ СВЯЗИ И ЗАЩИТЫ ИНФОРМАЦИИ УКРАИНЫ
от 14 мая 2026 года №351
Об утверждении Порядка обмена информацией о киберинцидентах, кибератаках, киберугрозах и Критериев определения значительного киберинцидента
В соответствии с пунктом 113 части первой статьи 14 Закона Украины "О Государственной службе специальной связи и защиты информации Украины", абзаца второго части второй и части пятой статьи 9-1 Закона Украины "Об основных принципах обеспечения кибербезопасности Украины", подпункта 95-42 пункта 4, пункта 10 Положения об Администрации Государственной службы специальной связи и защиты информации Украины, утвержденного постановлением Кабинета Министров Украины от 03 сентября 2014 года №411, пункта 13, абзаца второго пункта 20 Национального плана реагирования на киберинциденты, кибератаки и киберугрозы, утвержденного постановлением Кабинета Министров Украины от 26 ноября 2025 года №1533,
ПРИКАЗЫВАЮ:
1. Утвердить прилагаемые:
Порядок обмена информацией о киберинцидентах, кибератаках, киберугрозах;
Критерии определения значительного киберинцидента.
2. Департаменту киберзащиты Администрации Государственной службы специальной связи и защиты информации Украины обеспечить в установленном порядке представление настоящего приказа на государственную регистрацию в Министерство юстиции Украины.
3. Настоящий приказ вступает в силу со дня его официального опубликования.
Глава Службы
Александр Потий
|
Согласован: Первым заместителем Министра обороны Украины |
Алексей Выскуб |
|
В.и.о. Главы Службы безопасности Украины - генерал-майором |
Евгений Хмара |
|
Главой Национальной полиции Украины |
Иван Выговский |
|
Председателем Государственной регуляторной службы Украины |
Алексей Кучер |
|
Председателем Национального банка Украины |
Андрей Пышный |
|
Заместителем Руководителя Аппарата Совета национальной безопасности и обороны Украины |
Анатолий Горбатюк |
Утвержден Приказом Администрации Государственной службы специальной связи защиты информации Украины от 14 мая 2026 года №351
Порядок обмена информацией о киберинцидентах, кибератаках, киберугрозах
1. Настоящий Порядок определяет механизм обмена информацией о киберинцидентах, кибератаках, киберугрозах в отношении информационных, электронных коммуникационных и информационно-коммуникационных систем, в которых обрабатываются государственные информационные ресурсы или информация с ограниченным доступом, требование по защите которой установлено законом, объектов критической информационной инфраструктуры в рамках функционирования национальной системы обмена информацией о киберинцидентах, кибератаках, киберугрозах.
2. Действие настоящего Порядка распространяется на основных субъектов национальной системы кибербезопасности, субъектов национальной системы реагирования на киберинциденты, кибератаки, киберугрозы, органы государственной власти, государственные органы, органы местного самоуправления, операторов критической инфраструктуры, владельцев или распорядителей объектов критической информационной инфраструктуры, других субъектов обеспечения кибербезопасности, которые в соответствии с законодательством привлечены к выполнению задач в рамках функционирования национальной системы реагирования на киберинциденты, кибератаки, киберугрозы (далее — субъекты обмена информацией).
Обмен информацией о киберинцидентах, кибератаках и киберугрозах в сфере государственной безопасности осуществляется в соответствии с требованиями Положения о порядке обмена информацией с использованием адаптированного программного продукта "Malware Information Sharing Platform and Threat Sharing "Ukrainian Advantage" (MISP-UA)", утвержденного приказом Центрального управления Службы безопасности Украины от 07 декабря 2023 года №503, зарегистрированного в Министерстве юстиции Украины 12 декабря 2023 года под №2164/41220, и других актов законодательства в сфере государственной безопасности.
3. В настоящем Порядке термины употребляются в значениях, приведенных в Законах Украины "Об основных принципах обеспечения кибербезопасности Украины", "О защите информации в информационно-коммуникационных системах", "Об электронных коммуникациях", "О критической инфраструктуре", Национальном плане реагирования на киберинциденты, кибератаки и киберугрозы, утвержденном постановлением Кабинета Министров Украины от 26 ноября 2025 года №1533 (далее — Национальный план реагирования).
4. Обмен информацией осуществляется при условии соблюдения требований законодательства в сферах защиты информации и киберзащиты с учетом общих правил обмена информацией о киберинцидентах, кибератаках, киберугрозах (протокол TLP) в соответствии с требованиями пункта 15 Национального плана реагирования.
5. Обмен информацией осуществляется с использованием:
платформы обмена информацией о киберинцидентах, кибератаках, киберугрозах;
электронной почты с применением криптографического ключа стандарта OpenPGP;
услуг голосовой электронной коммуникации или мессенджеров в случае отсутствия технической возможности использования других способов.
Обмен информацией с ограниченным доступом осуществляется с соблюдением требований законодательства по защите такой информации.
6. Субъекты обмена информацией осуществляют обмен:
киберинциденты, кибератаки и киберугрозы в соответствии с формами осуществления сообщений о киберинцидентах, кибератаках, киберугрозах в соответствии с требованиями пункта 17 Национального плана реагирования;
информацией о событиях кибербезопасности;
тактиками, техниками и процедурами (TTPs), используемыми или могут использоваться злоумышленниками для реализации кибератак;
информацией об индикаторах киберугроз;
информации об уязвимостях;
информацией о рисках кибербезопасности;
отчетами о реагировании на киберинциденты, кибератаки или киберугрозы;
рекомендациями по реагированию на киберинциденты, кибератаки, киберугрозы и другой информацией о мерах реагирования на киберинциденты, кибератаки, киберугрозы.
7. С целью осуществления обмена информацией субъекты обмена информацией:
присоединяются к платформе обмена информацией о киберинцидентах, кибератаках, киберугрозах с учетом требований статьи 9-1 Закона Украины "Об основных принципах обеспечения кибербезопасности Украины";
создают или определяют электронный адрес в домене субъекта обмена информацией и создают связанный с ней криптографический ключ стандарта OpenPGP;
определяют должностных лиц, ответственных за обмен информацией, и их контактные номера телефона.
Субъекты обмена информацией обеспечивают осведомленность других субъектов обмена информацией актуальной информацией, указанной в этом пункте.
8. Обмен информацией об индикаторах киберугроз осуществляется, в частности, с помощью адаптированных программных продуктов "Malware Information Sharing Platform and Threat Sharing" (далее — MISP) следующими методами:
доступ к MISP с помощью вебинтерфейса;
интеграция двух MISP друг с другом;
интеграция MISP со средствами киберзащиты;
доступ к прикладному программному интерфейсу MISP.
9. В случае наличия технических возможностей субъекты обмена информацией могут осуществлять обмен информацией о киберинцидентах, кибератаках, киберугрозах автоматизировано. Такой обмен согласовывается, настраивается и осуществляется отдельно в каждом случае между вовлеченными субъектами обмена информацией.
10. Для обеспечения технической совместимости и автоматизации процессов обмена информацией субъекты обмена информацией могут использовать структурированные машиночитаемые форматы данных, совместимые с программно-техническими средствами платформы обмена информацией о киберинцидентах, кибератаках, киберугрозах, при условии сохранения целостности и содержания передаваемой информации.
11. Разглашение информации, которая стала известна субъектам обмена информацией в процессе реагирования на киберинциденты, кибератаки, киберугрозы, осуществляется по согласованию с владельцем или распорядителем систем, учитывая положения Законов Украины "Об информации", "О доступе к публичной информации" и Критериев отнесения информации о характере, технических и других деталях киберинцидента, кибератаки к информации с ограниченным доступом, перечня оснований, порядка и цели раскрытия такой информации, утвержденных постановлением Кабинета Министров Украины от 26 ноября 2025 года №1533.
Директор Департамента киберзащиты Администрации Государственной службы специальной связи защиты информации Украины
Дмитрий Пахольченко
Утверждены Приказом Администрации Государственной службы специальной связи защиты информации Украины от 14 мая 2026 года №351
Критерии определения значительного киберинцидента
1. Эти Критерии определяют условия отнесения киберинцидента к значительному киберинциденту.
2. В этих Критериях термины употребляются в значениях, приведенных в Законах Украины "Об основных принципах обеспечения кибербезопасности Украины", "О защите информации в информационно-коммуникационных системах", "О критической инфраструктуре", "Об электронных коммуникациях", Национальном плане реагирования на киберинциденты, кибератаки и киберугрозы, утвержденном постановлением Кабинета Министров Украины от 26 ноября 2025 года №1533 (далее — Национальный план реагирования).
3. Критериями значительного киберинцидента являются киберинциденты высокого (оранжевого), критического (красного) и чрезвычайного (черного) уровней в соответствии с пунктом 12 Национального плана реагирования.
Директор Департамента киберзащиты Администрации Государственной службы специальной связи защиты информации Украины
Дмитрий Пахольченко
Приказ Администрации Государственной службы специальной связи и защиты информации Украины от 14 мая 2026 года №351
"Об утверждении Порядка обмена информацией о киберинцидентах, кибератаках, киберугрозах и Критериев определения значительного киберинцидента"
О документе
| Номер документа: | 351 |
| Дата принятия: | 14.05.2026 |
| Состояние документа: | Действует |
| Начало действия документа: | 30.06.2026 |
| Органы эмитенты: |
Государственные органы и организации |
Опубликование документа
Официальный вестник Украины от 30 июня 2026 года №53, статья 3660, код акта 140152/2026
Примечание к документу
В соответствии с пунктом 3 настоящий Приказ вступает в силу со дня его официального опубликования - с 30 июня 2026 года.
О вступлении в силу документа смотри пункт 3