Заступник Голови Держспецзв’язку Володимир Трофименко на форумі CISO Forum 2026 відзначив суттєвий крок України від створення законодавчої основи до практичного нормування роботи кожного CISO (Chief Information Security Officer) на місцях. Ця робота спрямована на забезпечення комплексного підходу до управління інформаційною безпекою в державі.
Розроблена нормативна база охоплює весь життєвий цикл управління безпекою. Вона включає такі ключові аспекти:
- Кваліфікаційні вимоги до CISO та порядок їхнього призначення.
- Процедури авторизації безпеки систем.
- Методології управління вразливостями.
- Порядок оцінювання стану захисту інформаційних систем.
- Процеси реагування на інциденти кібербезпеки.
- Вимоги щодо обов'язкової кібергігієни для всіх суб'єктів.
Така всеохопна нормативна база є критично важливою для підвищення рівня кіберстійкості України. Вона дозволяє уніфікувати підходи до забезпечення безпеки, зменшити ризики від кіберзагроз та забезпечити ефективне реагування на інциденти. Це стосується як державних установ, так і приватного сектору, де CISO відіграють центральну роль у впровадженні політик безпеки.