Действует

О вступлении в силу документа смотри пункт 3

Неофициальный перевод (с) ООО СоюзПравоИнформ

Зарегистрирован

Министерством юстиции Украины

30 июня 2026 года

№954/46348

ПРИКАЗ АДМИНИСТРАЦИИ ГОСУДАРСТВЕННОЙ СЛУЖБЫ СПЕЦИАЛЬНОЙ СВЯЗИ И ЗАЩИТЫ ИНФОРМАЦИИ УКРАИНЫ

от 8 июня 2026 года №425

Об утверждении Порядка взаимодействия отраслевых и региональных команд реагирования на киберинциденты, кибератаки, киберугрозы (CSIRT) с национальной командой реагирования на киберинциденты, кибератаки, киберугрозы (CERT-UA) и частных команд реагирования на киберинциденты, кибератаки, киберугрозы с другими субъектами национальной системы реагирования на киберинциденты, кибератаки, киберугрозы

В соответствии с пунктом 4 Порядка взаимодействия субъектов национальной системы реагирования на киберинциденты, кибератаки, киберугрозы с субъектами обеспечения кибербезопасности, правоохранительными, контрразведывательными, разведывательными органами и субъектами оперативно-розыскной деятельности, утвержденного постановлением Кабинета Министров Украины от 13 ноября 2025 года №1471, подпункта 95-41 пункта 4, пункта 10 Положения об Администрации Государственной службы специальной связи и защиты информации Украины, утвержденного постановлением Кабинета Министров Украины от 03 сентября 2014 года №411,

ПРИКАЗЫВАЮ:

1. Утвердить Порядок взаимодействия отраслевых и региональных команд реагирования на киберинциденты, кибератаки, киберугрозы (CSIRT) с национальной командой реагирования на киберинциденты, кибератаки, киберугрозы (CERT-UA) и частных команд реагирования на киберинциденты, кибератаки, киберугрозы с другими субъектами национальной системы реагирования на киберинциденты, кибер-атаки, киберугрозы, который прилагается.

2. Департаменту киберзащиты Администрации Государственной службы специальной связи и защиты информации Украины обеспечить в установленном порядке представление настоящего приказа на государственную регистрацию в Министерство юстиции Украины.

3. Настоящий приказ вступает в силу со дня его официального опубликования.

Глава Службы

Александр Потий

Согласован:

Первым заместителем Министра обороны Украины

 

Алексей Выскуб

Председателем Государственной регуляторной службы Украины

Алексей Кучер

Главой Национальной полиции Украины

Иван Выговский

Заместителем Руководителя Аппарата Совета национальной безопасности и обороны Украины

Анатолий Горбатюк

Председателем Национального банка Украины

Андрей Пышный

В.и.о. Главы Службы безопасности Украины - генерал-майор

Евгений Хмара

Утвержден Приказом Администрации Государственной службы специальной связи защиты информации Украины от 8 июня 2026 года №425

Порядок взаимодействия отраслевых и региональных команд реагирования на киберинциденты, кибератаки, киберугрозы (CSIRT) с национальной командой реагирования на киберинциденты, кибератаки, киберугрозы (CERT-UA) и частных команд реагирования на киберинциденты, кибератаки, киберугрозы с другими субъектами национальной системы реагирования на киберинциденты, кибератаки, киберугрозы

I. Общие положения

1. Настоящий Порядок определяет механизм взаимодействия:

отраслевых и региональных команд реагирования на киберинциденты, кибератаки, киберугрозы (далее - отраслевые/региональные команды реагирования) с национальной командой реагирования на киберинциденты, кибератаки, киберугрозы (далее — национальная команда реагирования);

частных команд реагирования на киберинциденты, кибератаки, киберугрозы (далее — частные команды реагирования) с другими субъектами национальной системы реагирования на киберинциденты, кибератаки, киберугрозы.

2. В настоящем Порядке под термином "сервис по реагированию на киберинцидент" следует понимать определенный набор взаимосвязанных функций и мер по киберзащите, реализуемых с целью выявления, анализа, сдерживания и устранения последствий киберинцидентов, предотвращения их возникновения.

Другие термины употребляются в значениях, приведенных в Законах Украины "Об основных принципах обеспечения кибербезопасности Украины", "О критической инфраструктуре", "О защите информации в информационно-коммуникационных системах", "О Государственной службе специальной связи и защиты информации Украины", Порядке взаимодействия субъектов национальной системы реагирования на киберинциденты, кибератаки, киберугрозы с субъектами обеспечения кибербезопасности, правоохранительными, контрразведывательными, разведывательными органами и субъектами оперативно-розыскной деятельности, утвержденном постановлением Кабинета Министров Украины от 13 ноября 2025 года №1471, Национальном плане реагирования на киберинциденты, кибератаки и киберугрозы, утвержденном постановлением Кабинета Министров Украины от 26 ноября 2025 года №1533, Общих требованиях по киберзащите объектов критической инфраструктуры, утвержденных постановлением Кабинета Министров Украины от 19 июня 2019 года №518 (в редакции постановления Кабинета Министров Украины от 13 ноября 2025 года №1470), Минимальных требованиях к защите информационных, электронных коммуникационных, информационно-коммуникационных и технологических систем, утвержденных постановлением Кабинета Министров Украины от 29 марта 2006 года №373 (в редакции постановления Кабинета Министров Украины от 26 ноября 2025 года №1531).

3. Взаимодействие национальной команды реагирования с отраслевыми/региональными командами реагирования осуществляется в рамках функционирования национальной системы реагирования на киберинциденты, кибератаки и киберугрозы и национальной системы обмена информацией о киберинцидентах, кибератаках и киберугрозах.

4. Обмен информацией между Национальной, отраслевыми/региональными и частными командами реагирования осуществляется в соответствии с требованиями Национального плана реагирования на киберинциденты, кибератаки и киберугрозы, утвержденного постановлением Кабинета Министров Украины от 26 ноября 2025 года №1533 (далее — Национальный план реагирования), и Порядка взаимодействия субъектов национальной системы реагирования на киберинциденты, кибератаки, киберугрозы с субъектами обеспечения кибербезопасности, правоохранительными, контрразведывательными, разведывательными органами и субъектами оперативно-розыскной деятельности, утвержденного постановлением Кабинета Министров Украины от 13 ноября 2025 года №1471.

5. Национальная команда реагирования, отраслевые/региональные команды реагирования и частные команды реагирования проводят регулярные совместные учения и тренировки с другими субъектами национальной системы реагирования на киберинциденты, кибератаки, киберугрозы для отработки процедур взаимодействия, а также для повышения профессиональной квалификации персонала, обмена знаниями и приобретенным опытом по новым киберугрозам, анализа эффективности принятых мер и усовершенствования стандартных операционных процедур и планов реагирования.

6. Отраслевые/региональные группы реагирования, частные группы реагирования учитывают рекомендации, инструкции и другие документы, разрабатываемые и публикуемые (или отправляемые) другими субъектами национальной системы реагирования на киберинциденты, кибератаки, киберугрозы, для усиления собственной способности и повышения уровня киберзащиты в отрасли/регионе.

II. Полномочия и функции национальной группы реагирования

1. Национальная команда реагирования проводит мониторинг, накопление, обработку и анализ информации о киберинцидентах, кибератаках и киберугрозах на национальном, отраслевом и региональном уровнях, обеспечивает ситуационную осведомленность о киберинцидентах, кибератаках, киберугрозах, динамический анализ рисков в сфере кибербезопасности, а также предоставляет сервис в связи с реагированием, рекомендации по реагированию на киберинциденты, кибератаки, киберугрозы в рамках функционирования национальной системы реагирования на киберинциденты, кибератаки, киберугрозы.

2. Национальная команда реагирования по согласованию с отраслевой/региональной командой реагирования может присоединиться к процессу предоставления ими сервиса по реагированию на киберинцидент или кибератаку в соответствующей отрасли или соответствующем регионе независимо от уровня критичности киберинцидента.

3. Национальная команда реагирования обеспечивает предоставление отраслевым/региональным командам реагирования предупреждений о киберугрозах, оповещений, объявлений и информирования относительно киберинцидентов, кибератак, киберугроз и уязвимостей органов государственной власти, органов местного самоуправления, операторов критической инфраструктуры, владельцев или распорядителей информационных, электронных коммуникационных и информационно-коммуникационных систем, в которых обрабатываются государственные информационные ресурсы или информация с ограниченным доступом, требование по защите которой установлено законом, владельцев и распорядителей критической информационной инфраструктуры в соответствующей отрасли или соответствующем регионе в режиме (по возможности), приближенном к реальному времени.

4. Национальная группа реагирования обеспечивает распространение индикаторов киберугроз между отраслевыми/региональными группами реагирования на национальном уровне.

5. Национальная команда реагирования осуществляет информационное обеспечение отраслевых/региональных команд реагирования актуальными данными для повышения уровня киберзащиты в соответствующих отраслях/регионах и выполняет функцию координатора с целью согласованного раскрытия уязвимостей.

III. Полномочия и функции отраслевых/региональных групп реагирования

1. Отраслевые/региональные группы реагирования получают и обрабатывают сообщения о киберинцидентах в соответствующей отрасли или соответствующем регионе, осуществляют его первичную классификацию и определяют уровень критичности в соответствии с Национальным планом реагирования.

2. Отраслевые/региональные команды реагирования самостоятельно осуществляют реагирование на киберинциденты, кибератаки, киберугрозы в соответствующей отрасли или соответствующем регионе и уведомляют национальную команду реагирования и Ситуационный центр обеспечения кибербезопасности Службы безопасности Украины о соответствующих мерах реагирования относительно значительных киберинцидентов.

3. В случае кибератаки отраслевые/региональные команды реагирования совместно с субъектом обеспечения кибербезопасности принимают оперативные меры, определенные Национальным планом реагирования, для предотвращения ее реализации и минимизации потенциальных последствий.

4. Отраслевые/региональные команды реагирования обеспечивают предоставление в национальную команду реагирования и Ситуационного центра обеспечения кибербезопасности Службы безопасности Украины индикаторов киберугроз, полученных в результате предоставления сервиса по реагированию на киберинциденты, кибератаки, киберугрозы, в режиме, приближенном к реальному времени.

5. Отраслевые/региональные группы реагирования могут разрабатывать собственные отраслевые, региональные рекомендации и межведомственные документы с учетом специфики соответствующей отрасли, сферы или региона в соответствии с требованиями законодательства.

IV. Частные команды реагирования

1. В соответствии с пунктом 2 части третьей статьи 9 Закона Украины "Об основных принципах обеспечения кибербезопасности Украины" органы государственной власти или органы местного самоуправления могут привлекать частные команды реагирования для выполнения в полном объеме или частично задач отраслевых/региональных команд реагирования, при условии соблюдения ими установленных законодательством требований к отраслевым/региональным командам реагирования.

2. Субъекты национальной системы реагирования на киберинциденты, кибератаки, киберугрозы могут привлекать частные команды реагирования для выполнения отдельных мероприятий по реагированию на киберинциденты, кибератаки, киберугрозы.

3. Взаимодействие с частными командами реагирования осуществляется на основании меморандумов, договоров о неразглашении, которые гарантируют защиту информации с ограниченным доступом, требование по защите которой установлено законом.

4. Частные команды реагирования, выполняющие задачи отраслевых/региональных команд реагирования, наделяются полномочиями и выполняют функции отраслевых/региональных команд реагирования, определенные в разделе III настоящего Порядка.

5. В случае делегирования задач от национальной команды реагирования частной команде реагирования, выполняющей задачи отраслевой/региональной команды реагирования, на нее распространяются требования, установленные разделом V настоящего Порядка.

V. Полномочия и функции отраслевых/региональных команд реагирования, которым делегированы задачи от национальной команды реагирования

1. Отраслевые/региональные команды реагирования, которым делегированы задачи национальной команды реагирования, независимо от уровня критичности киберинцидентов самостоятельно предоставляют сервис по реагированию на киберинциденты, кибератаки, киберугрозы и обеспечивают информирование национальной команды реагирования и Ситуационного центра обеспечения кибербезопасности Службы безопасности Украины о результатах реагирования в соответствующей отрасли или соответствующем регионе.

2. Отраслевые/региональные команды реагирования в случае делегирования задач от национальной команды реагирования выполняют задачи, определенные Законом Украины "Об основных принципах обеспечения кибербезопасности Украины".

Директор департамента киберзащиты Администрации Госспецсвязи

Дмитрий Пахольченко

 

Приказ Администрации Государственной службы специальной связи и защиты информации Украины от 8 июня 2026 года №425
"Об утверждении Порядка взаимодействия отраслевых и региональных команд реагирования на киберинциденты, кибератаки, киберугрозы (CSIRT) с национальной командой реагирования на киберинциденты, кибератаки, киберугрозы (CERT-UA) и частных команд реагирования на киберинциденты, кибератаки, киберугрозы с другими субъектами национальной системы реагирования на киберинциденты, кибератаки, киберугрозы"

О документе

Номер документа:425
Дата принятия: 08.06.2026
Состояние документа:Действует
Начало действия документа:14.07.2026
Органы эмитенты: Государственные органы и организации

Опубликование документа

Официальный вестник Украины от 14 июля 2026 года №57, статья 3902, код акта 140330/2026

Примечание к документу

В соответствии с пунктом 3 настоящий Приказ вступает в силу со дня его официального опубликования - с 14 июля 2026 года.