**Повна назва:** Наказ Державної служби спеціального зв'язку та захисту інформації від 06.02.2026 № 104 "Про затвердження Порядку делегування завдань національної команди реагування на кіберінциденти, кібератаки, кіберзагрози (CERT-UA) галузевим та регіональним командам реагування на кіберінциденти, кібератаки, кіберзагрози (CSIRT)"
**Дата прийняття:** 06.02.2026
**Орган що видав:** [[Держспецзв`язку]]
_**Джерело:** [Наказ Державної служби спеціального зв'язку та захисту інформації від 06.02.2026 № 104](https://zakon.rada.gov.ua/laws/show/z0342-26#Text)_
**Текст документа:**
___
<p align="center"><b>АДМІНІСТРАЦІЯ ДЕРЖАВНОЇ СЛУЖБИ СПЕЦІАЛЬНОГО ЗВ'ЯЗКУ ТА ЗАХИСТУ ІНФОРМАЦІЇ УКРАЇНИ
<br>
<br>НАКАЗ
<br>
<br>06.02.2026 № 104
<br>
<br>Про затвердження Порядку делегування завдань національної команди реагування на кіберінциденти, кібератаки, кіберзагрози (CERT-UA) галузевим та регіональним командам реагування на кіберінциденти, кібератаки, кіберзагрози (CSIRT)</b></p>
Відповідно до абзацу другого пункту 112 частини першої статті 14 [[Закон України "Про Державну службу спеціального зв’язку та захисту інформації України"|Закону України "Про Державну службу спеціального зв'язку та захисту інформації України"]], пункту 1 частини другої статті 8, пункту 2 частини третьої статті 9 [[Закон України "Про основні засади забезпечення кібербезпеки України"|Закону України "Про основні засади забезпечення кібербезпеки України"]], підпункту 9541 пункту 4, пункту 10 Положення про Адміністрацію Державної служби спеціального зв'язку та захисту інформації України, затвердженого [[Постанова КМУ "Про затвердження Положення про Адміністрацію ДССЗІ"|постановою Кабінету Міністрів України від 03 вересня 2014 року № 411]],
**НАКАЗУЮ:**
$\quad$ 1. Затвердити Порядок делегування завдань національної команди реагування на кіберінциденти, кібератаки, кіберзагрози (CERT-UA) галузевим та регіональним командам реагування на кіберінциденти, кібератаки, кіберзагрози (CSIRT), що додається.
$\quad$ 2. Департаменту кіберзахисту Адміністрації Державної служби спеціального зв'язку та захисту інформації України забезпечити в установленому порядку подання цього наказу на державну реєстрацію до Міністерства юстиції України.
$\quad$ 3. Цей наказ набирає чинності з дня його офіційного опублікування.
<div style="display: flex; justify-content: space-between;">
<span><b>Голова Служби</span>
<span>Олександр ПОТІЙ</b></span>
</div>
<b>ПОГОДЖЕНО:</b>
$\quad$
<div style="display: flex; justify-content: space-between; margin-bottom: 16px">
<span><b>Т. в. о. Голови
<br>Служби безпеки України</span>
<span><br>Євгеній ХМАРА</b></span>
</div>
<div style="display: flex; justify-content: space-between; margin-bottom: 16px">
<span><b>Голова
<br>Національного банку України</span>
<span><br>Андрій ПИШНИЙ</b></span>
</div>
<div style="display: flex; justify-content: space-between; margin-bottom: 16px">
<span><b>Голова<br>
Національної поліції України</span>
<span><br>Іван ВИГІВСЬКИЙ</b></span>
</div>
<div style="display: flex; justify-content: space-between; margin-bottom: 16px">
<span><b>Міністр оборони України</span>
<span>Михайло ФЕДОРОВ</b></span>
</div>
<div style="display: flex; justify-content: space-between; margin-bottom: 16px">
<span><b>Керівник
<br>Апарату Ради національної
<br>безпеки і оборони України</span>
<span><br><br>Анатолій БАРГИЛЕВИЧ</b></span>
</div>
___
<p align="right">ЗАТВЕРДЖЕНО
<br>Наказ Адміністрації Державної служби
<br>спеціального зв'язку та захисту <br>інформації України
<br>06 лютого 2026 року № 104</p>
<p align="center"><b>Порядок
<br>делегування завдань національної команди реагування на кіберінциденти, кібератаки, кіберзагрози (CERT-UA) галузевим та регіональним командам реагування на кіберінциденти, кібератаки, кіберзагрози (CSIRT)</b></p>
$\quad$ 1. Цей Порядок визначає механізм делегування завдань національної команди реагування на кіберінциденти, кібератаки, кіберзагрози (CERT-UA) (далі - національна команда реагування) галузевим та регіональним командам реагування на кіберінциденти, кібератаки, кіберзагрози (CSIRT) (далі - галузеві та регіональні команди реагування).
$\quad$ 2. У цьому Порядку термін "криптографічний ключ стандарту OpenPGP (ключ PGP/GPG)" означає сукупність даних, що складається з математично пов'язаної пари відкритого та особистого ключів, що призначена для реалізації криптографічних операцій асиметричного шифрування та формування електронного цифрового підпису.
Інші терміни вживаються у значенні, наведеному в [[Закон України "Про захист інформації в інформаційно-комунікаційних системах"|Законах України "Про захист інформації в інформаційно-комунікаційних системах"]], [[Закон України "Про електронні комунікації"|"Про електронні комунікації"]], [[Закон України "Про основні засади забезпечення кібербезпеки України"|"Про основні засади забезпечення кібербезпеки України"]], Національному плані реагування на кіберінциденти, кібератаки та кіберзагрози, затвердженому [[Постанова КМУ "Деякі питання реагування на кіберінциденти, кібератаки та кіберзагрози"|постановою Кабінету Міністрів України від 26 листопада 2025 року № 1533]].
$\quad$ 3. Галузевим та регіональним командам реагування, створеним органами державної влади або органами місцевого самоврядування у відповідній галузі, сфері або відповідному регіоні, делегуються від національної команди реагування завдання, визначені пунктом 2 частини третьої статті 9 [[Закон України "Про основні засади забезпечення кібербезпеки України"|Закону України "Про основні засади забезпечення кібербезпеки України"]].
$\quad$ 4. Завдання національної команди реагування делегуються галузевим та регіональним командам реагування у разі відповідності їх організаційно-технічних спроможностей не менше ніж Базовому рівню зрілості, передбаченому у Вимогах до організаційно-технічної спроможності національної команди реагування на кіберінциденти, кібератаки, кіберзагрози (CERT-UA), галузевих та регіональних команд реагування на [[кіберінцидент|кіберінциденти]], кібератаки, кіберзагрози (CSIRT), затверджених [[Наказ ДССЗІ "Про затвердження Вимог до організаційно-технічної спроможності національної команди реагування на кіберінциденти, кібератаки, кіберзагрози, галузевих та регіональних команд реагування на кіберінциденти, кібератаки, кіберзагрози"|наказом Адміністрації Держспецзв'язку від 03 лютого 2026 року № 87]], зареєстрованих у Міністерстві юстиції України 09 березня 2026 року за N 316/45710 (далі - Вимоги до організаційно-технічної спроможності), та надання ними таких обов'язкових сервісів:
прийняття повідомлень про кіберінциденти;
аналіз кіберінцидентів;
стримування, усунення наслідків та відновлення після кіберінцидентів;
координація реагування на кіберінциденти.
$\quad$ 5. Адміністрація Держспецзв'язку веде перелік галузевих та регіональних команд реагування, яким делеговані завдання національної команди реагування (далі - Перелік).
Перелік оприлюднюється на офіційному вебсайті Держспецзв'язку.
$\quad$ 6. Перелік містить такі відомості:
повна та скорочена назва галузевої або регіональної команди реагування;
найменування органу державної влади або органу місцевого самоврядування, який створив команду реагування (далі - орган);
дата створення галузевої або регіональної команди реагування;
сфера відповідальності команди реагування (галузь, сфера чи регіон, у якому команда реагування виконує завдання);
перелік сервісів, які надає галузева або регіональна команда реагування;
контактні дані (номер телефону, адреса електронної пошти, поштова адреса, робочі години, номер телефону для екстреного зв'язку, вебсайт);
інформація про ключ(і) PGP/GPG, який(і) використовує галузева або регіональна команда реагування;
дата початку виконання делегованих завдань.
$\quad$ 7. Делегування завдань здійснюється такими етапами:
виконання вимог до організаційно-технічної спроможності не менше ніж Базового рівня зрілості, визначеного у Вимогах до організаційно-технічної спроможност;
проведення галузевою або регіональною командою реагування самооцінки відповідно до вимог порядку здійснення моніторингу за діяльністю національної команди реагування на кіберінциденти, кібератаки, кіберзагрози (CERT-UA), галузевих та регіональних команд реагування на кіберінциденти, кібератаки, кіберзагрози (CSIRT), визначеного підпунктом 9541 пункту 4 Положення про Адміністрацію Державної служби спеціального зв'язку та захисту інформації України, затвердженого [[Постанова КМУ "Про затвердження Положення про Адміністрацію ДССЗІ"|постановою Кабінету Міністрів України від 03 вересня 2014 року № 411]] (далі - Порядок здійснення моніторингу);
оформлення та подання до Адміністрації Держспецзв'язку листа про запит на делегування завдань національної команди реагування (далі - лист про запит на делегування завдань) згідно з додатком 1 до цього Порядку;
внесення Адміністрацією Держспецзв'язку інформації про галузеву або регіональну команду реагування до Переліку.
$\quad$ 8. Разом з листом про запит на делегування завдань галузева або регіональна команда реагування подає:
копію документа, що визначає компетенцію та сферу відповідальності галузевої або регіональної команди реагування;
копію документа, що визначає перелік сервісів, які може надавати галузева або регіональна команда реагування;
копію документа про результати самооцінки галузевої або регіональної команди реагування відповідно до вимог Порядку здійснення моніторингу.
$\quad$ 9. Включення команди реагування до Переліку здійснюється Адміністрацією Держспецзв'язку за погодженням з національною командою реагування протягом 30 днів на підставі поданого в установленому порядку листа про запит на делегування завдань і документів, передбачених пунктом 8 цього Порядку.
$\quad$ 10. Адміністрація Держспецзв'язку протягом 30 днів з дня надходження листа про запит на делегування завдань повідомляє про відмову в делегуванні завдань із зазначенням рекомендацій щодо усунення недоліків і невідповідності, якщо в листі про запит на делегування завдань:
зазначено неповну інформацію;
виявлено невідповідність інформації фактичним даним про галузеву або регіональну команду реагування;
виявлено невідповідність зазначеної організаційно-технічної спроможності не менше ніж Базовому рівню зрілості, визначеному у Вимогах до організаційно-технічної спроможності;
виявлено невідповідність переліку сервісів, які надає галузева або регіональна команда реагування, обов'язковому переліку сервісів, визначеному в пункті 4 цього Порядку;
виявлено невідповідність сфери відповідальності галузевої або регіональної команди реагування (галузь, сфера чи регіон, у якому команда реагування виконує завдання) вимогам законодавства.
$\quad$ 11. За результатами включення галузевої або регіональної команди реагування до Переліку Адміністрація Держспецзв'язку протягом 15 робочих днів з дня включення надсилає галузевій або регіональній команді реагування повідомлення про її включення до Переліку за формою згідно з додатком 2 до цього Порядку.
$\quad$ 12. Галузеві та регіональні команди реагування протягом 15 робочих днів з дати зміни інформації, зазначеної в листі про запит на делегування завдань згідно з додатком 1 до цього Порядку, повідомляють оновлену інформацію Адміністрації Держспецзв'язку.
$\quad$ 13. У разі отримання Адміністрацією Держспецзв'язку з відкритих джерел інформації про припинення функціонування галузевої або регіональної команди реагування Адміністрація Держспецзв'язку з метою підтвердження або спростування такої інформації має право надіслати запит до органу.
$\quad$ 14. Припинення делегування завдань і виключення галузевої або регіональної команди реагування з Переліку здійснюється на підставі:
подання до Адміністрації Держспецзв'язку письмового звернення галузевої або регіональної команди реагування або органу про припинення функціонування галузевої або регіональної команди реагування;
припинення надання сервісу(ів), визначеного(их) у пункті 4 цього Порядку;
невиконання вимог пункту 12 цього Порядку;
непроведення в установлені терміни заходів моніторингу відповідно до вимог Порядку здійснення моніторингу;
невиконання в установлені терміни вимог про усунення порушень або неповідомлення про результати усунення порушень, наданих Адміністрацією Держспецзв'язку, про усунення порушень у діяльності галузевої або регіональної команди реагування у разі невідповідності вимогам щодо організаційно-технічної спроможності або порушення порядку функціонування національної системи обміну інформацією про кіберінциденти, кібератаки, кіберзагрози або національної системи реагування на кіберінциденти, кібератаки, кіберзагрози відповідно до вимог Порядку здійснення моніторингу.
$\quad$ 15. Рішення про припинення делегування завдань та виключення галузевої або регіональної команди реагування з Переліку приймає Адміністрація Держспецзв'язку протягом 30 днів після отримання відповідних відомостей, зазначених у пункті 14 цього Порядку, про що повідомляє відповідну галузеву або регіональну команду реагування.
$\quad$ 16. Галузева або регіональна команда реагування, щодо якої припинено делегування завдань та яку виключено з Переліку, може повторно подати лист про запит на делегування завдань, але не раніше 3 місяців.
Галузева або регіональна команда реагування разом з повторним листом про запит на делегування завдань надає інформацію та/або документи, що підтверджують усунення недоліків, які були підставою припинення делегування завдань.
$\quad$ 17. Розгляд повторного листа про запит на делегування завдань проводиться відповідно до цього Порядку.
<div style="display: flex; justify-content: space-between;">
<span><b>Т.в.о. директора Департаменту кіберзахисту
<br>Адміністрації Державної служби
<br>спеціального зв’язку
<br>та захисту інформації України</b></span>
<span>
<br><br><br><b>Дмитро ПАХОЛЬЧЕНКО</b></span>
</div>
___
<p align="right">Додаток 1
<br>до Порядку делегування завдань
<br>національної команди реагування на кіберінциденти,
<br>кібератаки, кіберзагрози (CERT-UA)
<br>галузевим та регіональним командам
<br>реагування на кіберінциденти,
<br>кібератаки, кіберзагрози (CSIRT)
<br>(пункт 7)</p>
<!DOCTYPE html>
<html lang="uk">
<head>
<meta charset="UTF-8">
<title>Лист про запит на делегування завдань</title>
</head>
<body>
<p align="center"><b>Лист</b></p>
<p align="center"><b>про запит на делегування завдань національної команди реагування на кіберінциденти, кібератаки, кіберзагрози</b></p>
<p><b>___________________________</b> команда реагування на кіберінциденти, кібератаки,</p>
<p><small>(галузева або регіональна)</small></p>
<p>кіберзагрози (далі - команда реагування) - <b>_______________________________________________</b>,</p>
<p align="left"><small>(назва команди реагування)</small></p>
<p>яку створив <b>_______________________________________________</b>,</p>
<p align="center"><small>(найменування органу державної влади або органу місцевого самоврядування, який створив команду реагування)</small></p>
<p>що виконує завдання у <b>_______________________________________________</b>,</p>
<p align="center"><small>(сфера відповідальності)</small></p>
<p>в особі <b>_______________________________________________</b></p>
<p align="center"><small>(посада, власне ім'я, прізвище керівника органу державної влади або органу місцевого самоврядування, який створив команду реагування)</small></p>
<p>підтверджує виконання не менше ніж Базового рівня зрілості організаційно-технічної спроможності команди реагування, визначеного у Вимогах до організаційно-технічної спроможності національної команди реагування на кіберінциденти, кібератаки, кіберзагрози (CERT-UA), галузевих та регіональних команд реагування на кіберінциденти, кібератаки, кіберзагрози (CSIRT), затверджених наказом Адміністрації Держспецзв'язку від 03 лютого 2026 року № 87, зареєстрованих у Міністерстві юстиції України 09 березня 2026 року за № 316/45710, та висловлює готовність виконувати завдання, делеговані національною командою реагування на інциденти кібербезпеки, кібератаки, кіберзагрози.</p>
<p><b>Інформація про команду реагування:</b></p>
<p>1. Назва: <b>_______________________________________________</b>.</p>
<p>2. Скорочена назва: <b>_______________________________________________</b>.</p>
<p>3. Найменування органу державної влади або органу місцевого самоврядування, який створив команду реагування: <b>_______________________________________________</b>.</p>
<p>4. Дата створення: <b>_______________________________________________</b>.</p>
<p>5. Сфера відповідальності: <b>_______________________________________________</b>.</p>
<p>6. Номер телефону: <b>_______________________________________________</b>.</p>
<p>7. Номер телефону для екстреного зв'язку: <b>_______________________________________________</b>.</p>
<p>8. Електронна адреса: <b>_______________________________________________</b>.</p>
<p>9. Ключ PGP/GPG, пов'язаний з електронною адресою: <b>_______________________________________________</b>.</p>
<p>10. Поштова адреса: <b>_______________________________________________</b>.</p>
<p>11. Робочі години: <b>_______________________________________________</b>.</p>
<p>12. Вебсайт (за наявності): <b>_______________________________________________</b>.</p>
<p>13. Процедура зв'язку з командою реагування в неробочий час: <b>_______________________________________________</b>.</p>
<p>14. Власне ім'я та прізвище першого представника: <b>_______________________________________________</b>.</p>
<p>15. Номер телефону: <b>_______________________________________________</b>.</p>
<p>16. Електронна адреса: <b>_______________________________________________</b>.</p>
<p>17. Ключ PGP/GPG, пов'язаний з електронною адресою: <b>_______________________________________________</b>.</p>
<p>18. Власне ім'я та прізвище другого представника: <b>_______________________________________________</b>.</p>
<p>19. Номер телефону: <b>_______________________________________________</b>.</p>
<p>20. Електронна адреса: <b>_______________________________________________</b>.</p>
<p>21. Ключ PGP/GPG, пов'язаний з електронною адресою: <b>_______________________________________________</b>.</p>
<p>22. Інформація про членство в іноземних та міжнародних організаціях з питань реагування на кіберінциденти, кібератаки, кіберзагрози: <b>_______________________________________________</b>.</p>
<p>23. Перелік сервісів та посилання на вебсайт, де опубліковано їх опис: <b>_______________________________________________</b></p>
<p><b>Додатки:</b></p>
<p>1. Копія документа, що визначає компетенцію та сферу відповідальності команди реагування.</p>
<p>2. Копія документа, що визначає перелік сервісів, які може надавати команда реагування.</p>
<p>3. Копія документа про результати самооцінки команди реагування відповідно до вимог порядку здійснення моніторингу за діяльністю національної команди реагування на кіберінциденти, кібератаки, кіберзагрози (CERT-UA), галузевих та регіональних команд реагування на кіберінциденти, кібератаки, кіберзагрози (CSIRT), визначеного підпунктом 95<sup>41</sup> пункту 4 Положення про Адміністрацію Державної служби спеціального зв'язку та захисту інформації України, затвердженого постановою Кабінету Міністрів України від 03 вересня 2014 року № 411.</p>
<br><br>
<div style="display: flex; justify-content: space-between; gap: 20px;">
<span style="flex: 2;"><b>___________________________________</b><br><small>(найменування посади керівника органу державної влади або органу місцевого самоврядування, який створив команду реагування)</small></span>
<span style="flex: 1; text-align: center;"><b>________________</b><br><small>(підпис)</small></span>
<span style="flex: 1.5; text-align: center;"><b>______________________________</b><br><small>(власне ім'я, ПРІЗВИЩЕ)</small></span>
</div>
</body>
</html>
___
<p align="right">Додаток 2
до Порядку делегування завдань
<br>національної команди реагування на
<br>кіберінциденти, кібератаки, кіберзагрози (CERT-UA)
<br>галузевим та регіональним командам реагування на
<br>кіберінциденти, кібератаки, кіберзагрози (CSIRT)
<br>(пункт 11)</p>
<p align="center"><b>Повідомлення</b></p>
<p>про включення <b>___________________________________</b> команди реагування на кіберінциденти,</p>
<p align="center"><small>(галузева або регіональна)</small></p>
<p>кібератаки, кіберзагрози (далі - команда реагування) - <b>___________________________________</b>,</p>
<p align="left"><small>(назва команди реагування)</small></p>
<p>яку створив <b>___________________________________</b>,</p>
<p><small>(найменування органу державної влади або органу місцевого самоврядування, який створив команду реагування)</small></p>
<p>що виконує завдання у <b>___________________________________</b>,</p>
<p align="center"><small>(сфера відповідальності)</small></p>
<p>до Переліку команд реагування, яким делеговані завдання національної команди реагування <b>___</b> <b>______________</b> 20<b>__</b> р., на підставі рішення <b>___________________________________</b>.</p>
<p><small>(дата включення до Переліку)</small> <small>(назва та реквізити документа)</small></p>
<p>Уповноважена посадова особа Адміністрації Держспецзв'язку:</p>
<br>
<div style="display: flex; justify-content: space-between; gap: 20px;">
<span style="flex: 1;"><b>___________________________</b><br><small>(посада)</small></span>
<span style="flex: 1; text-align: center;"><b>___________________________</b><br><small>(підпис)</small></span>
<span style="flex: 1; text-align: center;"><b>___________________________</b><br><small>(власне ім'я, ПРІЗВИЩЕ)</small></span>
</div>
___