• Посилання скопійовано
Вилучено з «Моїх новин»

Оцінювання ризиків кібербезпеки-2026: Держспецзвʼязку затвердила методику

Вилучено з «Моїх новин»

Особливістю Методики є поєднання якісного та кількісного підходів до оцінювання ризиків. Документ передбачає використання сучасних математичних методів аналізу, які дозволяють уточнювати оцінку ризиків на основі нової інформації про кіберінцидентів

Оцінювання ризиків кібербезпеки-2026: Держспецзвʼязку затвердила методику

Держспецзв’язку затвердила Методику оцінювання ризиків кібербезпеки, яка встановлює єдиний підхід до ідентифікації та оцінювання ризиків кібербезпеки для органів державної влади, операторів критичної інфраструктури та власників (розпорядників) об’єктів критичної інформаційної інфраструктури.

Відповідний наказ Адміністрації Держспецзв’язку від 02.06.2026 №402 зареєстровано в Міністерстві юстиції України 18.06.2026 року за №880/46274.

Методику розроблено на виконання Загальних вимог з кіберзахисту об’єктів критичної інфраструктури, затверджених постановою КМУ від 19.06.2019 №518, та Мінімальних вимог до захисту інформаційних, електронних комунікаційних, інформаційно-комунікаційних та технологічних систем, затверджених постановою КМУ від 29.03.2006 №373.

Документ визначає єдині підходи до:

  • ідентифікації критичних активів та їх класифікації;
  • виявлення актуальних кіберзагроз і вразливостей;
  • проведення якісного та кількісного оцінювання ризиків кібербезпеки;
  • визначення рівня ризику із застосуванням матриці ризиків;
  • планування заходів з обробки ризиків та підготовки відповідної звітності.

Особливістю Методики є поєднання якісного та кількісного підходів до оцінювання ризиків. Документ передбачає використання сучасних математичних методів аналізу, зокрема Баєсівського методу, який дозволяє уточнювати оцінку ризиків на основі нової інформації про кіберінциденти, кіберзагрози та зміни стану захищеності систем.

Методика також визначає порядок формування переліку ризиків кібербезпеки, підготовки планів їх обробки та проведення регулярного перегляду результатів оцінювання. Оцінювання ризиків має здійснюватися не рідше одного разу на рік, а також у разі суттєвих змін у системах або процесах обробки інформації.

Запровадження Методики сприятиме впровадженню ризик-орієнтованого підходу до забезпечення кіберзахисту, підвищенню рівня стійкості інформаційних систем державних органів та операторів критичної інфраструктури, а також гармонізації національних практик управління ризиками кібербезпеки з міжнародними стандартами та рекомендаціями.

Увага!

Тепер ви можете читати бухгалтерські новини від «Дебету-Кредиту» у Telegram та VIBER, а обговорювати їх – у найбільшій групі бухгалтерів на Facebook

Приєднуйтесь і дізнавайтесь найважливіші новини першими!

Джерело: Державна служба спеціального зв'язку та захисту інформації України

Рубрика: Держрегулювання/Інше

Зверніть увагу! Матеріали в розділі «Новини», а також коментарі до них можуть містити аналітичні погляди сторонніх експертів та представників державних органів. Редакція докладає зусиль для перевірки достовірності даних, проте думка авторів може не збігатися з позицією редакції.

Оскільки податкове та бухгалтерське законодавство постійно змінюється, ми рекомендуємо використовувати наведену інформацію як довідкову та звертатися за індивідуальною консультацією перед прийняттям фінансових рішень. Редакція здійснює модерацію коментарів відповідно до Редакційної політики сайту.

30 днiв передплати безкоштовно!Оберiть свiй пакет вiд «Дебету-Кредиту»
на мiсяць безкоштовно!
Спробувати

Усі новини рубрики «Інше»