Ця сторінка доступна рідною мовою. Перейти на українську

Особливості організації діяльності хмарних сервісів в Україні

13.31, 2 травня 2025
33
0

Нове правове поле та можливості для глобальних провайдерів

Кібербезпека стає одним з головних пріоритетів для будь-якої країни. Особливо гостро це питання постає в Україні, яка перебуває в активній фазі війни, адже її критична інфраструктура, мережі, реєстри та архіви постійно перебувають під загрозою кібератак. 

З метою уникнення сценарію «нульового дня» уряд України ухвалив низку стратегічних рішень, пов'язаних з переміщенням центрів обробки даних за межі України, використанням хмарних сервісів та забезпеченням захисту даних. У результаті ринок хмарних сервісів в Україні стрімко розвивається, створюючи широкі можливості для глобальних провайдерів, таких як Amazon Web Services (AWS), Microsoft Azure та Google Cloud. Водночас законодавство вимагає від потенційних провайдерів дотримуватися певних регуляторних вимог і стандартів для забезпечення безпеки українців.  

1. Перехідний період і нещодавні зміни  

Через російське вторгнення правову процедуру реєстрації провайдерів хмарних послуг було тимчасово призупинено, що унеможливило завершення реєстрації, оскільки певні вимоги та обов'язкові формати документів ще не були затверджені.  

Втім 11 лютого 2025 року Кабінет Міністрів України прийняв постанову № 154 «Деякі питання надання та використання хмарних сервісів та/або послуг центрів обробки даних», яка усунула наявні правові прогалини, запровадила перехідний період і структурувала процедуру реєстрації надавачів хмарних послуг.  

Ця постанова відкрила можливість офіційно зареєструватися надавачем хмарних послуг. До 31 грудня 2025 року державні установи можуть закуповувати хмарні сервіси в компаній, які ще не пройшли реєстрацію. Однак після завершення перехідного періоду реєстрація стане обов'язковою для роботи з державними органами та об'єктами критичної інфраструктури.  

2. Яка нормативно-правова база для реєстрації надавачів хмарних послуг в Україні?  

В Україні набув чинності Закон «Про хмарні послуги», який регулює діяльність надавачів хмарних послуг. Щоб отримати доступ до державних закупівель і надавати послуги об'єктам критичної інфраструктури, необхідно бути включеним до реєстру надавачів хмарних послуг. Процес реєстрації вимагає подання наступних документів: 

  • заяви на включення до переліку надавачів хмарних послуг. Форма для подання такої заяви вже опублікована Державною службою спеціального зв'язку та захисту інформації України (ДССЗЗІ); 

  • документів, що підтверджують дотримання законодавства про захист інформації: необхідна розробка комплексної системи захисту інформації (КСЗІ) та проведення експертизи ДССЗЗІ. Форма (додаток 5) для подачі такого запиту вже затверджена. Експертиза може тривати до 6 місяців; 

  • політики обробки персональних даних: внутрішній документ, який може бути розроблений самою компанією або кваліфікованим юридичним радником; 

  • підтвердження права власності або права користування технічною інфраструктурою: внутрішні документи, які можуть включати договори оренди приміщень та обладнання, виписки з реєстрів тощо; 

  • сертифікату відповідності, виданий органом з оцінки відповідності в Україні. Для отримання такого сертифікату необхідна експертиза, яку проводить Орган сертифікації Державного науково-дослідного інституту технологій кібербезпеки та захисту інформації. Експертиза може тривати до 6 місяців. 

Зміни підхід щодо інформаційної безпеки у своїй компанії. Комплексно відстежуй всю необхідну інформацію в одному продукті LIGA360. Замов презентацію сьогодні. 

3. Які вимоги до безпеки та технічної відповідності висуваються до зареєстрованих надавачів хмарних послуг? 

Для того, щоб законно працювати на українському ринку хмарних послуг, надавачі повинні: 

  • використовувати лише технічні засоби, що не належать суб'єктам із санкційного списку та не розміщені на території держав-агресорів; 

  • впровадити системи управління інформаційною безпекою відповідно до міжнародних стандартів ISO/IEC 27001 та ISO/IEC 27018; 

  • здійснювати моніторинг, аудит та забезпечувати невідкладне реагування на кіберінциденти, а також інформувати CERT-UA про значні інциденти; 

  • регулярно інструктувати персонал щодо стандартів кібербезпеки та захисту конфіденційних даних. 

4. Переваги для глобальних надавачів хмарних послуг 

Реєстрація в якості надавача хмарних послуг в Україні відкриває значні можливості для провайдерів. Після реєстрації компанія отримує право на надання послуг державним органам та підприємствам критичної інфраструктури. Ми вважаємо, що на початку 2026 року лише кілька компаній буде внесено до реєстру надавачів хмарних послуг. Як наслідок, реєстрація як надавача хмарних послуг надасть серйозну конкурентну перевагу протягом першої половини 2026 року, що дозволить компанії зайняти сильну позицію на українському ринку. Фактично постанова створила передумови для отримання переваги першопрохідця в цій сфері. Крім того, для консервативних приватних структур наявність офіційної реєстрації зміцнює репутацію компанії як надійного партнера. 

5. Висновки 

Український ринок хмарних послуг відкриває багатообіцяючі можливості для глобальних надавачів, особливо в контексті діджиталізації державних послуг та стрімкого зростання ІТ-сектору. Однак для ефективної діяльності компанії повинні дотримуватися українського законодавства, зокрема щодо реєстрації, кібербезпеки та локалізації інфраструктури.  

Оскільки процедура реєстрації за сприятливих обставин займе від 6 до 12 місяців, ми переконані, що роботу в цьому напрямку слід розпочинати негайно.  

Компанії, які вчасно адаптуються до нових правил, отримають значні конкурентні переваги та закріпляться на одному з найбільш динамічних ринків Східної Європи. 

 Олександр Мельник, партнер, керівник практики корпоративного права та M&A GOLAW, адвокат  

Назарій Зеляк, юрист практики корпоративного права та M&A GOLAW 

Владислава Заїчко, помічниця юриста практики корпоративного права та M&A GOLAW 

Розширте можливості управління законодавчими, судовими та інформаційними ризиками з LIGA360. Завдяки повному доступу до оновлених нормативних актів та аналітичних матеріалів, ваша компанія може ефективно реагувати на регуляторні зміни та уникнути потенційних фінансових втрат. Замовте індивідуальну презентацію та переконайтеся, як LIGA360 може сприяти вашому бізнесу. 

Підпишіться на розсилку
Щопонеділка отримуйте weekly-digest про ключові події бізнесу
Залиште коментар
Увійдіть, щоб залишити коментар
УВІЙТИ
На цю ж тему