Держспецзв’язку, відповідно до наказу від 7 серпня 2026 року № 607, оновила методичні рекомендації та форму звіту про результати оцінювання стану кіберзахисту. Основна мета змін – забезпечити більш детальне відображення отриманих результатів, зокрема шляхом окремого зазначення кількісних та якісних показників.
Нова форма звіту передбачає розподіл показників за двома ключовими напрямами: виконання вимог законодавства у сфері кіберзахисту та за шістьма функціями кіберзахисту, визначеними у відповідності до міжнародних стандартів. Ці функції включають:
- «Управління» (GV) – процеси планування, організації та контролю діяльності з кіберзахисту.
- «Ідентифікація» (ID) – процеси виявлення та управління активами, ризиками та вразливостями.
- «Забезпечення захисту» (PR) – заходи та процедури, спрямовані на запобігання інцидентам кібербезпеки.
- «Виявлення» (DE) – процеси моніторингу, аналізу та виявлення підозрілої активності та інцидентів.
- «Реагування» (RS) – процедури реагування на інциденти кібербезпеки, їх локалізації та усунення наслідків.
- «Відновлення» (RC) – процеси відновлення функціональності систем та сервісів після інцидентів.
Такий підхід дозволяє отримати більш структуровану та повну картину стану кіберзахисту суб'єктів господарювання.
Оновлені вимоги стосуються всіх суб'єктів господарювання, які відповідно до законодавства зобов'язані проводити оцінку стану кіберзахисту. Це включає державні органи, підприємства критичної інфраструктури, фінансові установи та інші організації, діяльність яких може мати значний вплив на національну безпеку та економіку України у разі кіберінцидентів. Недотримання оновлених вимог може призвести до неефективного управління ризиками та підвищеної вразливості до кіберзагроз.
Рекомендуємо відповідальним особам у зазначених організаціях уважно ознайомитися з наказом № 607 від 7 серпня 2026 року та новими методичними рекомендаціями. Важливо забезпечити відповідність внутрішніх процедур оцінки кіберзахисту оновленій формі звіту. Це допоможе не лише уникнути претензій з боку регулятора, але й суттєво підвищити ефективність заходів з кіберзахисту, виявити слабкі місця та своєчасно вжити коригувальних дій.