**Повна назва:** Наказ Державної служби спеціального зв'язку та захисту інформації від 08.06.2026 № 425 "Про затвердження Порядку взаємодії галузевих та регіональних команд реагування на кіберінциденти, кібератаки, кіберзагрози (CSIRT) з національною командою реагування на кіберінциденти, кібератаки, кіберзагрози (CERT-UA) та приватних команд реагування на кіберінциденти, кібератаки, кіберзагрози з іншими суб'єктами національної системи реагування на кіберінциденти, кібератаки, кіберзагрози"
**Дата прийняття:** 08.06.2026
**Орган що видав:** [[Держспецзв`язку]]
_**Джерело:** [Наказ Державної служби спеціального зв'язку та захисту інформації від 08.06.2026 № 425](https://ips.ligazakon.net/document/RE46348?land=UA&context=UA&an=1)_
**Текст документа:**
___
<p align="center"><b>АДМІНІСТРАЦІЯ ДЕРЖАВНОЇ СЛУЖБИ СПЕЦІАЛЬНОГО ЗВ'ЯЗКУ ТА ЗАХИСТУ ІНФОРМАЦІЇ УКРАЇНИ
<br>
<br>НАКАЗ
<br>
<br>08.06.2026 № 425
</b></p>
<p align="right"><b>Зареєстровано в Міністерстві
<br>юстиції України
<br>30 червня 2026 року
<br>за № 954/46348</b></p>
<p align="center"><b>Про затвердження Порядку взаємодії галузевих та регіональних команд реагування на кіберінциденти, кібератаки, кіберзагрози (CSIRT) з національною командою реагування на кіберінциденти, кібератаки, кіберзагрози (CERT-UA) та приватних команд реагування на кіберінциденти, кібератаки, кіберзагрози з іншими суб'єктами національної системи реагування на кіберінциденти, кібератаки, кіберзагрози</b></p>
Відповідно до пункту 4 Порядку взаємодії суб'єктів національної системи реагування на кіберінциденти, кібератаки, кіберзагрози із суб'єктами забезпечення кібербезпеки, правоохоронними, контррозвідувальними, розвідувальними органами та суб'єктами оперативно-розшукової діяльності, затвердженого [[Постанова КМУ "Про затвердження Порядку взаємодії суб’єктів національної системи реагування на кіберінциденти, кібератаки, кіберзагрози із суб’єктами забезпечення кібербезпеки"|постановою Кабінету Міністрів України від 13 листопада 2025 року № 1471]], підпункту $95^{41}$ пункту 4, пункту 10 Положення про Адміністрацію Державної служби спеціального зв’язку та захисту інформації України, затвердженого [[Постанова КМУ "Про затвердження Положення про Адміністрацію ДССЗІ"|постановою Кабінету Міністрів України від 03 вересня 2014 року № 411]],
**НАКАЗУЮ:**
$\quad$ 1. Затвердити Порядок взаємодії галузевих та регіональних команд реагування на кіберінциденти, кібератаки, кіберзагрози (CSIRT) з національною командою реагування на кіберінциденти, кібератаки, кіберзагрози (CERT-UA) та приватних команд реагування на кіберінциденти, кібератаки, кіберзагрози з іншими суб'єктами національної системи реагування на кіберінциденти, кібератаки, кіберзагрози, що додається.
$\quad$ 2. Департаменту кіберзахисту Адміністрації Державної служби спеціального зв'язку та захисту інформації України забезпечити в установленому порядку подання цього наказу на державну реєстрацію до Міністерства юстиції України.
$\quad$ 3. Цей наказ набирає чинності з дня його офіційного опублікування.
<div style="display: flex; justify-content: space-between;">
<span><b>Голова Служби</b></span>
<span>
<b>Олександр ПОТІЙ</b></span>
</div>
**ПОГОДЖЕНО:**
$\quad$
<div style="display: flex; justify-content: space-between; margin-bottom: 16px">
<span><b>Голова Державної
<br>регуляторної служби України</b></span>
<span><br><b>Олексій КУЧЕР</b></span>
</div>
<div style="display: flex; justify-content: space-between; margin-bottom: 16px">
<span><b>Голова
<br>Національного банку України</b></span>
<span><b><br>Андрій ПИШНИЙ</b></span>
</div>
<div style="display: flex; justify-content: space-between; margin-bottom: 16px">
<span><b>Заступник Керівника Апарату
<br>Ради національної безпеки
<br>і оборони України</b></span>
<span><b><br><br>Анатолій ГОРБАТЮК</b></span>
</div>
<div style="display: flex; justify-content: space-between; margin-bottom: 16px">
<span><b>Голова Національної
<br>поліції України</b></span>
<span><b><br>Іван ВИГІВСЬКИЙ</b></span>
</div>
<div style="display: flex; justify-content: space-between; margin-bottom: 16px">
<span><b>Перший заступник
<br>Міністра оборони України</b></span>
<span><br><b>Олексій ВИСКУБ</b></span>
</div>
<div style="display: flex; justify-content: space-between; margin-bottom: 16px">
<span><b>Т.в.о. Голови
<br>Служби безпеки України
<br>генерал-майор</b></span>
<span><br><br><b>Євгеній ХМАРА</b></span>
</div>
____
<p align="right">ЗАТВЕРДЖЕНО
<br>Наказ Адміністрації Державної служби
<br>спеціального зв’язку та захисту
<br>інформації України
<br>08 червня 2026 року № 425</p>
<p align="center"><b>Порядок
<br>взаємодії галузевих та регіональних команд реагування на кіберінциденти,
кібератаки, кіберзагрози (CSIRT) з національною командою реагування на
кіберінциденти, кібератаки, кіберзагрози (CERT-UA) та приватних команд
реагування на кіберінциденти, кібератаки, кіберзагрози з іншими
суб’єктами національної системи реагування
<br>
<br>І. Загальні положення</b></p>
$\quad$ 1. Цей Порядок визначає механізм взаємодії:
галузевих та регіональних команд реагування на кіберінциденти, кібератаки, кіберзагрози (далі - галузеві / регіональні команди реагування) з національною командою реагування на кіберінциденти, кібератаки, кіберзагрози (далі - національна команда реагування);
приватних команд реагування на кіберінциденти, кібератаки, кіберзагрози (далі - приватні команди реагування) з іншими суб'єктами національної системи реагування на кіберінциденти, кібератаки, кіберзагрози.
$\quad$ 2. У цьому Порядку під терміном "сервіс з реагування на кіберінцидент" слід розуміти визначений набір взаємопов'язаних функцій та заходів із кіберзахисту, що реалізуються з метою виявлення, аналізу, стримування та усунення наслідків кіберінцидентів, запобігання їх виникненню.
Інші терміни вживаються у значеннях, наведених в [[Закон України "Про основні засади забезпечення кібербезпеки України"|Законах України «Про основні засади забезпечення кібербезпеки України»]], [[Закон України "Про критичну інфраструктуру"|«Про критичну інфраструктуру»]], [[Закон України "Про захист інформації в інформаційно-комунікаційних системах"|«Про захист інформації в інформаційно-комунікаційних системах»]], [[Закон України "Про Державну службу спеціального зв’язку та захисту інформації України"|«Про Державну службу спеціального зв’язку та захисту інформації України»]], Порядку взаємодії суб’єктів національної системи реагування на кіберінциденти, кібератаки, кіберзагрози із суб’єктами забезпечення кібербезпеки, правоохоронними, контррозвідувальними, розвідувальними органами та суб’єктами оперативно-розшукової діяльності, затвердженому [[Постанова КМУ "Про затвердження Порядку взаємодії суб’єктів національної системи реагування на кіберінциденти, кібератаки, кіберзагрози із суб’єктами забезпечення кібербезпеки"|постановою Кабінету Міністрів України від 13 листопада 2025 року № 1471]], Національному плані реагування на кіберінциденти, кібератаки та кіберзагрози, затвердженому [[Постанова КМУ "Деякі питання реагування на кіберінциденти, кібератаки та кіберзагрози"|постановою Кабінету Міністрів України від 26 листопада 2025 року № 1533]], Загальних вимогах з кіберзахисту об’єктів критичної інфраструктури, затверджених [[Постанова КМУ "Про затвердження Загальних вимог до кіберзахисту об’єктів КІ"|постановою Кабінету Міністрів України від 19 червня 2019 року № 518]] (в редакції [постанови Кабінету Міністрів України від 13 листопада 2025 року № 1470](https://zakon.rada.gov.ua/laws/show/1470-2025-%D0%BF#Text)), Мінімальних вимогах до захисту інформаційних, електронних комунікаційних, інформаційно-комунікаційних та технологічних систем, затверджених [[Постанова КМУ "Про затвердження Правил забезпечення захисту інформації в інформаційних, електронних комунікаційних та інформаційно-комунікаційних системах"|постановою Кабінету Міністрів України від 29 березня 2006 року № 373]] (в редакції [постанови Кабінету Міністрів України від 26 листопада 2025 року № 1531](https://zakon.rada.gov.ua/laws/show/1531-2025-%D0%BF#Text)).
$\quad$ 3. Взаємодія національної команди реагування з галузевими / регіональними командами реагування здійснюється в межах функціонування національної системи реагування на кіберінциденти, кібератаки та кіберзагрози та національної системи обміну інформацією про кіберінциденти, кібератаки та кіберзагрози.
$\quad$ 4. Обмін інформацією між національною, галузевими / регіональними та приватними командами реагування здійснюється відповідно до вимог Національного плану реагування на кіберінциденти, кібератаки та кіберзагрози, затвердженого [[Постанова КМУ "Деякі питання реагування на кіберінциденти, кібератаки та кіберзагрози"|постановою Кабінету Міністрів України від 26 листопада 2025 року № 1533]] (далі - Національний план реагування), та Порядку взаємодії суб'єктів національної системи реагування на кіберінциденти, кібератаки, кіберзагрози із суб'єктами забезпечення кібербезпеки, правоохоронними, контррозвідувальними, розвідувальними органами та суб'єктами оперативно-розшукової діяльності, затвердженого [[Постанова КМУ "Про затвердження Порядку взаємодії суб’єктів національної системи реагування на кіберінциденти, кібератаки, кіберзагрози із суб’єктами забезпечення кібербезпеки"|постановою Кабінету Міністрів України від 13 листопада 2025 року № 1471]].
$\quad$ 5. Національна команда реагування, галузеві / регіональні команди реагування та приватні команди реагування проводять регулярні спільні навчання та тренування з іншими суб'єктами національної системи реагування на кіберінциденти, кібератаки, кіберзагрози для відпрацювання процедур взаємодії, а також для підвищення професійної кваліфікації персоналу, обміну знаннями та набутим досвідом щодо нових кіберзагроз, аналізу ефективності вжитих заходів та удосконалення стандартних операційних процедур і планів реагування.
$\quad$ 6. Галузеві / регіональні команди реагування, приватні команди реагування враховують рекомендації, інструкції та інші документи, що розробляються та публікуються (або надсилаються) іншими суб'єктами національної системи реагування на кіберінциденти, кібератаки, кіберзагрози, для посилення власної спроможності та підвищення рівня кіберзахисту в галузі / регіоні.
<p align="center"><b>ІІ. Повноваження та функції національної команди реагування</b></p>
$\quad$ 1. Національна команда реагування проводить моніторинг, накопичення, обробку та аналіз інформації про кіберінциденти, кібератаки та кіберзагрози на національному, галузевому та регіональному рівнях, забезпечує ситуаційну обізнаність щодо кіберінцидентів, кібератак, кіберзагроз, динамічний аналіз ризиків у сфері [[Кібербезпека|кібербезпеки]], а також надає сервіс у зв'язку з реагуванням, рекомендації з реагування на кіберінциденти, кібератаки, кіберзагрози в межах функціонування національної системи реагування на кіберінциденти, кібератаки, кіберзагрози.
$\quad$ 2. Національна команда реагування за погодженням із галузевою / регіональною командою реагування може долучитися до процесу надання ними сервісу з реагування на кіберінцидент або кібератаку у відповідній галузі або відповідному регіоні незалежно від рівня критичності кіберінциденту.
$\quad$ 3. Національна команда реагування забезпечує надання галузевим / регіональним командам реагування попереджень про кіберзагрози, сповіщень, оголошень та інформування щодо кіберінцидентів, кібератак, кіберзагроз і [[вразливість|вразливостей]] органів державної влади, органів місцевого самоврядування, операторів [[Критична інфраструктура|критичної інфраструктури]], власників або розпорядників інформаційних, електронних комунікаційних та [[Інформаційно-комунікаційні системи|інформаційно-комунікаційних систем]], у яких обробляються державні інформаційні ресурси або інформація з обмеженим доступом, вимога щодо захисту якої встановлена законом, власників і розпорядників [[Критична інформаційна інфраструктура|критичної інформаційної інфраструктури]] у відповідній галузі або відповідному регіоні у режимі (за можливості), наближеному до реального часу.
$\quad$ 4. Національна команда реагування забезпечує розповсюдження індикаторів кіберзагроз між галузевими / регіональними командами реагування на національному рівні.
$\quad$ 5. Національна команда реагування здійснює інформаційне забезпечення галузевих / регіональних команд реагування актуальними даними для підвищення рівня [[Кіберзахист|кіберзахисту]] у відповідних галузях / регіонах та виконує функцію координатора з метою узгодженого розкриття вразливостей.
<p align="center"><b>ІІІ. Повноваження та функції галузевих/регіональних команд реагування</b></p>
$\quad$ 1. Галузеві / регіональні команди реагування отримують та опрацьовують повідомлення про [[Кіберінцидент|кіберінциденти]] у відповідній галузі або відповідному регіоні, здійснюють його первинну класифікацію та визначають рівень критичності відповідно до [[Постанова КМУ "Деякі питання реагування на кіберінциденти, кібератаки та кіберзагрози"|Національного плану реагування]].
$\quad$ 2. Галузеві / регіональні команди реагування самостійно здійснюють реагування на кіберінциденти, кібератаки, кіберзагрози у відповідній галузі або відповідному регіоні та повідомляють національну команду реагування і Ситуаційний центр забезпечення кібербезпеки Служби безпеки України про відповідні заходи реагування щодо значних кіберінцидентів.
$\quad$ 3. У разі кібератаки галузеві / регіональні команди реагування спільно із суб'єктом забезпечення кібербезпеки вживають оперативних заходів, визначених [[Постанова КМУ "Деякі питання реагування на кіберінциденти, кібератаки та кіберзагрози"|Національним планом реагування]], для запобігання її реалізації та мінімізації потенційних наслідків.
$\quad$ 4. Галузеві / регіональні команди реагування забезпечують надання до національної команди реагування та Ситуаційного центру забезпечення кібербезпеки Служби безпеки України індикаторів кіберзагроз, отриманих в результаті надання сервісу з реагування на кіберінциденти, кібератаки, кіберзагрози, в режимі, наближеному до реального часу.
$\quad$ 5. Галузеві / регіональні команди реагування можуть розробляти власні галузеві, регіональні рекомендації та міжвідомчі документи з урахуванням специфіки відповідної галузі, сфери чи регіону відповідно до вимог законодавства.
<p align="center"><b>ІV. Приватні команди реагування</b></p>
$\quad$ 1. Відповідно до пункту 2 частини третьої статті 9 [[Закон України "Про основні засади забезпечення кібербезпеки України"|Закону України "Про основні засади забезпечення кібербезпеки України"]] органи державної влади або органи місцевого самоврядування можуть залучати приватні команди реагування для виконання в повному обсязі або частково завдань галузевих / регіональних команд реагування, за умови дотримання ними встановлених законодавством вимог до галузевих / регіональних команд реагування.
$\quad$ 2. Суб'єкти національної системи реагування на кіберінциденти, кібератаки, кіберзагрози можуть залучати приватні команди реагування для виконання окремих заходів з реагування на кіберінциденти, кібератаки, кіберзагрози.
$\quad$ 3. Взаємодія з приватними командами реагування здійснюється на підставі меморандумів, договорів про нерозголошення, які гарантують [[Захист інформації|захист інформації]] з обмеженим доступом, вимога щодо захисту якої встановлена законом.
$\quad$ 4. Приватні команди реагування, що виконують завдання галузевих / регіональних команд реагування, наділяються повноваженнями та виконують функції галузевих / регіональних команд реагування, визначені у розділі III цього Порядку.
$\quad$ 5. У разі делегування завдань від національної команди реагування приватній команді реагування, що виконує завдання галузевої / регіональної команди реагування, на неї поширюються вимоги, встановлені розділом V цього Порядку.
<p align="center"><b>V. Повноваження та функції галузевих / регіональних команд реагування, яким делеговані завдання від національної команди реагування</b></p>
$\quad$ 1. Галузеві / регіональні команди реагування, яким делеговані завдання національної команди реагування, незалежно від рівня критичності кіберінцидентів самостійно надають сервіс з реагування на кіберінциденти, кібератаки, кіберзагрози та забезпечують інформування національної команди реагування і Ситуаційного центру забезпечення кібербезпеки Служби безпеки України про результати реагування у відповідній галузі або відповідному регіоні.
$\quad$ 2. Галузеві / регіональні команди реагування у разі делегування завдань від національної команди реагування виконують завдання, визначені [[Закон України "Про основні засади забезпечення кібербезпеки України"|Законом України "Про основні засади забезпечення кібербезпеки України"]].
<div style="display: flex; justify-content: space-between;">
<span><b>Директор Департаменту кіберзахисту
<br>Адміністрації Держспецзв’язку</b></span>
<span>
<br><b>Дмитро ПАХОЛЬЧЕНКО</b></span>
</div>
___