
Держспецзв’язку затвердила Методику здійснення заходу державного контролю за додержанням вимог законодавства у сфері кіберзахисту та уніфіковану форму акта про результати перевірки. Відповідний наказ Адміністрації Держспецзв’язку від 07.08.2026 №604 зареєстровано в Міністерстві юстиції України 21 серпня 2026 року за №1168/46562.
Новий нормативно-правовий акт детально регламентує порядок нагляду за дотриманням кібербезпекових норм, визначає предмет контролю та стандартизує оформлення його результатів.
Дія Методики поширюється на:
- органи державної влади та місцевого самоврядування;
- військові формування;
- підприємства, установи та організації (незалежно від форми власності), які володіють або розпоряджаються інформаційними та технологічними системами, де обробляються державні інформаційні ресурси або інформація з обмеженим доступом;
- операторів критичної інфраструктури, власників або розпорядників об’єктів критичної інформаційної інфраструктури.
Контроль відповідності систем вимогам законодавства здійснюватиметься у формі моніторингу, а також планових чи позапланових перевірок.
Під час їх проведення застосовуватиметься комплекс методів дослідження, зокрема детальний аналіз документів, опитування представників суб’єкта контролю, безпосередній огляд інформаційних та технологічних систем, а також аналітичне зіставлення зібраних даних.
Також Методикою запроваджується ризик-орієнтований підхід до формування плану здійснення заходів державного контролю. Такий підхід чітко регламентує алгоритм відбору об’єктів для планового контролю.
Він унеможливлює довільне включення суб’єктів до плану, встановлюючи пряму залежність між рівнем загрози (зокрема, належністю до критичної інфраструктури, масштабом можливих кіберінцидентів чи історією попередніх порушень) та частотою контрольних заходів.
Результати перевірки фіксуватимуться в акті за новою уніфікованою формою. Процедура гарантує права суб’єктів контролю: вони можуть надавати письмові пояснення та зауваження, які обов’язково долучатимуться до складеного акта.
За підсумками перевірок чи моніторингу суб’єктам надаватимуться рекомендації або видаватиметься припис про усунення порушень. Виявлені порушення можуть стати підставою для притягнення до адміністративної відповідальності.
Крім того, результати перевірок акумулюватимуться для планування подальших контрольних заходів та підготовки пропозицій щодо вдосконалення законодавства у сфері кіберзахисту.
Де прочитати більше новин на тему кіберзахисту:
- Затверджено Порядок здійснення держконтролю у сфері кіберзахисту
- Посилення кібербезпеки фінансової системи в Україні-2026: підписано меморандум між НБУ та Mastercard
- Державний інститут кібербезпеки ввів у дію нові стандарти захисту інформації у 2026 році
- Нові підходи до держконтролю у сфері захисту інформації-2026: деталі від Держспецзвʼязку

