КМУ затвердив порядок розробки профілів безпеки та авторизації систем

Блок під заголовком новини 1 Підписуйтесь на Telegram-канал Головбух. Новини! Тут про зміни без спаму

Автор
мовний експерт
Уряд ухвалив постанову, якою затвердив «Порядок розробки та затвердження профілів безпеки інформаційних, електронних комунікаційних, інформаційно-комунікаційних, технологічних систем» та «Порядок авторизації з безпеки інформаційних, електронних комунікаційних, інформаційно-комунікаційних, технологічних систем»

КМУ затвердив порядок розробки профілів безпеки та авторизації систем

Ці порядки забезпечують реалізацію новацій, передбачених Законом України «Про внесення змін до деяких законів України щодо захисту інформації та кіберзахисту державних інформаційних ресурсів, об’єктів критичної інформаційної інфраструктури» від 27.03.2025 № 4336-ІХ.

Зокрема, урядовці визначили механізми розробки та затвердження базових, галузевих та цільових профілів безпеки. 

Профілі безпеки систем

  • Базовий профіль визначають залежно від типу інформації з обмеженим доступом, яка обробляється в системі, та її функціонального призначення. Затверджує профіль Адміністрація Держспецзв’язку.
  • Галузевий профіль розробляють з урахуванням базового профілю для відповідної категорії систем.
  • Цільовий профіль створюють для конкретної системи, яку планують авторизувати з безпеки. Його розробляють на основі базового або галузевого профілю (якщо він є).

📌 Нові можливості в роботі бухгалтера — гайд

Визначаються процедури проведення авторизації з безпеки систем, в яких обробляються державні інформаційні ресурси або інформація з обмеженим доступом об’єктів критичної інформаційної інфраструктури, власниками або розпорядниками яких є органи державної влади, державні органи, державні підприємства, установи та організації, органи місцевого самоврядування. 

Авторизація з безпеки систем проводиться для можливості експлуатації системи з урахуванням відповідності вимогам законодавства, національним стандартам та передбаченим законодавством нормам технічного та криптографічного захисту інформації та кіберзахисту.

Також встановлені процедури підтвердження дотримання вимог з безпеки таких систем, а також об’єктів критичної інформаційної інфраструктури протягом їхнього життєвого циклу.

Нормування діяльності у галузі забезпечення кібербезпеки є необхідною умовою підвищення рівня кіберстійкості України в умовах постійного зростання кількості і складності кіберзагроз для держави.

Джерело: Державна служба спеціального зв’язку та захисту інформації України

додаток

👇 Святкова пропозиція для бухгалтерів

Статичний блок для новин

Статті за темою

Усі статті за темою

Відпустка за роботу на комп’ютері в період воєнного стану

Додаткова відпустка за роботу на комп’ютері належить до щорічних. У період воєнного стану діють особливі правила надання щорічних відпусток. Експерт пояснив, чи стосуються вони відпустки за роботу на комп’ютері
28308

Коли вигідно брати відпустку у 2026 році, щоб отримати більше відпускних

Коли плануєте відпустку, можна не лише обрати зручний час, а й вплинути на суму виплат. Якщо правильно підібрати місяць, ви збережете або навіть збільшите свій дохід. Ділимося, у який період відпустка буде фінансово найвигіднішою та від чого залежить розмір відпускних
10641

Навчальна відпустка 2026: правила надання, оплати та документи

Часто на підприємстві працівники можуть поєднувати роботу з навчанням у вишах за заочною формою. Такі працівники мають право на додаткову відпустку у зв’язку із навчанням. Розглянемо особливості надання та оплати навчальної відпустки
8787

Достроковий вихід з декретної відпустки

Працівниця отримала допомогу по вагітності та пологах та бажає достроково приступити до роботи ще до закінчення декретної відпустки. Для роботодавця це означає не лише оформлення кадрових документів, а й необхідність переглянути вже профінансовану допомогу та правильно відобразити зміни у звітності
489

Гарячі запитання

Усі питання і відповіді