## Визначення терміну "Вразливість":
Вразливість системи - властивість системи, через використання якої створюється загроза для її безпеки, порушується сталий, надійний та штатний режим функціонування системи, здійснюється несанкціоноване втручання в її роботу, створюється загроза для безпеки (захищеності) електронних інформаційних ресурсів, конфіденційності, цілісності, доступності таких ресурсів.
$\quad$
_**Про затвердження Порядку пошуку та виявлення потенційної вразливості інформаційних (автоматизованих), електронних комунікаційних, інформаційно-комунікаційних систем, електронних комунікаційних мереж : Постанова Каб. Міністрів України від 16.05.2023 № 497 : станом на 10 груд. 2025 р. URL: [https://zakon.rada.gov.ua/laws/show/497-2023-п#n15](https://zakon.rada.gov.ua/laws/show/497-2023-%D0%BF#n15) (дата звернення: 12.05.2026).**_
$\quad$
$\quad$
Вразливість системи — нездатність системи протистояти реалізації певної загрози або сукупності загроз.
$\quad$
_**"Термінологія в галузі захисту інформації в комп’ютерних системах від несанкціонованого доступу" : Норм. док. системи техн. зах. інформації від 01.07.1999 № 1.1-003-99. URL: [https://cip.gov.ua/ua/news/normativni-dokumenti-sistemi-tzi2024](https://cip.gov.ua/ua/news/normativni-dokumenti-sistemi-tzi2024).**_
$\quad$
$\quad$
Вразливість - слабке місце в системі, процедурах безпеки системи, внутрішньому контролі або впровадженні, яке може бути використане або спровоковане загрозою.
$\quad$
_**NIST SP 1800-17. Multifactor Authentication for E-Commerce: Risk-Based, FIDO Universal Second Factor Implementations for Purchasers. Вид. офіц. Gaithersburg, MD : NIST, 2019. URL: [https://csrc.nist.gov/pubs/sp/1800/17/final](https://csrc.nist.gov/pubs/sp/1800/17/final) (дата звернення: 15.05.2026).**_
$\quad$
$\quad$
Вразливість - слабкість, яку можна використати або спровокувати, щоб викликати негативний ефект.
$\quad$
_**NIST SP 800-160 Vol. 1 Rev. 1. Engineering Trustworthy Secure Systems. Вид. офіц. Gaithersburg, MD : NIST, 2022. URL: [https://csrc.nist.gov/pubs/sp/800/160/v1/r1/final](https://csrc.nist.gov/pubs/sp/800/160/v1/r1/final) (дата звернення: 15.05.2026).**_
$\quad$
$\quad$
Вразливість - помилка, недолік, слабкість або вразливість програми, системи, пристрою або служби, що може призвести до порушення конфіденційності, цілісності або доступності.
$\quad$
_**NIST IR 7435. The Common Vulnerability Scoring System (CVSS) and its Applicability to Federal Agency Systems. Вид. офіц. Gaithersburg, MD : NIST, 2007. URL: [https://csrc.nist.gov/pubs/ir/7435/final](https://csrc.nist.gov/pubs/ir/7435/final) (дата звернення: 15.05.2026).**_
$\quad$
$\quad$
Вразливість - помилка, недолік або похибка в комп'ютерному програмному забезпеченні, що дозволяє або спричиняє непередбачену поведінку. CVE є загальноприйнятим засобом переліку вразливостей.
$\quad$
_**NIST IR 7511 Rev. 4. Security Content Automation Protocol (SCAP) Version 1.2 Validation Program Test Requirements. Вид. офіц. Gaithersburg, MD : NIST, 2016. URL: [https://csrc.nist.gov/pubs/ir/7511/r4/final](https://csrc.nist.gov/pubs/ir/7511/r4/final) (дата звернення: 15.05.2026).**_
## **Законодавчі акти, пов'язані з терміном "вразливість":**
**[[Постанова КМУ "Про затвердження Порядку пошуку та виявлення потенційної вразливості інформаційних (і т.п.) мереж"|Постанова Кабінету Міністрів України від 16.05.2023 № 497 "Про затвердження Порядку пошуку та виявлення потенційної вразливості інформаційних (автоматизованих), електронних комунікаційних, інформаційно-комунікаційних систем, електронних комунікаційних мереж"]]**
**[[Постанова КМУ "Деякі питання забезпечення функціонування системи виявлення вразливостей і реагування на кіберінциденти та кібератаки"|Постанова Кабінету Міністрів України від 23.12.2020 №1295 "Деякі питання забезпечення функціонування системи виявлення вразливостей і реагування на кіберінциденти та кібератаки"]]**
**[[Указ Президента України "Про Стратегію кібербезпеки України" 2021 року|Указ Президента України про рішення Ради національної безпеки і оборони України від 14 травня 2021 року № 447/2021 "Про Стратегію кібербезпеки України"]]**
**[[Наказ ДССЗІ та СБУ "Деякі питання розробки, затвердження та погодження планів захисту об'єктів критичної інфраструктури за проектною загрозою національного рівня "кібератака,кіберінцидент"|Спільний наказ Державної служби спеціального зв'язку та захисту інформації та Служби Безпеки України від 19.12.2024 № 627/772 "Деякі питання розробки, затвердження та погодження планів захисту об'єктів критичної інфраструктури за проектною загрозою національного рівня "кібератака/кіберінцидент""]]**
**[[Рішення РНБО "Про план реалізації Стратегії кібербезпеки України"|Рішення Ради національної безпеки і оборони України від 30 грудня 2021 року "Про План реалізації Стратегії кібербезпеки України"]]**
**[[Закон України "Про основні засади забезпечення кібербезпеки України"|Закон України "Про основні засади забезпечення кібербезпеки України"]]**
**[[Постанова НБУ "Про затвердження Положення про організацію кіберзахисту в банківській системі України"|Постанова правління Національного банку України від 12.08.2022 №178 "Про затвердження Положення про організацію кіберзахисту в банківській системі України та внесення змін до Положення про визначення об'єктів критичної інфраструктури в банківській системі України"]]**
**[[Наказ Держатомрегулювання "Про затвердження Вимог до кіберзахисту інформаційних та керуючих систем атомних станцій для забезпечення ядерної та радіаційної безпеки"|Наказ Державної інспекції ядерного регулювання України № 223 від 22.03.2022 "Про затвердження Вимог до кіберзахисту інформаційних та керуючих систем атомних станцій для забезпечення ядерної та радіаційної безпеки"]]**
**[[Наказ ДССЗІ "Про внесення змін до Порядку сканування на предмет вразливості державних інформаційних ресурсів, розміщених в Інтернеті"|Наказ Державної служби спеціального зв'язку та захисту інформації від 07.12.2021 №640 "Про внесення змін до Порядку сканування на предмет вразливості державних інформаційних ресурсів, розміщених в Інтернеті"]]**
**[[Наказ ДССЗІ "Про затвердження Методичних рекомендацій щодо забезпечення кіберзахисту автоматизованих систем управління технологічними процесами"|Наказ Державної служби спеціального зв'язку та захисту інформації від 29.05.2023 №463 "Про затвердження Методичних рекомендацій щодо забезпечення кіберзахисту автоматизованих систем управління технологічними процесами"]]**
**[[Наказ ДССЗІ "Про затвердження Порядку сканування на предмет вразливості державних інформаційних ресурсів, розміщених в Інтернеті"|Наказ Державної служби спеціального зв'язку та захисту інформації від 15.01.2016 №20 "Про затвердження Порядку сканування на предмет вразливості державних інформаційних ресурсів, розміщених в Інтернеті"]]**
**[[Наказ ДССЗІ "Про затвердження Рекомендацій з розроблення плану захисту об’єкта КІ"|Наказ Державної служби спеціального зв'язку та захисту інформації від 01.12.2023 №1011 "Про затвердження Рекомендацій з розроблення плану захисту об’єкта критичної інфраструктури за проектною загрозою національного рівня «кібератака/кіберінцидент"]]**
**[[Постанова КМУ "Деякі питання пошуку та виявлення потенційних вразливостей в інформаційно-комунікаційних системах"|Постанова Кабінету Міністрів України від 03.12.2025 №1580 "Деякі питання пошуку та виявлення потенційних вразливостей в інформаційно-комунікаційних системах"]]**
**[[НД ТЗІ 1.1-003-99]]**
**[[Наказ ДССЗІ "Про затвердження Примірної публічної пропозиції про здійснення пошуку та виявлення потенційної вразливості інформаційних (автоматизованих), електронних комунікаційних мереж"|Наказ Державної служби спеціального зв'язку та захисту інформації від 18.02.2026 № 141 "Про затвердження Примірної публічної пропозиції про здійснення пошуку та виявлення потенційної вразливості інформаційних (автоматизованих), електронних комунікаційних, інформаційно-комунікаційних систем, електронних комунікаційних мереж і Методичних рекомендацій з розроблення публічної пропозиції про здійснення пошуку та виявлення потенційної вразливості інформаційних (автоматизованих), електронних комунікаційних, інформаційно-комунікаційних систем, електронних комунікаційних мереж"]]**
**[[Наказ ДССЗІ "Про затвердження Примірної публічної пропозиції про здійснення пошуку та виявлення потенційної вразливості інформаційних (автоматизованих), електронних комунікаційних мереж"|Наказ Державної служби спеціального зв'язку та захисту інформації від 18.02.2026 № 141 "Про затвердження Примірної публічної пропозиції про здійснення пошуку та виявлення потенційної вразливості інформаційних (автоматизованих), електронних комунікаційних, інформаційно-комунікаційних систем, електронних комунікаційних мереж і Методичних рекомендацій з розроблення публічної пропозиції про здійснення пошуку та виявлення потенційної вразливості інформаційних (автоматизованих), електронних комунікаційних, інформаційно-комунікаційних систем, електронних комунікаційних мереж"]]**