КМУ затвердив порядок розробки профілів безпеки та авторизації систем

Блок під заголовком новини 1 Підписуйтесь на Telegram-канал Головбух. Новини! Тут про зміни без спаму

Автор
головний редактор порталу «Головбух»
Уряд ухвалив постанову, якою затвердив «Порядок розробки та затвердження профілів безпеки інформаційних, електронних комунікаційних, інформаційно-комунікаційних, технологічних систем» та «Порядок авторизації з безпеки інформаційних, електронних комунікаційних, інформаційно-комунікаційних, технологічних систем»

КМУ затвердив порядок розробки профілів безпеки та авторизації систем

Ці порядки забезпечують реалізацію новацій, передбачених Законом України «Про внесення змін до деяких законів України щодо захисту інформації та кіберзахисту державних інформаційних ресурсів, об’єктів критичної інформаційної інфраструктури» від 27.03.2025 № 4336-ІХ.

Зокрема, урядовці визначили механізми розробки та затвердження базових, галузевих та цільових профілів безпеки. 

Профілі безпеки систем

  • Базовий профіль визначають залежно від типу інформації з обмеженим доступом, яка обробляється в системі, та її функціонального призначення. Затверджує профіль Адміністрація Держспецзв’язку.
  • Галузевий профіль розробляють з урахуванням базового профілю для відповідної категорії систем.
  • Цільовий профіль створюють для конкретної системи, яку планують авторизувати з безпеки. Його розробляють на основі базового або галузевого профілю (якщо він є).

Безлімітна підтримка користувачів «Експертус Головбух»

Визначаються процедури проведення авторизації з безпеки систем, в яких обробляються державні інформаційні ресурси або інформація з обмеженим доступом об’єктів критичної інформаційної інфраструктури, власниками або розпорядниками яких є органи державної влади, державні органи, державні підприємства, установи та організації, органи місцевого самоврядування. 

Авторизація з безпеки систем проводиться для можливості експлуатації системи з урахуванням відповідності вимогам законодавства, національним стандартам та передбаченим законодавством нормам технічного та криптографічного захисту інформації та кіберзахисту.

Також встановлені процедури підтвердження дотримання вимог з безпеки таких систем, а також об’єктів критичної інформаційної інфраструктури протягом їхнього життєвого циклу.

Нормування діяльності у галузі забезпечення кібербезпеки є необхідною умовою підвищення рівня кіберстійкості України в умовах постійного зростання кількості і складності кіберзагроз для держави.

Джерело: Державна служба спеціального зв’язку та захисту інформації України

додаток


Статичний блок для новин

Статті за темою

Усі статті за темою

Облікова політика підприємства—2025: як внести зміни й на що зважати

Облікова політика підприємства — це документ, у якому ви закріплюєте свій підхід до ведення бухобліку та складання фінансової звітності. Якщо нормативні акти передбачають варіанти — обираєте один. Якщо варіантів немає — фіксуєте власний обліковий підхід до окремих операцій. У разі спорів із податковою облікова політика може стати вашим аргументом у суді. Тож підходьте до її розробки стратегічно: формуйте правила, дотримуйтеся їх на практиці — і матимете додатковий захист у разі перевірок або претензій
117763

Податкова соціальна пільга: розмір, отримання, застосування

Зміна прожиткового мінімуму на початку року оновлює й податкові соціальні пільги (ПСП). Яким є розмір податкової соціальної пільги у 2025 році, коли вона нараховується, «дитячі» ПСП, документи для отримання пільги, приклади застосування ПСП, її особливості у одиноких матерів, працюючих студентів, «афганців», «чорнобильців», «АТОвців», пенсіонерів, осіб з інвалідністю — у консультації
367930

Штрафи за порушення трудового законодавства 2025: таблиця

У період воєнного стану інспектори Держпраці можуть завітати для перевірки лише в особливій ситуації. Підстави для такого раптового візиту обмежені, як і питання для перевірки. Експерт нагадує випадки, коли Держпраці може провести позапланову перевірку, і розміри трудових штрафів у 2025 році
80774

Гарячі запитання

Усі питання і відповіді