Набув чинності новий порядок обміну інформацією про кіберінциденти в Україні

Дмитро Сизов

В Україні набув чинності наказ Адміністрації Держспецзв’язку від 14 травня 2026 року №351, яким затверджено два важливі нормативні документи у сфері кібербезпеки. Йдеться про Порядок обміну інформацією про кіберінциденти, кібератаки та кіберзагрози і Критерії визначення значного кіберінциденту.

Нові правила спрямовані на підвищення ефективності взаємодії між суб’єктами забезпечення кібербезпеки та посилення захисту державних інформаційних ресурсів і об’єктів критичної інформаційної інфраструктури.

Затверджений Порядок визначає єдиний механізм обміну інформацією про кіберінциденти, кібератаки та кіберзагрози щодо інформаційних, електронних комунікаційних й інформаційно-комунікаційних систем, у яких обробляються державні інформаційні ресурси, а також систем критичної інформаційної інфраструктури.

Дія документа поширюється на суб’єктів забезпечення кібербезпеки та реагування на кіберінциденти, органи державної влади, органи місцевого самоврядування, операторів критичної інфраструктури, власників і розпорядників об’єктів критичної інформаційної інфраструктури.

Відтепер учасники системи кіберзахисту обмінюватимуться повідомленнями про кіберінциденти та кібератаки, інформацією про події кібербезпеки, тактики, техніки й процедури (TTPs), які використовують зловмисники, індикаторами кіберзагроз, даними про вразливості та ризики, а також звітами і практичними рекомендаціями щодо реагування.

Основним каналом взаємодії стане спеціалізована платформа обміну інформацією про кіберінциденти. Крім того, передбачено використання електронної пошти з обов’язковим шифруванням за стандартом OpenPGP та програмних продуктів сімейства MISP для обміну індикаторами кіберзагроз. За наявності технічної сумісності інформаційних систем передача даних може здійснюватися в автоматизованому машинозчитуваному форматі. Якщо ж основні канали зв’язку тимчасово недоступні, допускається використання телефонного зв’язку або захищених месенджерів.

Другий документ, затверджений наказом, визначає критерії віднесення кіберінцидентів до категорії значних. До них належать кіберінциденти високого (помаранчевого), критичного (червоного) та надзвичайного (чорного) рівнів. Така класифікація відповідає положенням Національного плану реагування на кіберінциденти, кібератаки та кіберзагрози.

Очікується, що впровадження нових правил забезпечить оперативніший обмін інформацією між усіма учасниками національної системи кібербезпеки, покращить координацію реагування на кіберзагрози та сприятиме підвищенню рівня захисту критичної інфраструктури України.