
Державна служба спеціального зв’язку та захисту інформації України повідомляє, що одним із ключових напрямів роботи Державного науково-дослідного інституту технологій кібербезпеки та захисту інформації Держспецзв’язку, який призначено органом стандартизації у сфері криптографічного та технічного захисту інформації, є формування цілісної та узгодженої нормативної бази. Це передбачає як створення нових стандартів, так і постійний перегляд та вдосконалення вже чинних нормативних документів.
У межах цієї роботи ДержНДІ технологій кібербезпеки:
- оновив та увів у дію основоположний стандарт СТД-01-001-2026-В «Вимоги до побудови, викладення, оформлення, позначення та змісту стандартів криптографічного та технічного захисту інформації, кіберзахисту, протидії технічним розвідкам»;
- розробив та увів у дію новий стандарт СТД-02.03-001-2026-В «Захист інформації. Засоби криптографічного та технічного захисту інформації. Порядок експертних досліджень».
Що передбачають документи?
Стандарт СТД-01-001-2026-В є удосконаленою версією попереднього стандарту (СТД-900-001-2026-В, діяв із 23 березня 2026 року). Він визначає єдині вимоги до розроблення інших стандартів криптографічного та технічного захисту інформації, кіберзахисту та протидії технічним розвідкам. Це базовий стандарт, за правилами якого мають бути побудовані, викладені й оформлені стандарти, щоб вони були зрозумілими, уніфікованими та відповідали вимогам чинного законодавства, зокрема законодавства у сфері державної таємниці, а також Класифікатора стандартів.
Оновлення дає змогу уніфікувати підходи до розроблення нормативних документів і загалом підвищити якість нормативної бази у сфері захисту інформації.
Стандарт СТД-02.03-001-2026-В «Захист інформації. Засоби криптографічного та технічного захисту інформації. Порядок експертних досліджень» визначає покроковий порядок проведення експертних досліджень засобів криптографічного та технічного захисту інформації з урахуванням положень ДСТУ ISO/IEC 15408:2023 та ДСТУ ISO/IEC 18045:2023 (ISO/IEC 18045:2022, IDT), що стосуються інформаційних технологій, кібербезпеки й захисту конфіденційності та визначають критерії й методологію оцінювання безпеки ІТ.
«Експертні дослідження засобів захисту інформації потребують чіткої та уніфікованої процедури, побудованої на сучасних критеріях оцінювання безпеки. Саме такий підхід закладено в новому стандарті», – зазначають в ДержНДІ технологій кібербезпеки.
Дія документа не поширюється на засоби криптографічного захисту інформації, призначені для захисту службової і секретної інформації, та засоби технічного захисту інформації, що використовуються для захисту інформації від витоку технічними каналами і спеціального впливу на засоби оброблення інформації.
Нагадаємо, ДержНДІ технологій кібербезпеки призначено органом органом стандартизації криптографічного та технічного захисту інформації, кіберзахисту, протидії технічним розвідкам у травні 2025 року. Цього року Інститут вже затвердив базовий нормативний документ – Класифікатор стандартів КСД 001:2026, який систематизує стандарти за напрямами та встановлює єдиний підхід до їх позначення. Більше про роботу ДержНДІ технологій кібербезпеки – на сайті установи.
Також про посилення кібербезпеки читайте у новинах:
- Посилення кібербезпеки фінансової системи в Україні-2026: підписано меморандум між НБУ та Mastercard
- Нові підходи до держконтролю у сфері захисту інформації-2026: деталі від Держспецзвʼязку
- Нацстратегія кібергігієни: проєкт від Мінцифри
- Використання 1С та іншого підсанкційного програмного забезпечення: наслідки для держустанов у 2026 році
- Оцінювання ризиків кібербезпеки-2026: Держспецзвʼязку затвердила методику
- Використання забороненого програмного забезпечення бізнесом та ризики: відповіді від Держспецзвʼязку
- Кібератаки через контрагентів у 2026 році: деталі від Держспецзвʼязку
- Кібербезпека підприємств: роз'яснення Держспецзв’язку про обробку персональних даних
- ДПС посилює кіберзахист у 2026 р.: нова система захисту електронних ресурсів

