Ця сторінка доступна рідною мовою. Перейти на українську

Минцифры утвердило отраслевые профили безопасности для облачных услуг и ЦОД в Украине

Реклама

Минцифры приказом № 114 от 8 июня 2026 года утвердило два отраслевых профиля безопасности для облачных услуг и центров обработки данных, которые обслуживают государственные органы и операторов критической инфраструктуры. Поставщикам таких услуг придется выполнить 101 или 108 конкретных технических требований - в зависимости от того, какую информацию они обрабатывают: открытую и конфиденциальную или служебную. Острейшая норма - обязанность уведомить CSIRT или CERT - UA о киберинциденте в течение 2 часов.

Среди ключевых параметров, которые будут проверять у провайдеров: пароли по меньшей мере 12 символов с изменением 50 % символов, многофакторная аутентификация для привилегированных аккаунтов, сканирования уязвимостей не реже каждых 30 дней, установление патчей безопасности в течение 30 сутокеженедельное резервное копирование и ежегодный аудит защиты. Профиль для служебной информации дополнительно требует плана управления рисками цепи поставок - это самая заметная разница между двумя документами.

В LIGA360 уже доступен анализ приказа № 114 с обоими профилями безопасности (101 и 108 пунктов требований). Развивайте IT- бизнес без ограничений - когда комплаенс, риски и контрагенты под контролем в единой системе. Закажите тестовый доступ к LIGA360

Оставьте комментарий
Войдите, чтобы оставить комментарий
Войти
Подпишитесь на рассылку
Получайте по понедельникам weekly-digest о ключевых событиях бизнеса
Похожие новости