**Повна назва:** Постанова Кабінету Міністрів України від 29.12.2021 № 1426 "Про затвердження Положення про організаційно-технічну модель кіберзахисту" **Дата прийняття:** 29.12.2021 **Орган що видав:** [[Кабінет Міністрів]] _**Джерело:** [Постанова Кабінету Міністрів України від 29.12.2021 № 1426](https://zakon.rada.gov.ua/laws/show/1426-2021-%D0%BF#Text)_ **Текст документа**: ___ <p align="center"><b>КАБІНЕТ МІНІСТРІВ УКРАЇНИ <br>ПОСТАНОВА <br>від 29 грудня 2021 р. № 1426 <br>Київ <br> <br>Про затвердження Положення про організаційно-технічну модель кіберзахисту</b></p> _{Із змінами, внесеними згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n8)}_ Відповідно до частини третьої статті 8 [[Закон України "Про основні засади забезпечення кібербезпеки України"|Закону України “Про основні засади забезпечення кібербезпеки України”]] та з метою забезпечення функціонування національної системи кібербезпеки Кабінет Міністрів України **постановляє**: Затвердити Положення про організаційно-технічну модель кіберзахисту, що додається. <div style="display: flex; justify-content: space-between;"> <span><b>Прем'єр-міністр України</b> <br> <br><b>Інд. 49 </b></span> <span><b>Д. ШМИГАЛЬ</b></span> </div> ____ <p align="right"><b>ЗАТВЕРДЖЕНО <br>постановою Кабінету Міністрів України <br>від 29 грудня 2021 р. № 1426</b></p> <p align="center"><b>ПОЛОЖЕННЯ <br>про організаційно-технічну модель кіберзахисту</b></p> $\quad$ 1. Це Положення визначає механізм функціонування організаційно-технічної моделі кіберзахисту. Організаційно-технічна модель кіберзахисту є комплексом заходів, сил і засобів кіберзахисту, спрямованих на оперативне (кризове) реагування на кібератаки та кіберінциденти, впровадження контрзаходів, спрямованих на мінімізацію вразливостей комунікаційних систем. _{Абзац другий пункту 1 із змінами, внесеними згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n9)}_ Організаційно-технічна модель кіберзахисту складається з організаційно-керуючої, технологічної та базисної інфраструктури кіберзахисту та впроваджується для забезпечення функціонування національної системи кібербезпеки. $\quad$ 2. У цьому Положенні терміни вживаються у такому значенні: базисна інфраструктура кіберзахисту - організована сукупність об’єктів кіберзахисту операторів [[Критична інфраструктура|критичної інфраструктури]], а також суб’єктів господарювання, громадян та їх об’єднань, інших осіб, які провадять діяльність та/або надають послуги у сферах електронних комунікацій, електронної комерції, розвитку національних електронних інформаційних ресурсів, захисту інформації та кібербезпеки; _{Абзац другий пункту 2 із змінами, внесеними згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n11)}_ кібергігієна - уміння, навички користування інформаційними технологіями, спрямовані на здійснення заходів щодо своєчасного виявлення, запобігання і нейтралізації реальних і потенційних кіберзагроз; команди реагування на комп’ютерні надзвичайні події - групи фахівців з кібербезпеки, які утворюються з метою забезпечення кіберзахисту об’єктів кіберзахисту; _{Абзац четвертий пункту 2 із змінами, внесеними згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n12)}_ організаційно-керуюча інфраструктура кіберзахисту - організована сукупність суб’єктів забезпечення кібербезпеки, що формують та/або реалізують державну політику у сфері кібербезпеки, визначають процедури та механізми кіберзахисту, організаційно-правові засади взаємодії між силами кіберзахисту та іншими суб’єктами забезпечення кібербезпеки; технологічна інфраструктура кіберзахисту - організована сукупність сил та засобів кіберзахисту, інфраструктурних об’єктів, що забезпечують функціонування сил кіберзахисту, [[Інформаційно-комунікаційні системи|інформаційно-комунікаційних]] мереж та їх ресурсів, що використовуються в інтересах сил кіберзахисту; _{Абзац шостий пункту 2 із змінами, внесеними згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n13)}_ сили кіберзахисту - урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, інші команди реагування на комп’ютерні надзвичайні події, підрозділи (групи, команди, служби) [[Захист інформації|захисту інформації]], підприємства, установи та організації незалежно від форми власності, які провадять діяльність та/або надають послуги з кіберзахисту. _{Абзац сьомий пункту 2 із змінами, внесеними згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n14)}_ Інші терміни вживаються у значенні, наведеному в Законах України [[Закон України "Про основні засади забезпечення кібербезпеки України"|“Про основні засади забезпечення кібербезпеки України]]”, [[Закон України "Про національну безпеку України"|“Про національну безпеку України”]], [[Закон України "Про захист інформації в інформаційно-комунікаційних системах"|“Про захист інформації в інформаційно-комунікаційних системах”]], [[Закон України "Про критичну інфраструктуру"|“Про критичну інфраструктуру”]], [[Закон України "Про електронні комунікації"|“Про електронні комунікації”]], [[Закон України "Про електронну ідентифікацію та електронні довірчі послуги"|“Про електронну ідентифікацію та електронні довірчі послуги”]]. _{Абзац восьмий пункту 2 із змінами, внесеними згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n15)}_ $\quad$ 3. Функціонування організаційно-технічної моделі кіберзахисту забезпечується шляхом: формування та реалізації державної політики у сфері кібербезпеки, зокрема з урахуванням досвіду держав - членів ЄС та НАТО; координації суб’єктів забезпечення кібербезпеки під час здійснення заходів з кіберзахисту об’єктів кіберзахисту та національних електронних інформаційних ресурсів; _{Абзац третій пункту 3 із змінами, внесеними згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n17)}_ кіберзахисту інформаційно-комунікаційних систем, що обробляють національні електронні інформаційні ресурси, інших об’єктів кіберзахисту, забезпечення їх стійкості, здійснення постійного моніторингу стану їх кіберзахисту; _{Абзац четвертий пункту 3 в редакції Постанови КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n18)}_ розвитку системи реагування на кіберзагрози; розвитку сил кіберзахисту та системи їх координації; створення систем управління ризиками [[Інформаційна безпека|інформаційної безпеки]] на об’єктах критичної інфраструктури; формування та розвитку спроможностей суб’єктів забезпечення кібербезпеки; створення умов для безпечного функціонування [[Інформаційна інфраструктура|інформаційної інфраструктури]] державних органів, органів місцевого самоврядування, військових формувань, утворених відповідно до закону, підприємств, установ та організацій незалежно від форми власності; створення умов для розвитку державно-приватної взаємодії в сфері [[Кібербезпека|кібербезпеки]]; розвитку системи кадрового, матеріально-технічного та експертно-аналітичного забезпечення сил [[Кіберзахист|кіберзахисту]]; розвитку та вдосконалення систем кіберзахисту за результатами оцінки повноти, адекватності, результативності та ефективності здійснення заходів з кіберзахисту. _{Абзац дванадцятий пункту 3 в редакції Постанови КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n18)}_ $\quad$ 4. Засобами кіберзахисту, які використовуються для впровадження організаційно-технічної моделі кіберзахисту, є системи виявлення вразливостей і реагування на кіберінциденти та кібератаки, інформаційні технології, технічні і програмні засоби (пристрої, обладнання, комплекси), які використовуються з метою забезпечення кіберзахисту національних електронних інформаційних ресурсів та об’єктів кіберзахисту. _{Пункт 4 із змінами, внесеними згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n21)}_ $\quad$ 5. Заходами з кіберзахисту, які здійснюються у процесі впровадження організаційно-технічної моделі кіберзахисту, є організаційні, правові, інженерно-технічні заходи, заходи з [[Криптографічний захист|криптографічного]] та технічного захисту інформації, які проводяться силами кіберзахисту та базуються на принципах персональної відповідальності за власні дії та колективної відповідальності за безпеку кожного, забезпечення пропорційності та/або співрозмірності заходів реальним та потенційним ризикам. У рамках впровадження організаційно-технічної моделі кіберзахисту сили кіберзахисту у межах своєї компетенції здійснюють базові заходи з кіберзахисту, в тому числі щодо проведення аналізу ефективності та корегування здійснених заходів з кіберзахисту, затвердження планів кіберзахисту та планів реагування на кіберінциденти/кібератаки. _{Пункт 5 доповнено абзацом згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n22)}_ $\quad$ 6. Базовими заходами з кіберзахисту є заходи з: управління - визначення стратегій, політик, ролей та обов’язків, здійснення моніторингу щодо управління ризиками у сфері кібербезпеки; ідентифікації - оцінка реальних та потенційних ризиків у сфері кібербезпеки для запобігання та нейтралізації кіберзагроз; забезпечення захисту - розроблення та впровадження методів, засобів, процедур кіберзахисту, спрямованих на забезпечення сталого та надійного функціонування об’єктів кіберзахисту, удосконалення систем реагування на кіберінциденти та кібератаки з урахуванням необхідності забезпечення пропорційності та/або співрозмірності можливостей таких систем реальним та потенційним ризикам; виявлення - проведення ідентифікації, збору та обробки кіберінцидентів/кібератак; реагування - запобігання кіберінцидентам та кібератакам, належне інформування про них, запобігання негативним наслідкам, їх мінімізація та усунення; відновлення - поновлення штатного режиму функціонування об’єктів кіберзахисту після кібератаки, відновлення інформації та відомостей у разі їх пошкодження або видалення, створення умов для проведення розслідування кібератаки та кіберінциденту. Базові заходи з кіберзахисту, а також методичні рекомендації щодо їх здійснення затверджуються Адміністрацією [[Держспецзв`язку|Держспецзв’язку]]. Порядок, вимоги та заходи із забезпечення кіберзахисту та інформаційної безпеки для банків, інших осіб, що провадять діяльність на ринках фінансових послуг, державне регулювання та нагляд за діяльністю яких здійснює [[Національний банк|Національний банк]], операторами платіжних систем та/або учасниками платіжних систем, технологічними операторами платіжних послуг затверджуються Національним банком. _{Пункт 6 в редакції Постанови КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n24)}_ $\quad$ 7. Організаційно-керуюча інфраструктура кіберзахисту складається з таких секторів: загальнодержавний, до складу якого входять основні суб’єкти національної системи кібербезпеки, сили безпеки і оборони та Національний координаційний центр кібербезпеки як робочий орган [[Рада національної безпеки|Ради національної безпеки і оборони України]]; галузевий, до складу якого входять центральні органи виконавчої влади, інші державні органи, які забезпечують формування та/або реалізацію державної політики в одній чи кількох сферах, або безпосередньо проводять відповідно до компетенції заходи із забезпечення кібербезпеки, секторальні органи у сфері захисту критичної інфраструктури, оператори критичної інфраструктури; _{Абзац третій пункту 7 із змінами, внесеними згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n35)}_ регіональний (місцевий), до складу якого входять місцеві органи виконавчої влади, органи місцевого самоврядування, підприємства, установи та організації незалежно від форми власності, що провадять діяльність у сфері захисту інформації та кіберзахисту; освіти та науки, до складу якого входять науково-дослідні установи, заклади вищої освіти у сфері захисту інформації та кібербезпеки, що беруть участь у підготовці, підвищенні кваліфікації та перепідготовці професійних кадрів; приватний, до складу якого входять підприємства недержавної форми власності, організації та установи, що провадять діяльність у сфері захисту інформації та кіберзахисту (крім операторів критичної інфраструктури); _{Абзац шостий пункту 7 із змінами, внесеними згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n36)}_ громадський, до складу якого входять громадські організації, об’єднання, асоціації, спілки та фахівці у сфері кібербезпеки, а також міжнародні та міжурядові організації, що провадять свою діяльність у сфері кібербезпеки. $\quad$ 8. Під час функціонування організаційно-керуючої інфраструктури кіберзахисту суб’єкти забезпечення кібербезпеки: здійснюють в межах компетенції законодавче та нормативно-правове регулювання питань забезпечення кіберзахисту інформаційно-комунікаційних систем, що обробляють національні електронні інформаційні ресурси, інших об’єктів кіберзахисту; _{Абзац другий пункту 8 в редакції Постанови КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n38)}_ забезпечують гармонізацію законодавства у сфері захисту інформації, в інформаційних, електронних комунікаційних та інформаційно-комунікаційних системах та кібербезпеки з відповідним законодавством ЄС; _{Абзац третій пункту 8 із змінами, внесеними згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n40)}_ забезпечують розвиток сил кіберзахисту, системи кадрового, фінансового, матеріально-технічного та експертно-аналітичного забезпечення сил кіберзахисту; організовують здійснення базових заходів з кіберзахисту; _{Абзац п'ятий пункту 8 в редакції Постанови КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n41)}_ залучають наукові установи, професійні та громадські об’єднання до підготовки проектів законодавчих та інших нормативно-правових актів у сфері кіберзахисту; організовують і проводять огляд стану кіберзахисту критичної інформаційної інфраструктури, державних інформаційних ресурсів та інформації, вимога щодо захисту якої встановлена законом; створюють умови для розвитку спроможностей сил кіберзахисту, спрямованих на виявлення кібератак та захист від них, для ліквідації їх наслідків, відновлення сталості і надійності функціонування об’єктів кіберзахисту; _{Абзац восьмий пункту 8 із змінами, внесеними згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n43)}_ забезпечують впровадження сучасних принципів, методів, підходів та механізмів публічного управління в сфері кібербезпеки; здійснюють співробітництво з питань кібербезпеки з органами інших держав, міжнародними, міжурядовими організаціями відповідно до компетенції та законодавства і міжнародних договорів України; координують дії з розроблення протоколів та регламентів взаємодії, карт технологічних процесів, регламентів робіт, планів реагування на кіберінциденти, планів відновлення та інших документів, що регламентують взаємодію між силами кіберзахисту; організовують та проводять кібернавчання, розробляють програми та методики їх проведення, сценарії реагування на кібератаки та кіберінциденти, рекомендації щодо відновлення після кібератак та кіберінцидентів, а також заходи з кібергігієни. _{Абзац дванадцятий пункту 8 із змінами, внесеними згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n44)}_ $\quad$ 9. Технологічна інфраструктура кіберзахисту складається з таких рівнів: національного - на базі сил кіберзахисту основних суб’єктів національної системи кібербезпеки та Національного координаційного центру кібербезпеки як робочого органу Ради національної безпеки і оборони України; галузевого (регіонального, місцевого) - на базі сил кіберзахисту секторальних органів у сфері захисту критичної інфраструктури, інших суб’єктів забезпечення кібербезпеки галузевого (регіонального) рівня; _{Абзац третій пункту 9 із змінами, внесеними згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n46)}_ об’єктового - на базі сил кіберзахисту інших суб’єктів забезпечення кібербезпеки, операторів критичної інфраструктури. _{Абзац четвертий пункту 9 із змінами, внесеними згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n47)}_ $\quad$ 10. Суб’єкти, що діють у технологічній інфраструктурі кіберзахисту, забезпечують оперативне (кризове) реагування на кібератаки та кіберінциденти та здійснюють обмін інформацією про загрози та ризики у сфері кібербезпеки, а також про кіберінциденти, кібератаки на: _{Абзац перший пункту 10 із змінами, внесеними згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n48)}_ національному рівні - між собою та відповідними підрозділами інших суб’єктів забезпечення кібербезпеки; галузевому (регіональному, місцевому) рівні - з відповідними суб’єктами національного та галузевого (регіонального, місцевого) рівня технологічної інфраструктури кіберзахисту; об’єктовому рівні - з відповідними суб’єктами всіх рівнів технологічної інфраструктури кіберзахисту. $\quad$ 11. Під час функціонування технологічної інфраструктури кіберзахисту сили кіберзахисту: здійснюють заходи з оперативного та ефективного захисту кіберпростору щодо зменшення ризиків у сфері кібербезпеки, протидії кібератакам, кіберзлочинам, кібертероризму, кібершпигунству, а також забезпечення кібероборони та кіберрозвідки шляхом збору, аналізу, оцінювання, узагальнення та поширення інформації про ризики у сфері кібербезпеки, кіберінциденти, кібератаки; здійснюють заходи з оперативного (кризового) реагування на кібератаки та кіберінциденти, зокрема за допомогою системи інформаційного обміну щодо таких подій, контрзаходи, спрямовані на усунення [[Вразливість|вразливостей]] об’єктів кіберзахисту; _{Абзац третій пункту 11 із змінами, внесеними згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n50)}_ здійснюють заходи з кіберзахисту об’єктів кіберзахисту, в яких обробляються національні електронні інформаційні ресурси та/або які використовуються державними органами, органами місцевого самоврядування, військовими формуваннями, утвореними відповідно до закону; _{Абзац четвертий пункту 11 із змінами, внесеними згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n51)}_ забезпечують функціонування систем реагування на кіберінциденти та кібератаки щодо об’єктів кіберзахисту; _{Абзац п'ятий пункту 11 із змінами, внесеними згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n52)}_ розвивають об’єднання (мережі) команд реагування на комп’ютерні надзвичайні події, взаємодіють з командами реагування на комп’ютерні надзвичайні події, а також підприємствами, установами та організаціями незалежно від форми власності, які провадять діяльність, пов’язану із забезпеченням безпеки у кіберпросторі; здійснюють взаємодію між собою відповідно до рішень суб’єктів забезпечення кібербезпеки; інформують про кібератаки/кіберінциденти та потенційні ризики у сфері кібербезпеки інші сили кіберзахисту та суб’єктів забезпечення кібербезпеки, опрацьовують отриману від них, зокрема від громадян, інформацію про кіберінциденти та щодо об’єктів кіберзахисту, надають консультативну та практичну допомогу з питань реагування на кібератаки; _{Абзац восьмий пункту 11 із змінами, внесеними згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n53)}_ сприяють державним органам, органам місцевого самоврядування, військовим формуванням, утвореним відповідно до закону, підприємствам, установам та організаціям незалежно від форми власності, а також громадянам у вирішенні питань щодо кіберзахисту та протидії кіберзагрозам; створюють та забезпечують функціонування основних складових частин системи захищеного доступу державних органів до Інтернету, системи антивірусного захисту національних електронних інформаційних ресурсів; беруть участь у проведенні кібернавчань, розробленні програм та методик їх проведення, сценаріїв реагування на кіберзагрози та проводять заходи щодо протидії кіберзагрозам, з кібергігієни; отримують і надають послуги з кіберзахисту. _{Пункт 11 доповнено абзацом згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n54)}_ _{Пункт 12 виключено на підставі Постанови КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n56)}_ $\quad$ 13. Під час забезпечення функціонування базисної інфраструктури кіберзахисту забезпечується: захист у кіберпросторі національних електронних інформаційних ресурсів, що обробляються на об’єктах кіберзахисту; _{Абзац другий пункту 13 в редакції Постанови КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n58)}_ захист об’єктів кіберзахисту, у тому числі шляхом здійснення базових заходів з кіберзахисту; _{Абзац третій пункту 13 в редакції Постанови КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n58)}_ захист інтересів громадянина та суспільства у кіберпросторі; розроблення програм розвитку основ кібергігієни на національному, галузевому (регіональному, місцевому), об’єктовому рівні; здійснення заходів з формування культури кібербезпеки суб’єктами забезпечення кібербезпеки; _{Абзац шостий пункту 13 із змінами, внесеними згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n61)}_ інформування громадян про кіберінциденти. $\quad$ 14. Базисна інфраструктура кіберзахисту функціонує для забезпечення захисту життєво важливих інтересів людини і громадянина, суспільства та держави, національних інтересів у кіберпросторі. ___