**Повна назва:** Наказ Державної служби спеціального зв'язку та захисту інформації від 04.06.2026 № 410 "Про затвердження Порядку приєднання суб’єктів забезпечення кібербезпеки до платформи обміну інформацією про кіберінциденти, кібератаки, кіберзагрози" **Дата прийняття:** 04.06.2026 **Орган що видав:** [[Держспецзв`язку]] _**Джерело:** [Наказ Державної служби спеціального зв'язку та захисту інформації від 04.06.2026 № 410](https://zakon.rada.gov.ua/laws/show/uk-el/z0898-26#Text)_ **Текст документа:** ___ <p align="center"><b> АДМІНІСТРАЦІЯ ДЕРЖАВНОЇ СЛУЖБИ СПЕЦІАЛЬНОГО ЗВ’ЯЗКУ ТА ЗАХИСТУ ІНФОРМАЦІЇ УКРАЇНИ <br> <br>НАКАЗ <br> <br>04.06.2026  № 410 </b></p> <p align="right"><b>Зареєстровано в Міністерстві <br>юстиції України <br>22 червня 2026 року <br>за № 898/46292</b></p> <p align="center"><b>Про затвердження Порядку приєднання суб’єктів забезпечення кібербезпеки до платформи обміну інформацією про кіберінциденти, кібератаки, кіберзагрози</b></p> {Із змінами, внесеними згідно з Наказом Адміністрації Державної служби спеціального зв'язку та захисту інформації України [№ 477 від 24.06.2026](https://zakon.rada.gov.ua/laws/show/uk-el/z0941-26#n2)} Відповідно до [абзацу другого](https://zakon.rada.gov.ua/laws/show/uk-el/2163-19#n361) частини другої статті $9^1$ [[Закон України "Про основні засади забезпечення кібербезпеки України"|Закону України «Про основні засади забезпечення кібербезпеки України»]], абзацу четвертого пункту 115 частини першої статті 14 [[Закон України "Про Державну службу спеціального зв’язку та захисту інформації України"|Закону України «Про Державну службу спеціального зв’язку та захисту інформації України»]], абзацу четвертого підпункту $95^{44}$ пункту 4 та пункту 10 Положення про Адміністрацію Державної служби спеціального зв’язку та захисту інформації України, затвердженого [[Постанова КМУ "Про затвердження Положення про Адміністрацію ДССЗІ"|постановою Кабінету Міністрів України від 03 вересня 2014 року № 411]], пункту 15 Національного плану реагування на кіберінциденти, кібератаки, кіберзагрози, затвердженого [[Постанова КМУ "Деякі питання реагування на кіберінциденти, кібератаки та кіберзагрози"|постановою Кабінету Міністрів України від 26 листопада 2025 року № 1533]], **НАКАЗУЮ**: $\quad$ 1. Затвердити Порядок приєднання суб’єктів забезпечення кібербезпеки до платформи обміну інформацією про кіберінциденти, кібератаки, кіберзагрози, що додається. $\quad$ 2. Департаменту кіберзахисту Адміністрації Державної служби спеціального зв’язку та захисту інформації України забезпечити в установленому порядку подання цього наказу на державну реєстрацію до Міністерства юстиції України. $\quad$ 3. Цей наказ набирає чинності з дня його офіційного опублікування. <div style="display: flex; justify-content: space-between;"> <span><b>Голова Служби</b></span> <span> <b>Олександр ПОТІЙ</b></span> </div> $\quad$ ПОГОДЖЕНО: <div style="display: flex; justify-content: space-between; margin-bottom: 16px"> <span>Керівник Апарату <br>Ради національної безпеки і оборони України</span> <span><br>Анатолій БАРГИЛЕВИЧ</span> </div> <div style="display: flex; justify-content: space-between; margin-bottom: 16px"> <span>Начальник Генерального штабу <br>Збройних Сил України <br>генерал-лейтенант</span> <span><br><br>Андрій ГНАТОВ</span> </div> <div style="display: flex; justify-content: space-between; margin-bottom: 16px"> <span>Т. в. о. Голови Служби безпеки України генерал-майор</span> <span>Євгеній ХМАРА</span> </div> <div style="display: flex; justify-content: space-between; margin-bottom: 16px"> <span>Перший заступник Міністра оборони України</span> <span>Олексій ВИСКУБ</span> </div> <div style="display: flex; justify-content: space-between; margin-bottom: 16px"> <span>Голова Національного банку України</span> <span>Андрій ПИШНИЙ</span> </div> <div style="display: flex; justify-content: space-between; margin-bottom: 16px"> <span>Голова Національної поліції України</span> <span>Іван ВИГІВСЬКИЙ</span> </div> ____ <p align="right"><b>ЗАТВЕРДЖЕНО <br>Наказ Адміністрації <br>Державної служби <br>спеціального зв’язку <br>та захисту інформації України <br>___ _________ 20___ року № ___ <br> <br> <br>Зареєстровано в Міністерстві <br>юстиції України <br>22 червня 2026 року <br>за № 898/46292</b></p> <p align="center"><b>Порядок <br>приєднання суб’єктів забезпечення кібербезпеки до платформи обміну інформацією про кіберінциденти, кібератаки, кіберзагрози</b></p> $\quad$ 1. Цей Порядок визначає механізм та умови приєднання основних суб’єктів національної системи кібербезпеки, суб’єктів національної системи реагування, органів державної влади, державних органів, органів місцевого самоврядування, операторів [[Критична інфраструктура|критичної інфраструктури]], власників або розпорядників об’єктів [[Критична інформаційна інфраструктура|критичної інформаційної інфраструктури]], інших суб’єктів забезпечення кібербезпеки, які відповідно до законодавства залучені до виконання завдань в рамках функціонування національної системи реагування (далі — суб’єкти забезпечення [[Кібербезпека|кібербезпеки]]), до платформи обміну інформацією про кіберінциденти, кібератаки, кіберзагрози (далі — Платформа). $\quad$ 2. У цьому Порядку під терміном «електронний кабінет користувача» слід розуміти персональну вебсторінку (вебсервіс чи інший програмний інтерфейс) користувача, що пройшла електронну ідентифікацію та автентифікацію і забезпечує йому авторизований доступ до функціональних можливостей Платформи. Інші терміни у цьому Порядку вживаються у значенні, наведеному в [[Закон України "Про інформацію"|Законах України «Про інформацію»]], [[Закон України "Про основні засади забезпечення кібербезпеки України"|«Про основні засади забезпечення кібербезпеки України»]], [[Закон України "Про захист інформації в інформаційно-комунікаційних системах"|«Про захист інформації в інформаційно-комунікаційних системах»]], [[Закон України "Про електронну ідентифікацію та електронні довірчі послуги"|«Про електронну ідентифікацію та електронні довірчі послуги»]], Національному плані реагування на кіберінциденти, кібератаки та кіберзагрози, затвердженому [[Постанова КМУ "Деякі питання реагування на кіберінциденти, кібератаки та кіберзагрози"|постановою Кабінету Міністрів України від 26 листопада 2025 року № 1533]] (далі — Національний план реагування). $\quad$ 3. Платформа є інформаційною системою, призначеною для централізованого приймання, обробки та зберігання повідомлень про кіберінциденти, кібератаки, кіберзагрози відповідно до пункту 15 [[Постанова КМУ "Деякі питання реагування на кіберінциденти, кібератаки та кіберзагрози"|Національного плану реагування]]. $\quad$ 4. Суб’єктами Платформи є: власник — держава в особі Адміністрації Держспецзв’язку; адміністратор — Державний центр [[Кіберзахист|кіберзахисту]] Державної служби спеціального зв’язку та захисту інформації України; користувачі — уповноважені особи суб’єкта забезпечення кібербезпеки, які здійснюють обмін повідомленнями про [[Кіберінцидент|кіберінциденти]], кібератаки та кіберзагрози через Платформу. $\quad$ 5. Адміністратор Платформи: вживає організаційних заходів і забезпечує необхідними ресурсами з метою створення умов для стабільного функціонування Платформи; забезпечує функціонування та цілодобовий доступ до Платформи; здійснює технічне адміністрування, контроль і моніторинг за станом функціонування Платформи; надає роз’яснення з питань підключення до Платформи; забезпечує адміністрування облікових записів користувачів Платформи, надання їм консультативної допомоги; здійснює контроль за дотриманням вимог законодавства щодо [[Захист інформації|захисту інформації]] та кіберзахисту. $\quad$ 6. У разі тимчасового призупинення функціонування Платформи обмін інформацією про кіберінциденти, кібератаки, кіберзагрози здійснюється за допомогою механізмів, визначених [[Постанова КМУ "Деякі питання реагування на кіберінциденти, кібератаки та кіберзагрози"|Національним планом реагування]]. $\quad$ 7. Для приєднання до Платформи суб’єкт забезпечення кібербезпеки офіційним листом на адресу Адміністрації Держспецзв’язку подає заявку за формою, наведеною в додатку до цього Порядку. $\quad$ 8. Адміністратор протягом десяти робочих днів з дня отримання заявки опрацьовує її, створює електронний кабінет користувача та повідомляє суб’єкту забезпечення кібербезпеки про рішення щодо приєднання до Платформи в паперовій або в електронній формі (з наданням необхідних даних для доступу до Платформи за умови виконання вимог, передбачених пунктами 4, 7 цього Порядку). _{Абзац перший пункту 8 із змінами, внесеними згідно з Наказом Адміністрації Державної служби спеціального зв'язку та захисту інформації України [№ 477 від 24.06.2026](https://zakon.rada.gov.ua/laws/show/uk-el/z0941-26#n8)}_ Для створення та опису електронного кабінету користувача адміністратор використовує інформацію, зазначену в заявці. $\quad$ 9. Електронна ідентифікація та автентифікація користувачів здійснюються через електронний кабінет, зокрема за допомогою інтегрованої системи електронної ідентифікації, шляхом використання користувачами кваліфікованого електронного підпису. $\quad$ 10. У разі виявлення адміністратором у заявці неповної або недостовірної інформації він протягом десяти робочих днів з дня отримання заявки письмово повідомляє суб’єкта забезпечення кібербезпеки про відмову у створенні електронного кабінету користувача із зазначенням виявлених недоліків. _{Абзац перший пункту 10 із змінами, внесеними згідно з Наказом Адміністрації Державної служби спеціального зв'язку та захисту інформації України [№ 477 від 24.06.2026](https://zakon.rada.gov.ua/laws/show/uk-el/z0941-26#n9)}_ Після усунення недоліків суб’єкт забезпечення кібербезпеки подає адміністратору повторну заявку, яка розглядається в порядку, визначеному пунктами 8–10 цього Порядку. $\quad$ 11. Користувачі протягом п’яти робочих днів з дати зміни інформації, зазначеної в заявці, вносять відповідні зміни до опису електронного кабінету користувача. _{Пункт 11 із змінами, внесеними згідно з Наказом Адміністрації Державної служби спеціального зв'язку та захисту інформації України [№ 477 від 24.06.2026](https://zakon.rada.gov.ua/laws/show/uk-el/z0941-26#n10)}_ $\quad$ 12. Адміністратор протягом п’яти робочих днів з дня внесення зміни до опису електронного кабінету користувача підтверджує такі зміни або відхиляє зміни із зазначенням виявлених недоліків, якщо в змінах зазначено неповну або недостовірну інформацію. _{Пункт 12 із змінами, внесеними згідно з Наказом Адміністрації Державної служби спеціального зв'язку та захисту інформації України [№ 477 від 24.06.2026](https://zakon.rada.gov.ua/laws/show/uk-el/z0941-26#n10)}_ $\quad$ 13. Користувачі Платформи зобов’язані: дотримуватися вимог цього Порядку; здійснювати обмін повідомленнями про кіберінциденти, кібератаки, кіберзагрози відповідно до норм, встановлених [[Постанова КМУ "Деякі питання реагування на кіберінциденти, кібератаки та кіберзагрози"|Національним планом реагування]]; використовувати інформацію з Платформи лише за цільовим призначенням. $\quad$ 14. Доступ користувачів до Платформи підлягає припиненню або обмеженню у разі: звільнення користувача з посади; припинення виконання користувачем своїх посадових обов’язків на тимчасовій або постійній основі; виявлення фактів використання Платформи та інформації з неї не за цільовим призначенням; порушення користувачем вимог законодавства у сферах національної безпеки, кібербезпеки та захисту інформації. Суб’єкт забезпечення кібербезпеки зобов’язаний невідкладно, але не пізніше ніж протягом одного робочого дня в паперовій або в електронній формі повідомити адміністратора Платформи про необхідність припинення або обмеження доступу користувачу Платформи. _{Абзац шостий пункту 14 із змінами, внесеними згідно з Наказом Адміністрації Державної служби спеціального зв'язку та захисту інформації України [№ 477 від 24.06.2026](https://zakon.rada.gov.ua/laws/show/uk-el/z0941-26#n13)}_ Адміністратор Платформи протягом одного робочого дня з дати отримання відповідної інформації або негайно у разі виявлення обставин, визначених абзацами четвертим та п’ятим цього пункту, забезпечує припинення або обмеження доступу користувача до Платформи. _{Абзац сьомий пункту 14 із змінами, внесеними згідно з Наказом Адміністрації Державної служби спеціального зв'язку та захисту інформації України [№ 477 від 24.06.2026](https://zakon.rada.gov.ua/laws/show/uk-el/z0941-26#n14)}_ $\quad$ 15. Необхідність використання Платформи не виключає, а лише доповнює можливості надання інформації про кіберінциденти, кібератаки, кіберзагрози іншими каналами зв’язку та/або взаємодії, зокрема визначеними [[Постанова КМУ "Деякі питання реагування на кіберінциденти, кібератаки та кіберзагрози"|Національним планом реагування]]. $\quad$ 16. Обробка інформації у Платформі проводиться з урахуванням вимог законодавства у сферах захисту інформації та кіберзахисту. Обробка [[Персональні дані|персональних даних]] у Платформі, а також їх зберігання здійснюються з дотриманням вимог [[Закон України "Про захист персональних даних"|Закону України «Про захист персональних даних»]]. $\quad$ 17. Інформація з обмеженим доступом, у тому числі інформація, що становить державну таємницю, службова інформація в Платформі не обробляються та не зберігаються. <div style="display: flex; justify-content: space-between;"> <span><b>Директор Департаменту кіберзахисту <br>Адміністрації Держспецзв'язку</b></span> <span> <br><b>Дмитро ПАХОЛЬЧЕНКО</b></span> </div> ___ <p align="right">Додаток <br>до Порядку приєднання суб’єктів <br>забезпечення кібербезпеки до платформи <br>обміну інформацією про кіберінциденти, <br>кібератаки, кіберзагрози <br>(пункт 7)</p> <p align="center"><b>Заявка <br>для приєднання до платформи обміну інформацією про інциденти кібербезпеки, кібератаки, кіберзагрози</b> <br><i>(<a href="https://zakon.rada.gov.ua/laws/file/text/139/f555940n67.docx">Завантажити</a> з<a href="https://zakon.rada.gov.ua/rada/main/index"> офіційного сайту </a> )</i></p> _{Додаток із змінами, внесеними згідно з Наказом Адміністрації Державної служби спеціального зв'язку та захисту інформації України [№ 477 від 24.06.2026](https://zakon.rada.gov.ua/laws/show/uk-el/z0941-26#n15)}_ ____