Минцифры приказом № 114 от 8 июня 2026 года утвердило два отраслевых профиля безопасности для облачных услуг и центров обработки данных, которые обслуживают государственные органы и операторов критической инфраструктуры. Поставщикам таких услуг придется выполнить 101 или 108 конкретных технических требований - в зависимости от того, какую информацию они обрабатывают: открытую и конфиденциальную или служебную. Острейшая норма - обязанность уведомить CSIRT или CERT - UA о киберинциденте в течение 2 часов.
Среди ключевых параметров, которые будут проверять у провайдеров: пароли по меньшей мере 12 символов с изменением 50 % символов, многофакторная аутентификация для привилегированных аккаунтов, сканирования уязвимостей не реже каждых 30 дней, установление патчей безопасности в течение 30 сутокеженедельное резервное копирование и ежегодный аудит защиты. Профиль для служебной информации дополнительно требует плана управления рисками цепи поставок - это самая заметная разница между двумя документами.
В LIGA360 уже доступен анализ приказа № 114 с обоими профилями безопасности (101 и 108 пунктов требований). Развивайте IT- бизнес без ограничений - когда комплаенс, риски и контрагенты под контролем в единой системе. Закажите тестовый доступ к LIGA360