КМУ затвердив порядок розробки профілів безпеки та авторизації систем

Блок під заголовком новини 1 Дізнавайтеся про зміни першими. Додайте «Головбух» в улюблені Google, щоб не пропустити найсвіжіші новини та роз’яснення 

Автор
мовний експерт
Уряд ухвалив постанову, якою затвердив «Порядок розробки та затвердження профілів безпеки інформаційних, електронних комунікаційних, інформаційно-комунікаційних, технологічних систем» та «Порядок авторизації з безпеки інформаційних, електронних комунікаційних, інформаційно-комунікаційних, технологічних систем»

КМУ затвердив порядок розробки профілів безпеки та авторизації систем

Ці порядки забезпечують реалізацію новацій, передбачених Законом України «Про внесення змін до деяких законів України щодо захисту інформації та кіберзахисту державних інформаційних ресурсів, об’єктів критичної інформаційної інфраструктури» від 27.03.2025 № 4336-ІХ.

Зокрема, урядовці визначили механізми розробки та затвердження базових, галузевих та цільових профілів безпеки. 

Профілі безпеки систем

  • Базовий профіль визначають залежно від типу інформації з обмеженим доступом, яка обробляється в системі, та її функціонального призначення. Затверджує профіль Адміністрація Держспецзв’язку.
  • Галузевий профіль розробляють з урахуванням базового профілю для відповідної категорії систем.
  • Цільовий профіль створюють для конкретної системи, яку планують авторизувати з безпеки. Його розробляють на основі базового або галузевого профілю (якщо він є).

📰 Новини для бухгалтера — там, де вам зручно

Визначаються процедури проведення авторизації з безпеки систем, в яких обробляються державні інформаційні ресурси або інформація з обмеженим доступом об’єктів критичної інформаційної інфраструктури, власниками або розпорядниками яких є органи державної влади, державні органи, державні підприємства, установи та організації, органи місцевого самоврядування. 

Авторизація з безпеки систем проводиться для можливості експлуатації системи з урахуванням відповідності вимогам законодавства, національним стандартам та передбаченим законодавством нормам технічного та криптографічного захисту інформації та кіберзахисту.

Також встановлені процедури підтвердження дотримання вимог з безпеки таких систем, а також об’єктів критичної інформаційної інфраструктури протягом їхнього життєвого циклу.

Нормування діяльності у галузі забезпечення кібербезпеки є необхідною умовою підвищення рівня кіберстійкості України в умовах постійного зростання кількості і складності кіберзагроз для держави.

Джерело: Державна служба спеціального зв’язку та захисту інформації України

додаток

👇 Додатковий запас професійної й енергетичної стійкості для бухгалтерів

Статичний блок для новин

Статті за темою

Усі статті за темою

Звіт про контрольовані операції: хто подає в 2026 році

Якщо були операції з нерезидентами, які підпадають під критерії контрольованих, треба подати Звіт про контрольовані операції 2026. А якщо бути точним, то Звіт про контрольовані операції 2025, оскільки восени 2026 року спливає саме термін подання звіту за 2025 рік
86307

Як бухгалтеру підвищити кваліфікацію у 2026 році

Якщо у вашому to-do list на 2026-й рік є пункти «підвищити свій професійний рівень», «стати більш цінним фахівцем», «розвиватися професійно», Вища школа Головбуха допоможе втілити все задумане. Ваші колеги вже встигли оцінити переваги нашої школи підвищення кваліфікації для бухгалтера, спробуйте і ви!
24618

Лікарняні новоприйнятому працівнику: зразки розрахунків

Прийняли на роботу працівника. Невдовзі він захворів, а відтак приніс листок непрацездатності. Бухгалтер має так обчислити лікарняні за цим листком, щоб позбавити ревізорів ПФУ шансів на штраф. Тож як правильно оплатити лікарняний?
38832

Гарячі запитання

Усі питання і відповіді