Ця сторінка доступна рідною мовою. Перейти на українську

Требования о реагировании на киберинциденты теперь выдают только по закрытому перечню оснований

Реклама

Администрация Госспецсвязи приказом "Об утверждении Порядка определения оснований для предоставления требований о реагировании на киберинциденты, кибератаки, киберугрозы и предоставления отчета о результатах принятых мер реагирования" от 24.06.2026 г. № 474 (далее - Приказ № 474) утвердила Порядок (далее - Порядок № 474), которым впервые определен исчерпывающий перечень оснований, обязательное содержание, сроки исполнения и отчетность по требованиям о реагировании. Порядок № 474 вступает в силу со дня официального опубликования Приказа № 474 и касается владельцев и распорядителей систем с государственными информационными ресурсами, операторов критической инфраструктуры и распорядителей объектов критической информационной инфраструктуры - всех, кто теперь обязан подтверждать получение требования, выполнять предписанные меры и отчитываться о результатах. Полный перечень семи обязательных блоков требования, порядок подтверждения его получения и механизм дальнейшей проверки принятых мер контролирующим органом - в полном анализе на LIGA360.

Требование о реагировании - не форма проверки, а отдельный организационно-распорядительный инструмент: оно поступает вне графика плановых и внеплановых контрольных мероприятий, когда Администрация Госспецсвязи получает обоснованную информацию CERT-UA о киберинциденте, кибератаке или киберугрозе. Перечень оснований для его предоставления закрытый и состоит из пяти пунктов, а для предоставления требования достаточно одного обстоятельства. Наибольший практический вес имеет бездействие самого субъекта: рекомендации CERT-UA формально необязательны, но их игнорирование превращается в самостоятельное основание для уже обязательного предписания.

Сроки для самых острых случаев сжатые: немедленное реагирование на киберинциденты критического и чрезвычайного уровней длится до четырех часов и считается в астрономических, а не рабочих часах - без исключений на выходные или нерабочее время. Ускоренное реагирование для высокого уровня занимает до суток, а сроки для остальных уровней устанавливает само требование. Выдержать четырехчасовой темп без круглосуточной дежурной смены или внешнего поставщика услуг реагирования, привлеченного заблаговременно по договору, а не в момент атаки, практически невозможно.

Чтобы быстрее ориентироваться в таких изменениях на практике, LIGA ZAKON предлагает решение LIGA360 для бизнесов и государственных органов. Начните свою работу с LIGA360 уже сегодня - Ligazakon.net.

Отдельная обязанность - отчет о принятых мерах с описанием действий, результатов и техническими артефактами: лог-файлами, индикаторами компрометации, сетевыми журналами и журналами хостов. На подготовку отчета дается уже не часы, а рабочие дни - три для критического, чрезвычайного и высокого уровней, пять для среднего и низкого, а для индивидуальных сроков реагирования предельный срок подачи отчета составляет месяц. Короткие политики хранения логов в таком режиме создают риск подать неполный отчет.

Оставьте комментарий
Войдите, чтобы оставить комментарий
Войти
Подпишитесь на рассылку
Получайте по понедельникам weekly-digest о ключевых событиях бизнеса
Похожие новости