Перевірки у сфері кіберзахисту проводитимуть за новою Методикою
Дізнавайтеся про зміни першими. Додайте «Головбух» в улюблені Google, щоб не пропустити найсвіжіші новини та роз’яснення

Держспецзв’язку затвердила Методику здійснення заходу державного контролю за додержанням вимог законодавства у сфері кіберзахисту та уніфіковану форму акта про результати перевірки. Відповідний наказ Адміністрації Держспецзв’язку від 07.08.2026 № 604 набрав чинності 18.09.2026 — це день, коли його опублікували в «Офіційному віснику України» № 76.
Новий нормативно-правовий акт детально:
- регламентує порядок нагляду за дотриманням кібербезпекових норм;
- визначає предмет контролю;
- стандартизує оформлення його результатів.
Дію Методики поширюють на:
- органи державної влади та місцевого самоврядування;
- військові формування;
- підприємства, установи та організації (незалежно від форми власності), які володіють або розпоряджаються інформаційними та технологічними системами, де обробляють державні інформаційні ресурси або інформацію з обмеженим доступом;
- операторів критичної інфраструктури, власників або розпорядників об’єктів критичної інформаційної інфраструктури.
Контроль відповідності систем вимогам законодавства здійснюватимуть у формі моніторингу, а також планових чи позапланових перевірок.
- Індексація зарплати у жовтні 2026‑го: кому проводити
- Мінзарплата і неоподатковувані ліміти у 2027 році: аналізуємо проєкт Держбюджету
- Звіт із внеску на працевлаштування осіб з інвалідністю: як заповнити і коли подавати
- Директор і ФОП в одній особі: правові нюанси, податкові пастки та банківський моніторинг
Під час перевірок аналізуватимуть документи, опитуватимуть представників суб’єкта контролю та перевірятимуть інформаційні й технологічні системи.
Також Методика запроваджує ризик-орієнтований підхід до формування плану здійснення заходів держконтролю. Такий підхід чітко регламентує алгоритм відбору об’єктів для планового контролю.
Він не дозволяє довільно включати суб’єктів до плану. Частота контрольних заходів залежатиме від рівня загрози — зокрема, від належності до критичної інфраструктури, можливого масштабу кіберінцидентів та попередніх порушень.
Результати перевірки фіксуватимуться в акті за новою уніфікованою формою. Процедура гарантує права суб’єктів контролю: вони можуть надавати письмові пояснення та зауваження, які обов’язково долучатимуть до складеного акта.
За підсумками перевірок чи моніторингу суб’єктам надаватимуть рекомендації або видаватимуть припис про усунення порушень. Виявлені порушення можуть стати підставою для притягнення до адміністративної відповідальності.
Джерело: Держспецзв’язку
