• Посилання скопійовано

Захист інформації та кіберзахист державних інформаційних ресурсів: підписано закон

Законом передбачено, зокрема, створення та забезпечення функціонування нацсистем реагування на інциденти кібербезпеки, кібератаки, кіберзагрози та обміну інформацією про такі інциденти, створення профільних підрозділів з кіберзахисту в держорганах

Захист інформації та кіберзахист державних інформаційних ресурсів: підписано закон

Верховна Рада України 27 березня 2025 року прийняла у повторному другому читанні та в цілому проєкт Закону про внесення змін до деяких законів України щодо захисту інформації та кіберзахисту державних інформаційних ресурсів, об’єктів критичної інформаційної інфраструктури (реєстр. №11290).

17 квітня Президент підписав відповідний закон.

Ним передбачається:

  • створення та забезпечення функціонування національних систем реагування на інциденти кібербезпеки, кібератаки, кіберзагрози та обміну інформацією про інциденти кібербезпеки щодо інформаційних, електронних комунікаційних інформаційно-комунікаційних та технологічних систем, в яких оброблюються державні інформаційні ресурси або інформація з обмеженим доступом, вимогу щодо захисту якої встановлено законом;
  • розбудова в рамках національної системи реагування команд реагування та визначення ролей і завдань національної, галузевих та регіональних команд реагування з урахуванням рекомендацій, визначених NIS 2 Directive;
  • делегування завдань від національного CSIRT (CERT-UA) до галузевих і регіональних команд реагування, а також можливість залучення приватних команд реагування до національної системи реагування;
  • визначення ролей та взаємодії субʼєктів реагування у разі настання кризової ситуації в кібербезпеці;
  • створення правової основи для запровадження системи оцінювання стану кіберзахисту та запровадження авторизації систем з безпеки, яка поступово замінить існуючу процедуру побудови комплексних систем захисту інформації;
  • суттєве вдосконалення процедури створення комплексної системи захисту інформації (зокрема, прибираються непотрібні барʼєри для підтвердження відповідності);
  • створення профільних підрозділів з кіберзахисту в державних органах, на об’єктах критичної інфраструктури, а також визначення типових вимог до таких підрозділів та їх керівників;
  • проведення систематичних навчань, тренінгів з кіберзахисту та захисту інформації, а також інструктажів з кібергігієни; уточнення деяких принципів та пріоритетів розвитку національної системи кібербезпеки тощо.

Джерело: Верховна Рада України

Рубрика: Держрегулювання/Закони та підзаконні акти

Зверніть увагу: новинна стрічка «Дебету-Кредиту» містить не тільки редакційні матеріали, але також статті сторонніх авторів, роз'яснення співробітників фіскальної служби тощо.

Дані матеріали, а також коментарі до них, відображають виключно точку зору їх авторів і можуть не співпадати з точкою зору редакції. Редакція не ідентифікує особи коментаторів, не модерує тексти коментарів та не несе відповідальності за їх зміст.

30 днiв передплати безкоштовно!Оберiть свiй пакет вiд «Дебету-Кредиту»
на мiсяць безкоштовно!
Спробувати

Усі новини рубрики «Закони та підзаконні акти»