**Повна назва:** Наказ Державної служби спеціального зв'язку та захисту інформації від 06.02.2026 № 104 "Про затвердження Порядку делегування завдань національної команди реагування на кіберінциденти, кібератаки, кіберзагрози (CERT-UA) галузевим та регіональним командам реагування на кіберінциденти, кібератаки, кіберзагрози (CSIRT)" **Дата прийняття:** 06.02.2026 **Орган що видав:** [[Держспецзв`язку]] _**Джерело:** [Наказ Державної служби спеціального зв'язку та захисту інформації від 06.02.2026 № 104](https://zakon.rada.gov.ua/laws/show/z0342-26#Text)_ **Текст документа:** ___ <p align="center"><b>АДМІНІСТРАЦІЯ ДЕРЖАВНОЇ СЛУЖБИ СПЕЦІАЛЬНОГО ЗВ'ЯЗКУ ТА ЗАХИСТУ ІНФОРМАЦІЇ УКРАЇНИ <br> <br>НАКАЗ <br> <br>06.02.2026  № 104 <br> <br>Про затвердження Порядку делегування завдань національної команди реагування на кіберінциденти, кібератаки, кіберзагрози (CERT-UA) галузевим та регіональним командам реагування на кіберінциденти, кібератаки, кіберзагрози (CSIRT)</b></p> Відповідно до абзацу другого пункту 112 частини першої статті 14 [[Закон України "Про Державну службу спеціального зв’язку та захисту інформації України"|Закону України "Про Державну службу спеціального зв'язку та захисту інформації України"]], пункту 1 частини другої статті 8, пункту 2 частини третьої статті 9 [[Закон України "Про основні засади забезпечення кібербезпеки України"|Закону України "Про основні засади забезпечення кібербезпеки України"]], підпункту 9541 пункту 4, пункту 10 Положення про Адміністрацію Державної служби спеціального зв'язку та захисту інформації України, затвердженого [[Постанова КМУ "Про затвердження Положення про Адміністрацію ДССЗІ"|постановою Кабінету Міністрів України від 03 вересня 2014 року № 411]], **НАКАЗУЮ:** $\quad$ 1. Затвердити Порядок делегування завдань національної команди реагування на кіберінциденти, кібератаки, кіберзагрози (CERT-UA) галузевим та регіональним командам реагування на кіберінциденти, кібератаки, кіберзагрози (CSIRT), що додається. $\quad$ 2. Департаменту кіберзахисту Адміністрації Державної служби спеціального зв'язку та захисту інформації України забезпечити в установленому порядку подання цього наказу на державну реєстрацію до Міністерства юстиції України. $\quad$ 3. Цей наказ набирає чинності з дня його офіційного опублікування. <div style="display: flex; justify-content: space-between;"> <span><b>Голова Служби</span> <span>Олександр ПОТІЙ</b></span> </div> <b>ПОГОДЖЕНО:</b> $\quad$ <div style="display: flex; justify-content: space-between; margin-bottom: 16px"> <span><b>Т. в. о. Голови <br>Служби безпеки України</span> <span><br>Євгеній ХМАРА</b></span> </div> <div style="display: flex; justify-content: space-between; margin-bottom: 16px"> <span><b>Голова <br>Національного банку України</span> <span><br>Андрій ПИШНИЙ</b></span> </div> <div style="display: flex; justify-content: space-between; margin-bottom: 16px"> <span><b>Голова<br> Національної поліції України</span> <span><br>Іван ВИГІВСЬКИЙ</b></span> </div> <div style="display: flex; justify-content: space-between; margin-bottom: 16px"> <span><b>Міністр оборони України</span> <span>Михайло ФЕДОРОВ</b></span> </div> <div style="display: flex; justify-content: space-between; margin-bottom: 16px"> <span><b>Керівник <br>Апарату Ради національної <br>безпеки і оборони України</span> <span><br><br>Анатолій БАРГИЛЕВИЧ</b></span> </div> ___ <p align="right">ЗАТВЕРДЖЕНО <br>Наказ Адміністрації Державної служби <br>спеціального зв'язку та захисту <br>інформації України <br>06 лютого 2026 року № 104</p> <p align="center"><b>Порядок <br>делегування завдань національної команди реагування на кіберінциденти, кібератаки, кіберзагрози (CERT-UA) галузевим та регіональним командам реагування на кіберінциденти, кібератаки, кіберзагрози (CSIRT)</b></p> $\quad$ 1. Цей Порядок визначає механізм делегування завдань національної команди реагування на кіберінциденти, кібератаки, кіберзагрози (CERT-UA) (далі - національна команда реагування) галузевим та регіональним командам реагування на кіберінциденти, кібератаки, кіберзагрози (CSIRT) (далі - галузеві та регіональні команди реагування). $\quad$ 2. У цьому Порядку термін "криптографічний ключ стандарту OpenPGP (ключ PGP/GPG)" означає сукупність даних, що складається з математично пов'язаної пари відкритого та особистого ключів, що призначена для реалізації криптографічних операцій асиметричного шифрування та формування електронного цифрового підпису. Інші терміни вживаються у значенні, наведеному в [[Закон України "Про захист інформації в інформаційно-комунікаційних системах"|Законах України "Про захист інформації в інформаційно-комунікаційних системах"]], [[Закон України "Про електронні комунікації"|"Про електронні комунікації"]], [[Закон України "Про основні засади забезпечення кібербезпеки України"|"Про основні засади забезпечення кібербезпеки України"]], Національному плані реагування на кіберінциденти, кібератаки та кіберзагрози, затвердженому [[Постанова КМУ "Деякі питання реагування на кіберінциденти, кібератаки та кіберзагрози"|постановою Кабінету Міністрів України від 26 листопада 2025 року № 1533]]. $\quad$ 3. Галузевим та регіональним командам реагування, створеним органами державної влади або органами місцевого самоврядування у відповідній галузі, сфері або відповідному регіоні, делегуються від національної команди реагування завдання, визначені пунктом 2 частини третьої статті 9 [[Закон України "Про основні засади забезпечення кібербезпеки України"|Закону України "Про основні засади забезпечення кібербезпеки України"]]. $\quad$ 4. Завдання національної команди реагування делегуються галузевим та регіональним командам реагування у разі відповідності їх організаційно-технічних спроможностей не менше ніж Базовому рівню зрілості, передбаченому у Вимогах до організаційно-технічної спроможності національної команди реагування на кіберінциденти, кібератаки, кіберзагрози (CERT-UA), галузевих та регіональних команд реагування на [[кіберінцидент|кіберінциденти]], кібератаки, кіберзагрози (CSIRT), затверджених [[Наказ ДССЗІ "Про затвердження Вимог до організаційно-технічної спроможності національної команди реагування на кіберінциденти, кібератаки, кіберзагрози, галузевих та регіональних команд реагування на кіберінциденти, кібератаки, кіберзагрози"|наказом Адміністрації Держспецзв'язку від 03 лютого 2026 року № 87]], зареєстрованих у Міністерстві юстиції України 09 березня 2026 року за N 316/45710 (далі - Вимоги до організаційно-технічної спроможності), та надання ними таких обов'язкових сервісів: прийняття повідомлень про кіберінциденти; аналіз кіберінцидентів; стримування, усунення наслідків та відновлення після кіберінцидентів; координація реагування на кіберінциденти. $\quad$ 5. Адміністрація Держспецзв'язку веде перелік галузевих та регіональних команд реагування, яким делеговані завдання національної команди реагування (далі - Перелік). Перелік оприлюднюється на офіційному вебсайті Держспецзв'язку. $\quad$ 6. Перелік містить такі відомості: повна та скорочена назва галузевої або регіональної команди реагування; найменування органу державної влади або органу місцевого самоврядування, який створив команду реагування (далі - орган); дата створення галузевої або регіональної команди реагування; сфера відповідальності команди реагування (галузь, сфера чи регіон, у якому команда реагування виконує завдання); перелік сервісів, які надає галузева або регіональна команда реагування; контактні дані (номер телефону, адреса електронної пошти, поштова адреса, робочі години, номер телефону для екстреного зв'язку, вебсайт); інформація про ключ(і) PGP/GPG, який(і) використовує галузева або регіональна команда реагування; дата початку виконання делегованих завдань. $\quad$ 7. Делегування завдань здійснюється такими етапами: виконання вимог до організаційно-технічної спроможності не менше ніж Базового рівня зрілості, визначеного у Вимогах до організаційно-технічної спроможност; проведення галузевою або регіональною командою реагування самооцінки відповідно до вимог порядку здійснення моніторингу за діяльністю національної команди реагування на кіберінциденти, кібератаки, кіберзагрози (CERT-UA), галузевих та регіональних команд реагування на кіберінциденти, кібератаки, кіберзагрози (CSIRT), визначеного підпунктом 9541 пункту 4 Положення про Адміністрацію Державної служби спеціального зв'язку та захисту інформації України, затвердженого [[Постанова КМУ "Про затвердження Положення про Адміністрацію ДССЗІ"|постановою Кабінету Міністрів України від 03 вересня 2014 року № 411]] (далі - Порядок здійснення моніторингу); оформлення та подання до Адміністрації Держспецзв'язку листа про запит на делегування завдань національної команди реагування (далі - лист про запит на делегування завдань) згідно з додатком 1 до цього Порядку; внесення Адміністрацією Держспецзв'язку інформації про галузеву або регіональну команду реагування до Переліку. $\quad$ 8. Разом з листом про запит на делегування завдань галузева або регіональна команда реагування подає: копію документа, що визначає компетенцію та сферу відповідальності галузевої або регіональної команди реагування; копію документа, що визначає перелік сервісів, які може надавати галузева або регіональна команда реагування; копію документа про результати самооцінки галузевої або регіональної команди реагування відповідно до вимог Порядку здійснення моніторингу. $\quad$ 9. Включення команди реагування до Переліку здійснюється Адміністрацією Держспецзв'язку за погодженням з національною командою реагування протягом 30 днів на підставі поданого в установленому порядку листа про запит на делегування завдань і документів, передбачених пунктом 8 цього Порядку. $\quad$ 10. Адміністрація Держспецзв'язку протягом 30 днів з дня надходження листа про запит на делегування завдань повідомляє про відмову в делегуванні завдань із зазначенням рекомендацій щодо усунення недоліків і невідповідності, якщо в листі про запит на делегування завдань: зазначено неповну інформацію; виявлено невідповідність інформації фактичним даним про галузеву або регіональну команду реагування; виявлено невідповідність зазначеної організаційно-технічної спроможності не менше ніж Базовому рівню зрілості, визначеному у Вимогах до організаційно-технічної спроможності; виявлено невідповідність переліку сервісів, які надає галузева або регіональна команда реагування, обов'язковому переліку сервісів, визначеному в пункті 4 цього Порядку; виявлено невідповідність сфери відповідальності галузевої або регіональної команди реагування (галузь, сфера чи регіон, у якому команда реагування виконує завдання) вимогам законодавства. $\quad$ 11. За результатами включення галузевої або регіональної команди реагування до Переліку Адміністрація Держспецзв'язку протягом 15 робочих днів з дня включення надсилає галузевій або регіональній команді реагування повідомлення про її включення до Переліку за формою згідно з додатком 2 до цього Порядку. $\quad$ 12. Галузеві та регіональні команди реагування протягом 15 робочих днів з дати зміни інформації, зазначеної в листі про запит на делегування завдань згідно з додатком 1 до цього Порядку, повідомляють оновлену інформацію Адміністрації Держспецзв'язку. $\quad$ 13. У разі отримання Адміністрацією Держспецзв'язку з відкритих джерел інформації про припинення функціонування галузевої або регіональної команди реагування Адміністрація Держспецзв'язку з метою підтвердження або спростування такої інформації має право надіслати запит до органу. $\quad$ 14. Припинення делегування завдань і виключення галузевої або регіональної команди реагування з Переліку здійснюється на підставі: подання до Адміністрації Держспецзв'язку письмового звернення галузевої або регіональної команди реагування або органу про припинення функціонування галузевої або регіональної команди реагування; припинення надання сервісу(ів), визначеного(их) у пункті 4 цього Порядку; невиконання вимог пункту 12 цього Порядку; непроведення в установлені терміни заходів моніторингу відповідно до вимог Порядку здійснення моніторингу; невиконання в установлені терміни вимог про усунення порушень або неповідомлення про результати усунення порушень, наданих Адміністрацією Держспецзв'язку, про усунення порушень у діяльності галузевої або регіональної команди реагування у разі невідповідності вимогам щодо організаційно-технічної спроможності або порушення порядку функціонування національної системи обміну інформацією про кіберінциденти, кібератаки, кіберзагрози або національної системи реагування на кіберінциденти, кібератаки, кіберзагрози відповідно до вимог Порядку здійснення моніторингу. $\quad$ 15. Рішення про припинення делегування завдань та виключення галузевої або регіональної команди реагування з Переліку приймає Адміністрація Держспецзв'язку протягом 30 днів після отримання відповідних відомостей, зазначених у пункті 14 цього Порядку, про що повідомляє відповідну галузеву або регіональну команду реагування. $\quad$ 16. Галузева або регіональна команда реагування, щодо якої припинено делегування завдань та яку виключено з Переліку, може повторно подати лист про запит на делегування завдань, але не раніше 3 місяців. Галузева або регіональна команда реагування разом з повторним листом про запит на делегування завдань надає інформацію та/або документи, що підтверджують усунення недоліків, які були підставою припинення делегування завдань. $\quad$ 17. Розгляд повторного листа про запит на делегування завдань проводиться відповідно до цього Порядку. <div style="display: flex; justify-content: space-between;"> <span><b>Т.в.о. директора Департаменту кіберзахисту <br>Адміністрації Державної служби <br>спеціального зв’язку <br>та захисту інформації України</b></span> <span> <br><br><br><b>Дмитро ПАХОЛЬЧЕНКО</b></span> </div> ___ <p align="right">Додаток 1 <br>до Порядку делегування завдань <br>національної команди реагування на кіберінциденти, <br>кібератаки, кіберзагрози (CERT-UA) <br>галузевим та регіональним командам <br>реагування на кіберінциденти, <br>кібератаки, кіберзагрози (CSIRT) <br>(пункт 7)</p> <!DOCTYPE html> <html lang="uk"> <head> <meta charset="UTF-8"> <title>Лист про запит на делегування завдань</title> </head> <body> <p align="center"><b>Лист</b></p> <p align="center"><b>про запит на делегування завдань національної команди реагування на кіберінциденти, кібератаки, кіберзагрози</b></p> <p><b>___________________________</b> команда реагування на кіберінциденти, кібератаки,</p> <p><small>(галузева або регіональна)</small></p> <p>кіберзагрози (далі - команда реагування) - <b>_______________________________________________</b>,</p> <p align="left"><small>(назва команди реагування)</small></p> <p>яку створив <b>_______________________________________________</b>,</p> <p align="center"><small>(найменування органу державної влади або органу місцевого самоврядування, який створив команду реагування)</small></p> <p>що виконує завдання у <b>_______________________________________________</b>,</p> <p align="center"><small>(сфера відповідальності)</small></p> <p>в особі <b>_______________________________________________</b></p> <p align="center"><small>(посада, власне ім'я, прізвище керівника органу державної влади або органу місцевого самоврядування, який створив команду реагування)</small></p> <p>підтверджує виконання не менше ніж Базового рівня зрілості організаційно-технічної спроможності команди реагування, визначеного у Вимогах до організаційно-технічної спроможності національної команди реагування на кіберінциденти, кібератаки, кіберзагрози (CERT-UA), галузевих та регіональних команд реагування на кіберінциденти, кібератаки, кіберзагрози (CSIRT), затверджених наказом Адміністрації Держспецзв'язку від 03 лютого 2026 року № 87, зареєстрованих у Міністерстві юстиції України 09 березня 2026 року за № 316/45710, та висловлює готовність виконувати завдання, делеговані національною командою реагування на інциденти кібербезпеки, кібератаки, кіберзагрози.</p> <p><b>Інформація про команду реагування:</b></p> <p>1. Назва: <b>_______________________________________________</b>.</p> <p>2. Скорочена назва: <b>_______________________________________________</b>.</p> <p>3. Найменування органу державної влади або органу місцевого самоврядування, який створив команду реагування: <b>_______________________________________________</b>.</p> <p>4. Дата створення: <b>_______________________________________________</b>.</p> <p>5. Сфера відповідальності: <b>_______________________________________________</b>.</p> <p>6. Номер телефону: <b>_______________________________________________</b>.</p> <p>7. Номер телефону для екстреного зв'язку: <b>_______________________________________________</b>.</p> <p>8. Електронна адреса: <b>_______________________________________________</b>.</p> <p>9. Ключ PGP/GPG, пов'язаний з електронною адресою: <b>_______________________________________________</b>.</p> <p>10. Поштова адреса: <b>_______________________________________________</b>.</p> <p>11. Робочі години: <b>_______________________________________________</b>.</p> <p>12. Вебсайт (за наявності): <b>_______________________________________________</b>.</p> <p>13. Процедура зв'язку з командою реагування в неробочий час: <b>_______________________________________________</b>.</p> <p>14. Власне ім'я та прізвище першого представника: <b>_______________________________________________</b>.</p> <p>15. Номер телефону: <b>_______________________________________________</b>.</p> <p>16. Електронна адреса: <b>_______________________________________________</b>.</p> <p>17. Ключ PGP/GPG, пов'язаний з електронною адресою: <b>_______________________________________________</b>.</p> <p>18. Власне ім'я та прізвище другого представника: <b>_______________________________________________</b>.</p> <p>19. Номер телефону: <b>_______________________________________________</b>.</p> <p>20. Електронна адреса: <b>_______________________________________________</b>.</p> <p>21. Ключ PGP/GPG, пов'язаний з електронною адресою: <b>_______________________________________________</b>.</p> <p>22. Інформація про членство в іноземних та міжнародних організаціях з питань реагування на кіберінциденти, кібератаки, кіберзагрози: <b>_______________________________________________</b>.</p> <p>23. Перелік сервісів та посилання на вебсайт, де опубліковано їх опис: <b>_______________________________________________</b></p> <p><b>Додатки:</b></p> <p>1. Копія документа, що визначає компетенцію та сферу відповідальності команди реагування.</p> <p>2. Копія документа, що визначає перелік сервісів, які може надавати команда реагування.</p> <p>3. Копія документа про результати самооцінки команди реагування відповідно до вимог порядку здійснення моніторингу за діяльністю національної команди реагування на кіберінциденти, кібератаки, кіберзагрози (CERT-UA), галузевих та регіональних команд реагування на кіберінциденти, кібератаки, кіберзагрози (CSIRT), визначеного підпунктом 95<sup>41</sup> пункту 4 Положення про Адміністрацію Державної служби спеціального зв'язку та захисту інформації України, затвердженого постановою Кабінету Міністрів України від 03 вересня 2014 року № 411.</p> <br><br> <div style="display: flex; justify-content: space-between; gap: 20px;"> <span style="flex: 2;"><b>___________________________________</b><br><small>(найменування посади керівника органу державної влади або органу місцевого самоврядування, який створив команду реагування)</small></span> <span style="flex: 1; text-align: center;"><b>________________</b><br><small>(підпис)</small></span> <span style="flex: 1.5; text-align: center;"><b>______________________________</b><br><small>(власне ім'я, ПРІЗВИЩЕ)</small></span> </div> </body> </html> ___ <p align="right">Додаток 2 до Порядку делегування завдань <br>національної команди реагування на <br>кіберінциденти, кібератаки, кіберзагрози (CERT-UA) <br>галузевим та регіональним командам реагування на <br>кіберінциденти, кібератаки, кіберзагрози (CSIRT) <br>(пункт 11)</p> <p align="center"><b>Повідомлення</b></p> <p>про включення <b>___________________________________</b> команди реагування на кіберінциденти,</p> <p align="center"><small>(галузева або регіональна)</small></p> <p>кібератаки, кіберзагрози (далі - команда реагування) - <b>___________________________________</b>,</p> <p align="left"><small>(назва команди реагування)</small></p> <p>яку створив <b>___________________________________</b>,</p> <p><small>(найменування органу державної влади або органу місцевого самоврядування, який створив команду реагування)</small></p> <p>що виконує завдання у <b>___________________________________</b>,</p> <p align="center"><small>(сфера відповідальності)</small></p> <p>до Переліку команд реагування, яким делеговані завдання національної команди реагування <b>___</b> <b>______________</b> 20<b>__</b> р., на підставі рішення <b>___________________________________</b>.</p> <p><small>(дата включення до Переліку)</small> &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<small>(назва та реквізити документа)</small></p> <p>Уповноважена посадова особа Адміністрації Держспецзв'язку:</p> <br> <div style="display: flex; justify-content: space-between; gap: 20px;"> <span style="flex: 1;"><b>___________________________</b><br><small>(посада)</small></span> <span style="flex: 1; text-align: center;"><b>___________________________</b><br><small>(підпис)</small></span> <span style="flex: 1; text-align: center;"><b>___________________________</b><br><small>(власне ім'я, ПРІЗВИЩЕ)</small></span> </div> ___