**Повна назва:** Наказ Державної служби спеціального зв'язку та захисту інформації від 04.06.2026 № 410 "Про затвердження Порядку приєднання суб’єктів забезпечення кібербезпеки до платформи обміну інформацією про кіберінциденти, кібератаки, кіберзагрози"
**Дата прийняття:** 04.06.2026
**Орган що видав:** [[Держспецзв`язку]]
_**Джерело:** [Наказ Державної служби спеціального зв'язку та захисту інформації від 04.06.2026 № 410](https://zakon.rada.gov.ua/laws/show/uk-el/z0898-26#Text)_
**Текст документа:**
___
<p align="center"><b>
АДМІНІСТРАЦІЯ ДЕРЖАВНОЇ СЛУЖБИ СПЕЦІАЛЬНОГО ЗВ’ЯЗКУ ТА ЗАХИСТУ ІНФОРМАЦІЇ УКРАЇНИ
<br>
<br>НАКАЗ
<br>
<br>04.06.2026 № 410
</b></p>
<p align="right"><b>Зареєстровано в Міністерстві
<br>юстиції України
<br>22 червня 2026 року
<br>за № 898/46292</b></p>
<p align="center"><b>Про затвердження Порядку приєднання суб’єктів забезпечення кібербезпеки до платформи обміну інформацією про кіберінциденти, кібератаки, кіберзагрози</b></p>
{Із змінами, внесеними згідно з Наказом Адміністрації Державної служби
спеціального зв'язку та захисту інформації України
[№ 477 від 24.06.2026](https://zakon.rada.gov.ua/laws/show/uk-el/z0941-26#n2)}
Відповідно до [абзацу другого](https://zakon.rada.gov.ua/laws/show/uk-el/2163-19#n361) частини другої статті $9^1$ [[Закон України "Про основні засади забезпечення кібербезпеки України"|Закону України «Про основні засади забезпечення кібербезпеки України»]], абзацу четвертого пункту 115 частини першої статті 14 [[Закон України "Про Державну службу спеціального зв’язку та захисту інформації України"|Закону України «Про Державну службу спеціального зв’язку та захисту інформації України»]], абзацу четвертого підпункту $95^{44}$ пункту 4 та пункту 10 Положення про Адміністрацію Державної служби спеціального зв’язку та захисту інформації України, затвердженого [[Постанова КМУ "Про затвердження Положення про Адміністрацію ДССЗІ"|постановою Кабінету Міністрів України від 03 вересня 2014 року № 411]], пункту 15 Національного плану реагування на кіберінциденти, кібератаки, кіберзагрози, затвердженого [[Постанова КМУ "Деякі питання реагування на кіберінциденти, кібератаки та кіберзагрози"|постановою Кабінету Міністрів України від 26 листопада 2025 року № 1533]],
**НАКАЗУЮ**:
$\quad$ 1. Затвердити Порядок приєднання суб’єктів забезпечення кібербезпеки до платформи обміну інформацією про кіберінциденти, кібератаки, кіберзагрози, що додається.
$\quad$ 2. Департаменту кіберзахисту Адміністрації Державної служби спеціального зв’язку та захисту інформації України забезпечити в установленому порядку подання цього наказу на державну реєстрацію до Міністерства юстиції України.
$\quad$ 3. Цей наказ набирає чинності з дня його офіційного опублікування.
<div style="display: flex; justify-content: space-between;">
<span><b>Голова Служби</b></span>
<span>
<b>Олександр ПОТІЙ</b></span>
</div>
$\quad$
ПОГОДЖЕНО:
<div style="display: flex; justify-content: space-between; margin-bottom: 16px">
<span>Керівник Апарату
<br>Ради національної безпеки і оборони України</span>
<span><br>Анатолій БАРГИЛЕВИЧ</span>
</div>
<div style="display: flex; justify-content: space-between; margin-bottom: 16px">
<span>Начальник Генерального штабу
<br>Збройних Сил України
<br>генерал-лейтенант</span>
<span><br><br>Андрій ГНАТОВ</span>
</div>
<div style="display: flex; justify-content: space-between; margin-bottom: 16px">
<span>Т. в. о. Голови
Служби безпеки України
генерал-майор</span>
<span>Євгеній ХМАРА</span>
</div>
<div style="display: flex; justify-content: space-between; margin-bottom: 16px">
<span>Перший заступник Міністра оборони України</span>
<span>Олексій ВИСКУБ</span>
</div>
<div style="display: flex; justify-content: space-between; margin-bottom: 16px">
<span>Голова Національного банку України</span>
<span>Андрій ПИШНИЙ</span>
</div>
<div style="display: flex; justify-content: space-between; margin-bottom: 16px">
<span>Голова Національної поліції України</span>
<span>Іван ВИГІВСЬКИЙ</span>
</div>
____
<p align="right"><b>ЗАТВЕРДЖЕНО
<br>Наказ Адміністрації
<br>Державної служби
<br>спеціального зв’язку
<br>та захисту інформації України
<br>___ _________ 20___ року № ___
<br>
<br>
<br>Зареєстровано в Міністерстві
<br>юстиції України
<br>22 червня 2026 року
<br>за № 898/46292</b></p>
<p align="center"><b>Порядок
<br>приєднання суб’єктів забезпечення кібербезпеки до платформи обміну інформацією про кіберінциденти, кібератаки, кіберзагрози</b></p>
$\quad$ 1. Цей Порядок визначає механізм та умови приєднання основних суб’єктів національної системи кібербезпеки, суб’єктів національної системи реагування, органів державної влади, державних органів, органів місцевого самоврядування, операторів [[Критична інфраструктура|критичної інфраструктури]], власників або розпорядників об’єктів [[Критична інформаційна інфраструктура|критичної інформаційної інфраструктури]], інших суб’єктів забезпечення кібербезпеки, які відповідно до законодавства залучені до виконання завдань в рамках функціонування національної системи реагування (далі — суб’єкти забезпечення [[Кібербезпека|кібербезпеки]]), до платформи обміну інформацією про кіберінциденти, кібератаки, кіберзагрози (далі — Платформа).
$\quad$ 2. У цьому Порядку під терміном «електронний кабінет користувача» слід розуміти персональну вебсторінку (вебсервіс чи інший програмний інтерфейс) користувача, що пройшла електронну ідентифікацію та автентифікацію і забезпечує йому авторизований доступ до функціональних можливостей Платформи.
Інші терміни у цьому Порядку вживаються у значенні, наведеному в [[Закон України "Про інформацію"|Законах України «Про інформацію»]], [[Закон України "Про основні засади забезпечення кібербезпеки України"|«Про основні засади забезпечення кібербезпеки України»]], [[Закон України "Про захист інформації в інформаційно-комунікаційних системах"|«Про захист інформації в інформаційно-комунікаційних системах»]], [[Закон України "Про електронну ідентифікацію та електронні довірчі послуги"|«Про електронну ідентифікацію та електронні довірчі послуги»]], Національному плані реагування на кіберінциденти, кібератаки та кіберзагрози, затвердженому [[Постанова КМУ "Деякі питання реагування на кіберінциденти, кібератаки та кіберзагрози"|постановою Кабінету Міністрів України від 26 листопада 2025 року № 1533]] (далі — Національний план реагування).
$\quad$ 3. Платформа є інформаційною системою, призначеною для централізованого приймання, обробки та зберігання повідомлень про кіберінциденти, кібератаки, кіберзагрози відповідно до пункту 15 [[Постанова КМУ "Деякі питання реагування на кіберінциденти, кібератаки та кіберзагрози"|Національного плану реагування]].
$\quad$ 4. Суб’єктами Платформи є:
власник — держава в особі Адміністрації Держспецзв’язку;
адміністратор — Державний центр [[Кіберзахист|кіберзахисту]] Державної служби спеціального зв’язку та захисту інформації України;
користувачі — уповноважені особи суб’єкта забезпечення кібербезпеки, які здійснюють обмін повідомленнями про [[Кіберінцидент|кіберінциденти]], кібератаки та кіберзагрози через Платформу.
$\quad$ 5. Адміністратор Платформи:
вживає організаційних заходів і забезпечує необхідними ресурсами з метою створення умов для стабільного функціонування Платформи;
забезпечує функціонування та цілодобовий доступ до Платформи;
здійснює технічне адміністрування, контроль і моніторинг за станом функціонування Платформи;
надає роз’яснення з питань підключення до Платформи;
забезпечує адміністрування облікових записів користувачів Платформи, надання їм консультативної допомоги;
здійснює контроль за дотриманням вимог законодавства щодо [[Захист інформації|захисту інформації]] та кіберзахисту.
$\quad$ 6. У разі тимчасового призупинення функціонування Платформи обмін інформацією про кіберінциденти, кібератаки, кіберзагрози здійснюється за допомогою механізмів, визначених [[Постанова КМУ "Деякі питання реагування на кіберінциденти, кібератаки та кіберзагрози"|Національним планом реагування]].
$\quad$ 7. Для приєднання до Платформи суб’єкт забезпечення кібербезпеки офіційним листом на адресу Адміністрації Держспецзв’язку подає заявку за формою, наведеною в додатку до цього Порядку.
$\quad$ 8. Адміністратор протягом десяти робочих днів з дня отримання заявки опрацьовує її, створює електронний кабінет користувача та повідомляє суб’єкту забезпечення кібербезпеки про рішення щодо приєднання до Платформи в паперовій або в електронній формі (з наданням необхідних даних для доступу до Платформи за умови виконання вимог, передбачених пунктами 4, 7 цього Порядку).
_{Абзац перший пункту 8 із змінами, внесеними згідно з Наказом Адміністрації Державної служби спеціального зв'язку та захисту інформації України [№ 477 від 24.06.2026](https://zakon.rada.gov.ua/laws/show/uk-el/z0941-26#n8)}_
Для створення та опису електронного кабінету користувача адміністратор використовує інформацію, зазначену в заявці.
$\quad$ 9. Електронна ідентифікація та автентифікація користувачів здійснюються через електронний кабінет, зокрема за допомогою інтегрованої системи електронної ідентифікації, шляхом використання користувачами кваліфікованого електронного підпису.
$\quad$ 10. У разі виявлення адміністратором у заявці неповної або недостовірної інформації він протягом десяти робочих днів з дня отримання заявки письмово повідомляє суб’єкта забезпечення кібербезпеки про відмову у створенні електронного кабінету користувача із зазначенням виявлених недоліків.
_{Абзац перший пункту 10 із змінами, внесеними згідно з Наказом Адміністрації Державної служби спеціального зв'язку та захисту інформації України [№ 477 від 24.06.2026](https://zakon.rada.gov.ua/laws/show/uk-el/z0941-26#n9)}_
Після усунення недоліків суб’єкт забезпечення кібербезпеки подає адміністратору повторну заявку, яка розглядається в порядку, визначеному пунктами 8–10 цього Порядку.
$\quad$ 11. Користувачі протягом п’яти робочих днів з дати зміни інформації, зазначеної в заявці, вносять відповідні зміни до опису електронного кабінету користувача.
_{Пункт 11 із змінами, внесеними згідно з Наказом Адміністрації Державної служби спеціального зв'язку та захисту інформації України [№ 477 від 24.06.2026](https://zakon.rada.gov.ua/laws/show/uk-el/z0941-26#n10)}_
$\quad$ 12. Адміністратор протягом п’яти робочих днів з дня внесення зміни до опису електронного кабінету користувача підтверджує такі зміни або відхиляє зміни із зазначенням виявлених недоліків, якщо в змінах зазначено неповну або недостовірну інформацію.
_{Пункт 12 із змінами, внесеними згідно з Наказом Адміністрації Державної служби спеціального зв'язку та захисту інформації України [№ 477 від 24.06.2026](https://zakon.rada.gov.ua/laws/show/uk-el/z0941-26#n10)}_
$\quad$ 13. Користувачі Платформи зобов’язані:
дотримуватися вимог цього Порядку;
здійснювати обмін повідомленнями про кіберінциденти, кібератаки, кіберзагрози відповідно до норм, встановлених [[Постанова КМУ "Деякі питання реагування на кіберінциденти, кібератаки та кіберзагрози"|Національним планом реагування]];
використовувати інформацію з Платформи лише за цільовим призначенням.
$\quad$ 14. Доступ користувачів до Платформи підлягає припиненню або обмеженню у разі:
звільнення користувача з посади;
припинення виконання користувачем своїх посадових обов’язків на тимчасовій або постійній основі;
виявлення фактів використання Платформи та інформації з неї не за цільовим призначенням;
порушення користувачем вимог законодавства у сферах національної безпеки, кібербезпеки та захисту інформації.
Суб’єкт забезпечення кібербезпеки зобов’язаний невідкладно, але не пізніше ніж протягом одного робочого дня в паперовій або в електронній формі повідомити адміністратора Платформи про необхідність припинення або обмеження доступу користувачу Платформи.
_{Абзац шостий пункту 14 із змінами, внесеними згідно з Наказом Адміністрації Державної служби спеціального зв'язку та захисту інформації України [№ 477 від 24.06.2026](https://zakon.rada.gov.ua/laws/show/uk-el/z0941-26#n13)}_
Адміністратор Платформи протягом одного робочого дня з дати отримання відповідної інформації або негайно у разі виявлення обставин, визначених абзацами четвертим та п’ятим цього пункту, забезпечує припинення або обмеження доступу користувача до Платформи.
_{Абзац сьомий пункту 14 із змінами, внесеними згідно з Наказом Адміністрації Державної служби спеціального зв'язку та захисту інформації України [№ 477 від 24.06.2026](https://zakon.rada.gov.ua/laws/show/uk-el/z0941-26#n14)}_
$\quad$ 15. Необхідність використання Платформи не виключає, а лише доповнює можливості надання інформації про кіберінциденти, кібератаки, кіберзагрози іншими каналами зв’язку та/або взаємодії, зокрема визначеними [[Постанова КМУ "Деякі питання реагування на кіберінциденти, кібератаки та кіберзагрози"|Національним планом реагування]].
$\quad$ 16. Обробка інформації у Платформі проводиться з урахуванням вимог законодавства у сферах захисту інформації та кіберзахисту. Обробка [[Персональні дані|персональних даних]] у Платформі, а також їх зберігання здійснюються з дотриманням вимог [[Закон України "Про захист персональних даних"|Закону України «Про захист персональних даних»]].
$\quad$ 17. Інформація з обмеженим доступом, у тому числі інформація, що становить державну таємницю, службова інформація в Платформі не обробляються та не зберігаються.
<div style="display: flex; justify-content: space-between;">
<span><b>Директор Департаменту кіберзахисту
<br>Адміністрації Держспецзв'язку</b></span>
<span>
<br><b>Дмитро ПАХОЛЬЧЕНКО</b></span>
</div>
___
<p align="right">Додаток
<br>до Порядку приєднання суб’єктів
<br>забезпечення кібербезпеки до платформи
<br>обміну інформацією про кіберінциденти,
<br>кібератаки, кіберзагрози
<br>(пункт 7)</p>
<p align="center"><b>Заявка
<br>для приєднання до платформи обміну інформацією про інциденти кібербезпеки, кібератаки, кіберзагрози</b>
<br><i>(<a href="https://zakon.rada.gov.ua/laws/file/text/139/f555940n67.docx">Завантажити</a> з<a href="https://zakon.rada.gov.ua/rada/main/index"> офіційного сайту </a> )</i></p>
_{Додаток із змінами, внесеними згідно з Наказом Адміністрації Державної служби спеціального зв'язку та захисту інформації України [№ 477 від 24.06.2026](https://zakon.rada.gov.ua/laws/show/uk-el/z0941-26#n15)}_
____