**Повна назва:** Постанова Кабінету Міністрів України від 29.12.2021 № 1426 "Про затвердження Положення про організаційно-технічну модель кіберзахисту"
**Дата прийняття:** 29.12.2021
**Орган що видав:** [[Кабінет Міністрів]]
_**Джерело:** [Постанова Кабінету Міністрів України від 29.12.2021 № 1426](https://zakon.rada.gov.ua/laws/show/1426-2021-%D0%BF#Text)_
**Текст документа**:
___
<p align="center"><b>КАБІНЕТ МІНІСТРІВ УКРАЇНИ
<br>ПОСТАНОВА
<br>від 29 грудня 2021 р. № 1426
<br>Київ
<br>
<br>Про затвердження Положення про організаційно-технічну модель кіберзахисту</b></p>
_{Із змінами, внесеними згідно з Постановою КМ
[№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n8)}_
Відповідно до частини третьої статті 8 [[Закон України "Про основні засади забезпечення кібербезпеки України"|Закону України “Про основні засади забезпечення кібербезпеки України”]] та з метою забезпечення функціонування національної системи кібербезпеки Кабінет Міністрів України **постановляє**:
Затвердити Положення про організаційно-технічну модель кіберзахисту, що додається.
<div style="display: flex; justify-content: space-between;">
<span><b>Прем'єр-міністр України</b>
<br>
<br><b>Інд. 49 </b></span>
<span><b>Д. ШМИГАЛЬ</b></span>
</div>
____
<p align="right"><b>ЗАТВЕРДЖЕНО
<br>постановою Кабінету Міністрів України
<br>від 29 грудня 2021 р. № 1426</b></p>
<p align="center"><b>ПОЛОЖЕННЯ
<br>про організаційно-технічну модель кіберзахисту</b></p>
$\quad$ 1. Це Положення визначає механізм функціонування організаційно-технічної моделі кіберзахисту.
Організаційно-технічна модель кіберзахисту є комплексом заходів, сил і засобів кіберзахисту, спрямованих на оперативне (кризове) реагування на кібератаки та кіберінциденти, впровадження контрзаходів, спрямованих на мінімізацію вразливостей комунікаційних систем.
_{Абзац другий пункту 1 із змінами, внесеними згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n9)}_
Організаційно-технічна модель кіберзахисту складається з організаційно-керуючої, технологічної та базисної інфраструктури кіберзахисту та впроваджується для забезпечення функціонування національної системи кібербезпеки.
$\quad$ 2. У цьому Положенні терміни вживаються у такому значенні:
базисна інфраструктура кіберзахисту - організована сукупність об’єктів кіберзахисту операторів [[Критична інфраструктура|критичної інфраструктури]], а також суб’єктів господарювання, громадян та їх об’єднань, інших осіб, які провадять діяльність та/або надають послуги у сферах електронних комунікацій, електронної комерції, розвитку національних електронних інформаційних ресурсів, захисту інформації та кібербезпеки;
_{Абзац другий пункту 2 із змінами, внесеними згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n11)}_
кібергігієна - уміння, навички користування інформаційними технологіями, спрямовані на здійснення заходів щодо своєчасного виявлення, запобігання і нейтралізації реальних і потенційних кіберзагроз;
команди реагування на комп’ютерні надзвичайні події - групи фахівців з кібербезпеки, які утворюються з метою забезпечення кіберзахисту об’єктів кіберзахисту;
_{Абзац четвертий пункту 2 із змінами, внесеними згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n12)}_
організаційно-керуюча інфраструктура кіберзахисту - організована сукупність суб’єктів забезпечення кібербезпеки, що формують та/або реалізують державну політику у сфері кібербезпеки, визначають процедури та механізми кіберзахисту, організаційно-правові засади взаємодії між силами кіберзахисту та іншими суб’єктами забезпечення кібербезпеки;
технологічна інфраструктура кіберзахисту - організована сукупність сил та засобів кіберзахисту, інфраструктурних об’єктів, що забезпечують функціонування сил кіберзахисту, [[Інформаційно-комунікаційні системи|інформаційно-комунікаційних]] мереж та їх ресурсів, що використовуються в інтересах сил кіберзахисту;
_{Абзац шостий пункту 2 із змінами, внесеними згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n13)}_
сили кіберзахисту - урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, інші команди реагування на комп’ютерні надзвичайні події, підрозділи (групи, команди, служби) [[Захист інформації|захисту інформації]], підприємства, установи та організації незалежно від форми власності, які провадять діяльність та/або надають послуги з кіберзахисту.
_{Абзац сьомий пункту 2 із змінами, внесеними згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n14)}_
Інші терміни вживаються у значенні, наведеному в Законах України [[Закон України "Про основні засади забезпечення кібербезпеки України"|“Про основні засади забезпечення кібербезпеки України]]”, [[Закон України "Про національну безпеку України"|“Про національну безпеку України”]], [[Закон України "Про захист інформації в інформаційно-комунікаційних системах"|“Про захист інформації в інформаційно-комунікаційних системах”]], [[Закон України "Про критичну інфраструктуру"|“Про критичну інфраструктуру”]], [[Закон України "Про електронні комунікації"|“Про електронні комунікації”]], [[Закон України "Про електронну ідентифікацію та електронні довірчі послуги"|“Про електронну ідентифікацію та електронні довірчі послуги”]].
_{Абзац восьмий пункту 2 із змінами, внесеними згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n15)}_
$\quad$ 3. Функціонування організаційно-технічної моделі кіберзахисту забезпечується шляхом:
формування та реалізації державної політики у сфері кібербезпеки, зокрема з урахуванням досвіду держав - членів ЄС та НАТО;
координації суб’єктів забезпечення кібербезпеки під час здійснення заходів з кіберзахисту об’єктів кіберзахисту та національних електронних інформаційних ресурсів;
_{Абзац третій пункту 3 із змінами, внесеними згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n17)}_
кіберзахисту інформаційно-комунікаційних систем, що обробляють національні електронні інформаційні ресурси, інших об’єктів кіберзахисту, забезпечення їх стійкості, здійснення постійного моніторингу стану їх кіберзахисту;
_{Абзац четвертий пункту 3 в редакції Постанови КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n18)}_
розвитку системи реагування на кіберзагрози;
розвитку сил кіберзахисту та системи їх координації;
створення систем управління ризиками [[Інформаційна безпека|інформаційної безпеки]] на об’єктах критичної інфраструктури;
формування та розвитку спроможностей суб’єктів забезпечення кібербезпеки;
створення умов для безпечного функціонування [[Інформаційна інфраструктура|інформаційної інфраструктури]] державних органів, органів місцевого самоврядування, військових формувань, утворених відповідно до закону, підприємств, установ та організацій незалежно від форми власності;
створення умов для розвитку державно-приватної взаємодії в сфері [[Кібербезпека|кібербезпеки]];
розвитку системи кадрового, матеріально-технічного та експертно-аналітичного забезпечення сил [[Кіберзахист|кіберзахисту]];
розвитку та вдосконалення систем кіберзахисту за результатами оцінки повноти, адекватності, результативності та ефективності здійснення заходів з кіберзахисту.
_{Абзац дванадцятий пункту 3 в редакції Постанови КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n18)}_
$\quad$ 4. Засобами кіберзахисту, які використовуються для впровадження організаційно-технічної моделі кіберзахисту, є системи виявлення вразливостей і реагування на кіберінциденти та кібератаки, інформаційні технології, технічні і програмні засоби (пристрої, обладнання, комплекси), які використовуються з метою забезпечення кіберзахисту національних електронних інформаційних ресурсів та об’єктів кіберзахисту.
_{Пункт 4 із змінами, внесеними згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n21)}_
$\quad$ 5. Заходами з кіберзахисту, які здійснюються у процесі впровадження організаційно-технічної моделі кіберзахисту, є організаційні, правові, інженерно-технічні заходи, заходи з [[Криптографічний захист|криптографічного]] та технічного захисту інформації, які проводяться силами кіберзахисту та базуються на принципах персональної відповідальності за власні дії та колективної відповідальності за безпеку кожного, забезпечення пропорційності та/або співрозмірності заходів реальним та потенційним ризикам.
У рамках впровадження організаційно-технічної моделі кіберзахисту сили кіберзахисту у межах своєї компетенції здійснюють базові заходи з кіберзахисту, в тому числі щодо проведення аналізу ефективності та корегування здійснених заходів з кіберзахисту, затвердження планів кіберзахисту та планів реагування на кіберінциденти/кібератаки.
_{Пункт 5 доповнено абзацом згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n22)}_
$\quad$ 6. Базовими заходами з кіберзахисту є заходи з:
управління - визначення стратегій, політик, ролей та обов’язків, здійснення моніторингу щодо управління ризиками у сфері кібербезпеки;
ідентифікації - оцінка реальних та потенційних ризиків у сфері кібербезпеки для запобігання та нейтралізації кіберзагроз;
забезпечення захисту - розроблення та впровадження методів, засобів, процедур кіберзахисту, спрямованих на забезпечення сталого та надійного функціонування об’єктів кіберзахисту, удосконалення систем реагування на кіберінциденти та кібератаки з урахуванням необхідності забезпечення пропорційності та/або співрозмірності можливостей таких систем реальним та потенційним ризикам;
виявлення - проведення ідентифікації, збору та обробки кіберінцидентів/кібератак;
реагування - запобігання кіберінцидентам та кібератакам, належне інформування про них, запобігання негативним наслідкам, їх мінімізація та усунення;
відновлення - поновлення штатного режиму функціонування об’єктів кіберзахисту після кібератаки, відновлення інформації та відомостей у разі їх пошкодження або видалення, створення умов для проведення розслідування кібератаки та кіберінциденту.
Базові заходи з кіберзахисту, а також методичні рекомендації щодо їх здійснення затверджуються Адміністрацією [[Держспецзв`язку|Держспецзв’язку]].
Порядок, вимоги та заходи із забезпечення кіберзахисту та інформаційної безпеки для банків, інших осіб, що провадять діяльність на ринках фінансових послуг, державне регулювання та нагляд за діяльністю яких здійснює [[Національний банк|Національний банк]], операторами платіжних систем та/або учасниками платіжних систем, технологічними операторами платіжних послуг затверджуються Національним банком.
_{Пункт 6 в редакції Постанови КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n24)}_
$\quad$ 7. Організаційно-керуюча інфраструктура кіберзахисту складається з таких секторів:
загальнодержавний, до складу якого входять основні суб’єкти національної системи кібербезпеки, сили безпеки і оборони та Національний координаційний центр кібербезпеки як робочий орган [[Рада національної безпеки|Ради національної безпеки і оборони України]];
галузевий, до складу якого входять центральні органи виконавчої влади, інші державні органи, які забезпечують формування та/або реалізацію державної політики в одній чи кількох сферах, або безпосередньо проводять відповідно до компетенції заходи із забезпечення кібербезпеки, секторальні органи у сфері захисту критичної інфраструктури, оператори критичної інфраструктури;
_{Абзац третій пункту 7 із змінами, внесеними згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n35)}_
регіональний (місцевий), до складу якого входять місцеві органи виконавчої влади, органи місцевого самоврядування, підприємства, установи та організації незалежно від форми власності, що провадять діяльність у сфері захисту інформації та кіберзахисту;
освіти та науки, до складу якого входять науково-дослідні установи, заклади вищої освіти у сфері захисту інформації та кібербезпеки, що беруть участь у підготовці, підвищенні кваліфікації та перепідготовці професійних кадрів;
приватний, до складу якого входять підприємства недержавної форми власності, організації та установи, що провадять діяльність у сфері захисту інформації та кіберзахисту (крім операторів критичної інфраструктури);
_{Абзац шостий пункту 7 із змінами, внесеними згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n36)}_
громадський, до складу якого входять громадські організації, об’єднання, асоціації, спілки та фахівці у сфері кібербезпеки, а також міжнародні та міжурядові організації, що провадять свою діяльність у сфері кібербезпеки.
$\quad$ 8. Під час функціонування організаційно-керуючої інфраструктури кіберзахисту суб’єкти забезпечення кібербезпеки:
здійснюють в межах компетенції законодавче та нормативно-правове регулювання питань забезпечення кіберзахисту інформаційно-комунікаційних систем, що обробляють національні електронні інформаційні ресурси, інших об’єктів кіберзахисту;
_{Абзац другий пункту 8 в редакції Постанови КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n38)}_
забезпечують гармонізацію законодавства у сфері захисту інформації, в інформаційних, електронних комунікаційних та інформаційно-комунікаційних системах та кібербезпеки з відповідним законодавством ЄС;
_{Абзац третій пункту 8 із змінами, внесеними згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n40)}_
забезпечують розвиток сил кіберзахисту, системи кадрового, фінансового, матеріально-технічного та експертно-аналітичного забезпечення сил кіберзахисту;
організовують здійснення базових заходів з кіберзахисту;
_{Абзац п'ятий пункту 8 в редакції Постанови КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n41)}_
залучають наукові установи, професійні та громадські об’єднання до підготовки проектів законодавчих та інших нормативно-правових актів у сфері кіберзахисту;
організовують і проводять огляд стану кіберзахисту критичної інформаційної інфраструктури, державних інформаційних ресурсів та інформації, вимога щодо захисту якої встановлена законом;
створюють умови для розвитку спроможностей сил кіберзахисту, спрямованих на виявлення кібератак та захист від них, для ліквідації їх наслідків, відновлення сталості і надійності функціонування об’єктів кіберзахисту;
_{Абзац восьмий пункту 8 із змінами, внесеними згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n43)}_
забезпечують впровадження сучасних принципів, методів, підходів та механізмів публічного управління в сфері кібербезпеки;
здійснюють співробітництво з питань кібербезпеки з органами інших держав, міжнародними, міжурядовими організаціями відповідно до компетенції та законодавства і міжнародних договорів України;
координують дії з розроблення протоколів та регламентів взаємодії, карт технологічних процесів, регламентів робіт, планів реагування на кіберінциденти, планів відновлення та інших документів, що регламентують взаємодію між силами кіберзахисту;
організовують та проводять кібернавчання, розробляють програми та методики їх проведення, сценарії реагування на кібератаки та кіберінциденти, рекомендації щодо відновлення після кібератак та кіберінцидентів, а також заходи з кібергігієни.
_{Абзац дванадцятий пункту 8 із змінами, внесеними згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n44)}_
$\quad$ 9. Технологічна інфраструктура кіберзахисту складається з таких рівнів:
національного - на базі сил кіберзахисту основних суб’єктів національної системи кібербезпеки та Національного координаційного центру кібербезпеки як робочого органу Ради національної безпеки і оборони України;
галузевого (регіонального, місцевого) - на базі сил кіберзахисту секторальних органів у сфері захисту критичної інфраструктури, інших суб’єктів забезпечення кібербезпеки галузевого (регіонального) рівня;
_{Абзац третій пункту 9 із змінами, внесеними згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n46)}_
об’єктового - на базі сил кіберзахисту інших суб’єктів забезпечення кібербезпеки, операторів критичної інфраструктури.
_{Абзац четвертий пункту 9 із змінами, внесеними згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n47)}_
$\quad$ 10. Суб’єкти, що діють у технологічній інфраструктурі кіберзахисту, забезпечують оперативне (кризове) реагування на кібератаки та кіберінциденти та здійснюють обмін інформацією про загрози та ризики у сфері кібербезпеки, а також про кіберінциденти, кібератаки на:
_{Абзац перший пункту 10 із змінами, внесеними згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n48)}_
національному рівні - між собою та відповідними підрозділами інших суб’єктів забезпечення кібербезпеки;
галузевому (регіональному, місцевому) рівні - з відповідними суб’єктами національного та галузевого (регіонального, місцевого) рівня технологічної інфраструктури кіберзахисту;
об’єктовому рівні - з відповідними суб’єктами всіх рівнів технологічної інфраструктури кіберзахисту.
$\quad$ 11. Під час функціонування технологічної інфраструктури кіберзахисту сили кіберзахисту:
здійснюють заходи з оперативного та ефективного захисту кіберпростору щодо зменшення ризиків у сфері кібербезпеки, протидії кібератакам, кіберзлочинам, кібертероризму, кібершпигунству, а також забезпечення кібероборони та кіберрозвідки шляхом збору, аналізу, оцінювання, узагальнення та поширення інформації про ризики у сфері кібербезпеки, кіберінциденти, кібератаки;
здійснюють заходи з оперативного (кризового) реагування на кібератаки та кіберінциденти, зокрема за допомогою системи інформаційного обміну щодо таких подій, контрзаходи, спрямовані на усунення [[Вразливість|вразливостей]] об’єктів кіберзахисту;
_{Абзац третій пункту 11 із змінами, внесеними згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n50)}_
здійснюють заходи з кіберзахисту об’єктів кіберзахисту, в яких обробляються національні електронні інформаційні ресурси та/або які використовуються державними органами, органами місцевого самоврядування, військовими формуваннями, утвореними відповідно до закону;
_{Абзац четвертий пункту 11 із змінами, внесеними згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n51)}_
забезпечують функціонування систем реагування на кіберінциденти та кібератаки щодо об’єктів кіберзахисту;
_{Абзац п'ятий пункту 11 із змінами, внесеними згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n52)}_
розвивають об’єднання (мережі) команд реагування на комп’ютерні надзвичайні події, взаємодіють з командами реагування на комп’ютерні надзвичайні події, а також підприємствами, установами та організаціями незалежно від форми власності, які провадять діяльність, пов’язану із забезпеченням безпеки у кіберпросторі;
здійснюють взаємодію між собою відповідно до рішень суб’єктів забезпечення кібербезпеки;
інформують про кібератаки/кіберінциденти та потенційні ризики у сфері кібербезпеки інші сили кіберзахисту та суб’єктів забезпечення кібербезпеки, опрацьовують отриману від них, зокрема від громадян, інформацію про кіберінциденти та щодо об’єктів кіберзахисту, надають консультативну та практичну допомогу з питань реагування на кібератаки;
_{Абзац восьмий пункту 11 із змінами, внесеними згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n53)}_
сприяють державним органам, органам місцевого самоврядування, військовим формуванням, утвореним відповідно до закону, підприємствам, установам та організаціям незалежно від форми власності, а також громадянам у вирішенні питань щодо кіберзахисту та протидії кіберзагрозам;
створюють та забезпечують функціонування основних складових частин системи захищеного доступу державних органів до Інтернету, системи антивірусного захисту національних електронних інформаційних ресурсів;
беруть участь у проведенні кібернавчань, розробленні програм та методик їх проведення, сценаріїв реагування на кіберзагрози та проводять заходи щодо протидії кіберзагрозам, з кібергігієни;
отримують і надають послуги з кіберзахисту.
_{Пункт 11 доповнено абзацом згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n54)}_
_{Пункт 12 виключено на підставі Постанови КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n56)}_
$\quad$ 13. Під час забезпечення функціонування базисної інфраструктури кіберзахисту забезпечується:
захист у кіберпросторі національних електронних інформаційних ресурсів, що обробляються на об’єктах кіберзахисту;
_{Абзац другий пункту 13 в редакції Постанови КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n58)}_
захист об’єктів кіберзахисту, у тому числі шляхом здійснення базових заходів з кіберзахисту;
_{Абзац третій пункту 13 в редакції Постанови КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n58)}_
захист інтересів громадянина та суспільства у кіберпросторі;
розроблення програм розвитку основ кібергігієни на національному, галузевому (регіональному, місцевому), об’єктовому рівні;
здійснення заходів з формування культури кібербезпеки суб’єктами забезпечення кібербезпеки;
_{Абзац шостий пункту 13 із змінами, внесеними згідно з Постановою КМ [№ 1468 від 20.12.2024](https://zakon.rada.gov.ua/laws/show/1468-2024-%D0%BF#n61)}_
інформування громадян про кіберінциденти.
$\quad$ 14. Базисна інфраструктура кіберзахисту функціонує для забезпечення захисту життєво важливих інтересів людини і громадянина, суспільства та держави, національних інтересів у кіберпросторі.
___