КМУ затвердив порядок розробки профілів безпеки та авторизації систем

Блок під заголовком новини 1 Підписуйтесь на Telegram-канал Головбух. Новини! Тут про зміни без спаму

Автор
головний редактор порталу «Головбух»
Уряд ухвалив постанову, якою затвердив «Порядок розробки та затвердження профілів безпеки інформаційних, електронних комунікаційних, інформаційно-комунікаційних, технологічних систем» та «Порядок авторизації з безпеки інформаційних, електронних комунікаційних, інформаційно-комунікаційних, технологічних систем»

КМУ затвердив порядок розробки профілів безпеки та авторизації систем

Ці порядки забезпечують реалізацію новацій, передбачених Законом України «Про внесення змін до деяких законів України щодо захисту інформації та кіберзахисту державних інформаційних ресурсів, об’єктів критичної інформаційної інфраструктури» від 27.03.2025 № 4336-ІХ.

Зокрема, урядовці визначили механізми розробки та затвердження базових, галузевих та цільових профілів безпеки. 

Профілі безпеки систем

  • Базовий профіль визначають залежно від типу інформації з обмеженим доступом, яка обробляється в системі, та її функціонального призначення. Затверджує профіль Адміністрація Держспецзв’язку.
  • Галузевий профіль розробляють з урахуванням базового профілю для відповідної категорії систем.
  • Цільовий профіль створюють для конкретної системи, яку планують авторизувати з безпеки. Його розробляють на основі базового або галузевого профілю (якщо він є).

📌 Нові можливості в роботі бухгалтера — гайд

Визначаються процедури проведення авторизації з безпеки систем, в яких обробляються державні інформаційні ресурси або інформація з обмеженим доступом об’єктів критичної інформаційної інфраструктури, власниками або розпорядниками яких є органи державної влади, державні органи, державні підприємства, установи та організації, органи місцевого самоврядування. 

Авторизація з безпеки систем проводиться для можливості експлуатації системи з урахуванням відповідності вимогам законодавства, національним стандартам та передбаченим законодавством нормам технічного та криптографічного захисту інформації та кіберзахисту.

Також встановлені процедури підтвердження дотримання вимог з безпеки таких систем, а також об’єктів критичної інформаційної інфраструктури протягом їхнього життєвого циклу.

Нормування діяльності у галузі забезпечення кібербезпеки є необхідною умовою підвищення рівня кіберстійкості України в умовах постійного зростання кількості і складності кіберзагроз для держави.

Джерело: Державна служба спеціального зв’язку та захисту інформації України

додаток

10 місяців передплати — 12 місяців експертної підтримки! Вигідна математика вересня для бухгалтера

image76

Статті за темою

Усі статті за темою

Рентна плата: як розрахувати, кому та коли сплачувати

Рентна плата — це плата за використання природних ресурсів. Надра, вода, лісові ресурси, радіочастотний ресурс — усе це об’єкти рентної плати. У консультації знайдете відповіді на запитання, хто й коли має звітувати, а також дізнаєтеся, з чого складається рентна плата
10172

Як проводять перевірки упродовж воєнного стану

У статті поговоримо про проведення перевірок під час воєнного стану в Україні. Розберемося, які перевірки проводять держоргани під час воєнного стану та кого може чекати штраф після перевірок.
28876

Підвищення кваліфікації бухгалтерів: нові вимоги та можливості

Якщо у вашому to-do list є пункти «підвищити свій професійний рівень», «стати більш цінним фахівцем», «розвиватися професійно», Вища школа Головбуха допоможе втілити все задумане. Ваші колеги вже встигли оцінити переваги нашої школи підвищення кваліфікації для бухгалтера, спробуйте і ви!
21325

Як перевірити контрагента перед співпрацею: інструкція для бухгалтера

Перевірка контрагента зумовлена реаліями ведення бізнесу в Україні. Адже якщо проводите операції із сумнівними контрагентами, ризикуєте, бо податківці можуть визнати ці операції нереальними і донарахувати податків. Аби не потрапити в халепу, упевніться в надійності потенційного контрагента. Підкажемо, на що зважати
32306

Платіжна інструкція 2025: правила заповнення та приклад

Платіжну інструкцію запровадили замість платіжного доручення. Тепер цей документ оформлюють лише з використанням номера рахунку у міжнародному форматі IBAN. Розбираємо, як правильно заповнити платіжну інструкцію, які реквізити вказати та на що звернути увагу, щоб уникнути помилок. Також наведемо приклад заповненого документа
135355

Гарячі запитання

Усі питання і відповіді