Наш веб-сайт использует файлы cookie, чтобы предоставить вам возможность просматривать релевантную информацию. Прежде чем продолжить использование нашего веб-сайта, вы соглашаетесь и принимаете нашу политику использования файлов cookie и конфиденциальность.

Госспецсвязи выпустила FAQ по оценке киберзащиты

expert.com.ua

Госспецсвязи выпустила FAQ по оценке киберзащиты

Администрация Государственной службы специальной связи и защиты информации Украины обнародовала официальные ответы на самые распространенные вопросы, касающиеся практического применения правительственного постановления № 1799 от 31 декабря 2025 года. Данный нормативно-правовой акт вводит новые единые правила и механизмы аудита информационной безопасности для государственных учреждений, органов местного самоуправления и операторов критической инфраструктуры.

Как отмечают в Госспецсвязи, принятый Порядок направлен на отход от формального бумажного комплаенса и переход к реальной оценке защищенности информационных систем, баз данных, алгоритмов резервного копирования, а также киберустойчивости привлеченных подрядчиков. Полный текст разъяснения доступен на официальном портале Госспецсвязи.

Порядок действует избирательно и касается только определенного круга владельцев информационных ресурсов:

🎯 Кто подпадает под действие постановления: Государственные органы, ОМС, операторы критической инфраструктуры (ОКИ) и любые юридические лица, владеющие или распоряжающиеся системами, где обрабатываются государственные информационные ресурсы, служебная информация или государственная тайна.

🚫 Кто полностью уволен: Национальный банк Украины (НБУ), коммерческие банки, небанковские финансовые учреждения под наблюдением НБУ, а также операторы, участники и технологические провайдеры платежных систем.

🛡️ Что именно оценивается (пределы оценки): Аудит не ограничивается серверами или софтом. Он включает базы данных, сети, права доступа, процессы резервного копирования, алгоритмы реагирования на инциденты, внутренние инструкции и даже кибербезопасность подрядчиков, вовлеченных в обслуживание объекта.

Официальный порядок четко разграничивает внутренний и внешний контроль безопасности:

🔄 Самооценка: Организуется владельцем системы самостоятельно и проводится каждый год. Организация может проводить его силами собственных ИТ-специалистов или привлекать сторонних экспертов.

🌐 Внешняя оценка: Обязательна для операторов критической инфраструктуры (не реже одного раза в два года). Проводится сертифицированными аудиторами по кибербезопасности, которые внесены в соответствующий перечень и прошли сертификацию в Квалификационном центре ГосНИИ технологий кибербезопасности Госспецсвязи.

🚨 Внеплановый внешний аудит: Назначается в обязательном порядке в течение 3 месяцев, если в системе произошел критический или чрезвычайный киберинцидент, в ходе расследования которого команды CSIRT зафиксировали нарушение законодательства или недостатки защиты.

❌ Конфликт интересов: Запрещается привлекать к оценке компании или ФЛП, принимавших непосредственное участие в создании (разработке) этой системы. Также один и тот же субъект не может проводить аудит системы более трех лет подряд.

Обнародование официального разъяснения Госспецсвязи относительно постановления № 1799 является закономерным и зрелым шагом на пути построения надежной архитектуры национального киберпространства в условиях постоянных гибридных угроз. Переход от формального подписания бумажных инструкций к регулярному практическому аудиту инфраструктуры, бекапам, учетным записям и даже подрядчикам заставит руководителей госорганов и объектов критической инфраструктуры подходить к защите систем не для «галочки». Строгие предохранители против конфликта интересов (запрет привлекать разработчиков ПО к оценке их собственных продуктов и трехлетняя ротация аудиторов) гарантируют беспристрастность проверок и позволят сформировать реальную, а не вымышленную карту уязвимостей государственного сектора.

С инженерной точки зрения регулярная и прозрачная оценка состояния киберзащиты является фундаментом для стабильного функционирования любых масштабных государственных цифровых платформ. На фоне того, как Министерство цифровой трансформации развертывает 60 национальных реестров на базе конструктора Дія.Engine и готовит полный ИИ-переход к модели Agentic State, жесткий комплаенс-контроль по постановлению № 1799 исключит возможность утечки чувствительных данных при масштабировании и интеграции новых интеллектуальных систем, включая национальную систему «Горизонт». При этом надежная облачная связь и мгновенный обмен данными с нулевой задержкой (Latency) полностью обеспечиваются гигабитным энергонезависимым GPON от Укртелеком, Vodafone, Киевстар, тысячами других провайдеров, а также мощными дата-центрами.

  • Последние
Больше новостей

Новости по дням

Сегодня,
21 июля 2026

Новости по теме

Больше новостей