**Повна назва:** Постанова Кабінету Міністрів України від 11.07.2018 № 481-р "Про затвердження плану заходів на 2018 рік з реалізації Стратегії кібербезпеки України" **Дата прийняття:** 11.07.2018 **Орган що видав:** [[Кабінет Міністрів]] _**Джерело:** [Постанова Кабінету Міністрів України від 11.07.2018 № 481-р](https://zakon.rada.gov.ua/laws/show/481-2018-%D1%80#Text)_ **Текст документа:** ___ <p align="center"><b>КАБІНЕТ МІНІСТРІВ УКРАЇНИ <br>РОЗПОРЯДЖЕННЯ <br>від 11 липня 2018 р. № 481-р <br>Київ <br> <br>Про затвердження плану заходів на 2018 рік з реалізації Стратегії кібербезпеки України</b></p> $\quad$ 1. Затвердити план заходів на 2018 рік з реалізації Стратегії [[Кібербезпека|кібербезпеки]] України, що додається. $\quad$ 2. Міністерствам, іншим центральним органам виконавчої влади за участю Служби безпеки, Служби зовнішньої розвідки, [[Національний банк|Національного банку]] забезпечити: $\quad$ 1) виконання затвердженого цим розпорядженням плану заходів у межах бюджетних призначень, передбачених на поточний рік; $\quad$ 2) формування бюджетних запитів на наступні роки з урахуванням фінансування заходів відповідно до пріоритетів та напрямів, передбачених [[Указ Президента України "Про Стратегію кібербезпеки України" 2016 року|Стратегією кібербезпеки України]]; $\quad$ 3) подання Адміністрації [[Держспецзв`язку|Державної служби спеціального зв’язку та захисту інформації]]: до 10 липня та 15 грудня даних про хід виконання плану заходів, затвердженого цим розпорядженням, для їх узагальнення та інформування зазначеною Адміністрацією Апарату [[Рада національної безпеки|Ради національної безпеки і оборони]] України та Кабінету Міністрів України; до 1 вересня пропозицій до плану заходів на 2019 рік з реалізації [[Указ Президента України "Про Стратегію кібербезпеки України" 2016 року|Стратегії кібербезпеки України]]. <div style="display: flex; justify-content: space-between;"> <span><b>Прем'єр-міністр України</b> <br> <br><b>Інд. 21 </b></span> <span><b>В. ГРОЙСМАН</b></span> </div> ___ <p align="right"><b>ЗАТВЕРДЖЕНО <br>розпорядженням Кабінету Міністрів України <br>від 11 липня 2018 р. № 481-р</b></p> <p align="center"><b>ПЛАН ЗАХОДІВ <br>на 2018 рік з реалізації Стратегії кібербезпеки України</b></p> | № | Найменування заходу | Відповідальні за виконання | Строк виконання | | --- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | --------------- | | 1. | Підготовка пропозицій стосовно врегулювання на законодавчому рівні питання щодо: | < | < | | ^ | розмежування кримінальної відповідальності за злочини у сфері використання електронно-обчислювальних машин (комп’ютерів), систем та комп’ютерних мереж і мереж електрозв’язку, вчинені щодо державних та інших інформаційних ресурсів, об’єктів [[Критична інформаційна інфраструктура\|критичної інформаційної інфраструктури]] та інших об’єктів, а також відповідного розмежування підслідності | Національна поліція <br>МВС <br>СБУ (за згодою) <br>Адміністрація Держспецзв’язку | II квартал | | ^ | підвищення рівня відповідальності посадових осіб державних органів, установ та організацій за порушення вимог щодо інформування в установленому порядку про несанкціоновані дії (кібератаки) стосовно державних інформаційних ресурсів | Адміністрація Держспецзв’язку <br>МВС <br>Національна поліція <br>СБУ (за згодою) <br>Міноборони <br>Генеральний штаб Збройних Сил (за згодою) | -“- | | | визначення Держспецзв’язку органом, відповідальним за збереження резервних копій інформації та відомостей державних електронних інформаційних ресурсів | Адміністрація Держспецзв’язку | -“- | | ^ | встановлення обов’язкового погодження з Держспецзв’язку завдань (проектів) Національної програми інформатизації, а також проектів (завдань) створення і розвитку [[Інформаційно-комунікаційні системи\|інформаційно-телекомунікаційних систем]] державних органів, підприємств, установ та організацій державної форми власності | Державне агентство з питань електронного урядування <br>Адміністрація Держспецзв’язку | -“- | | 2. | Врегулювання питання щодо: | < | < | | ^ | заборони державним органам, підприємствам, установам та організаціям державної форми власності, крім закордонних дипломатичних установ України, закуповувати послуги (укладати договори) з доступу до Інтернету в операторів (провайдерів) телекомунікацій, у яких відсутні документи про підтвердження відповідності системи [[Захист інформації\|захисту інформації ]]встановленим вимогам у сфері захисту інформації | Адміністрація Держспецзв’язку <br>Мінекономрозвитку <br>ДРС <br>інші суб’єкти забезпечення кібербезпеки | III квартал | | ^ | впровадження обов’язкових вимог стосовно здійснення державними органами, підприємствами, установами та організаціями державної форми власності ідентифікації та автентифікації джерел отриманих оновлень до програмного забезпечення, яке використовується для обробки державних інформаційних ресурсів та інформації, вимога щодо захисту якої встановлена законом, та встановлення цілісності таких оновлень | Адміністрація Держспецзв’язку <br>інші заінтересовані органи виконавчої влади | -“- | | | застосування посадовими (службовими) особами державних органів, підприємств, установ та організацій державної форми власності електронного цифрового підпису під час використання електронної пошти для виконання посадових (службових) обов’язків | Адміністрація Держспецзв’язку <br>Державне агентство з питань електронного урядування <br>інші заінтересовані органи виконавчої влади | -“- | | | визначення порядку передачі, збереження і доступу до резервних копій інформації та відомостей державних електронних інформаційних ресурсів для потреб державних органів, насамперед суб’єктів сектору безпеки і оборони, фінансового, енергетичного, транспортного секторів | Адміністрація Держспецзв’язку <br>інші заінтересовані органи виконавчої влади | II квартал | | ^ | формування переліку об’єктів критичної інформаційної інфраструктури | Адміністрація Держспецзв’язку <br>СБУ (за згодою) <br>Генеральний штаб Збройних Сил (за згодою) <br>Міноборони <br>інші заінтересовані органи виконавчої влади | липень | | ^ | визначення порядку формування та забезпечення функціонування державного реєстру об’єктів критичної інформаційної інфраструктури | Адміністрація Держспецзв’язку | -“- | | | визначення вимог до проведення незалежного аудиту [[Інформаційна безпека\|інформаційної безпеки]] на об’єктах [[Критична інфраструктура\|критичної інфраструктури]] | -“- | -“- | | 3. | Удосконалення взаємодії між суб’єктами забезпечення кібербезпеки шляхом: | < | < | | ^ | створення єдиної інтерактивної бази даних про кіберінциденти для потреб [[Міністерство оборони\|Міноборони]], Держспецзв’язку, СБУ, Національної поліції, Національного банку, розвідувальних органів | Адміністрація Держспецзв’язку <br>МВС <br>Національна поліція <br>Адміністрація Держприкордонслужби <br>СБУ (за згодою) <br>Служба зовнішньої розвідки (за згодою) <br>Національний банк (за згодою) <br>Генеральний штаб <br>Збройних Сил (за згодою) <br>Міноборони <br>інші заінтересовані органи виконавчої влади | протягом року | | ^ | організації обміну інформацією про кібератаки на об’єкти критичної інфраструктури (насамперед енергетики, транспорту, банків) | Адміністрація Держспецзв’язку Міненерговугілля <br>Мінінфраструктури <br>МВС <br>Національна поліція <br>Національний банк (за згодою) <br>СБУ (за згодою) <br>Генеральний штаб Збройних Сил (за згодою) <br>Міноборони <br>інші заінтересовані органи виконавчої влади | протягом року | | 4. | Узгодження проектів (завдань) Національної програми інформатизації, виконання яких передбачено у 2018 році, з Адміністрацією Держспецзв’язку та Державним агентством з питань електронного урядування | Адміністрація Держспецзв’язку <br>Державне агентство з питань електронного урядування <br>інші заінтересовані органи виконавчої влади | -“- | | 5. | Удосконалення нормативно-правової бази шляхом: | < | < | | ^ | подальшого впровадження норм міжнародних стандартів, стандартів ЄС та НАТО у сфері електронних комунікацій, захисту інформації, інформаційної безпеки та кібербезпеки | Адміністрація Держспецзв’язку <br>СБУ (за згодою) <br>МЗС <br>Мін’юст <br>Міноборони <br>Генеральний штаб Збройних Сил (за згодою) <br>Національна академія наук (за згодою) | -“- | | | імплементації Директиви (ЄС) 2016/1148 Європейського Парламенту та Ради ЄС від 6 липня 2016 р. щодо заходів з підвищення загального рівня безпеки мереж та інформаційних систем в ЄС | Адміністрація Держспецзв’язку <br>інші заінтересовані органи виконавчої влади <br>Національна академія наук (за згодою) | II квартал | | 6. | Розроблення механізму залучення фізичних і юридичних осіб до виконання завдань [[Кіберзахист\|кіберзахисту]] державних електронних інформаційних ресурсів у рамках державно-приватного партнерства на умовах аутсорсингу | Адміністрація Держспецзв’язку <br>інші заінтересовані органи виконавчої влади | -“- | | 7. | Розвиток Національної телекомунікаційної мережі, врегулювання питань порядку надання послуг та їх тарифікації | Адміністрація Держспецзв’язку | протягом року | | 8. | Проведення модернізації ситуаційних центрів з кібербезпеки Держспецзв’язку та СБУ шляхом залучення допомоги НАТО в рамках реалізації Трастового фонду Україна - НАТО з кібербезпеки | Адміністрація Держспецзв’язку <br>СБУ (за згодою) <br>Мінфін | III квартал | | 9. | Забезпечення розвитку організаційно-технічної моделі кіберзахисту, зокрема утворення центру реагування на кіберзагрози, а також розвиток системи захищеного доступу державних органів до Інтернету | Адміністрація Держспецзв’язку | протягом року | | 10. | Опрацювання питання щодо утворення тренінгового кіберцентру в інтересах суб’єктів забезпечення кібербезпеки | Адміністрація Держспецзв’язку <br>інші суб’єкти забезпечення кібербезпеки | -“- | | 11. | Вдосконалення механізму взаємодії з Національною академією наук та її профільними установами з метою проведення наукових досліджень та спільних науково-практичних робіт у галузях кібербезпеки та кіберзахисту критичної інфраструктури | Адміністрація Держспецзв’язку <br>Національна академія наук (за згодою) | -“- | | 12. | Забезпечення діяльності Центру кіберзахисту Національного банку, удосконалення кіберзахисту і кібербезпеки банківської системи України та у сфері переказу коштів | Національний банк (за згодою) <br>Адміністрація Держспецзв’язку <br>СБУ (за згодою) | протягом року | | 13. | Розроблення методики формування та визначення основних показників ефективності реалізації [[Указ Президента України "Про Стратегію кібербезпеки України" 2016 року\|Стратегії кібербезпеки України]] з урахуванням досвіду європейських і світових практик | Адміністрація Держспецзв’язку <br>інші заінтересовані органи виконавчої влади та суб’єкти забезпечення кібербезпеки <br>Національний інститут стратегічних досліджень (за згодою) | -“- | | 14. | Участь у заходах щодо зміцнення міжнародного співробітництва шляхом утворення спільних двосторонніх або багатосторонніх груп для здійснення розслідувань кіберзлочинів, а також проведення спільних операцій, обміну інформацією та досвідом | Національна поліція <br>МВС <br>Міноборони <br>Генеральний штаб Збройних Сил (за згодою) <br>СБУ (за згодою) <br>Адміністрація Держспецзв’язку <br>МЗС | -“- | | 15. | Організація та проведення конференцій, семінарів, форумів, засідань круглих столів, тренінгів, навчань з питань кібербезпеки та кіберзахисту на державному і міжнародному рівнях | Адміністрація Держспецзв’язку <br>СБУ (за згодою) <br>Міноборони <br>Генеральний штаб <br>Збройних Сил (за згодою) <br>МЗС <br>МВС <br>Національна поліція <br>інші заінтересовані органи виконавчої влади <br>Національний банк (за згодою) <br>Національна академія наук (за згодою) | -“- | | 16. | Розвиток системи підготовки кадрів у сфері кібербезпеки, зокрема: | < | < | | ^ | підготовка фахівців тактичного та оперативно-тактичного рівня за напрямом “кібербезпека” | Міноборони <br>Генеральний штаб Збройних Сил (за згодою) | протягом року | | | підготовка, атестація, переатестація та підвищення кваліфікації фахівців у сфері кіберзахисту для потреб державних органів, військових формувань і правоохоронних органів | Адміністрація Держспецзв’язку | -“- | | 17. | Проектування захищеного дата-центру (центру обробки даних) для потреб державних органів, насамперед суб’єктів сектору безпеки і оборони, фінансового, енергетичного, транспортного секторів | Адміністрація Держспецзв’язку | грудень | | 18. | Здійснення заходів щодо утворення Національного центру оперативно-технічного управління телекомунікаційними мережами України | Адміністрація Держспецзв’язку <br>НКРЗІ (за згодою) <br>Генеральний штаб Збройних Сил (за згодою) | протягом року | ___