КАБІНЕТ МІНІСТРІВ УКРАЇНИ
ПОСТАНОВА
від 1 липня 2026 р. № 861
Київ
Деякі питання оцінки загроз організованої злочинності в Інтернеті (IOCTA)
Кабінет Міністрів України постановляє :
1. Утворити Міжвідомчу робочу групу з оцінки загроз організованої злочинності в Інтернеті (IOCTA) у складі згідно з додатком.
2. Затвердити такі, що додаються:
Положення про Міжвідомчу робочу групу з оцінки загроз організованої злочинності в Інтернеті (IOCTA);
Порядок проведення оцінювання загроз організованої злочинності в Інтернеті (IOCTA).
Прем'єр-міністр України
Ю. СВИРИДЕНКО
Інд. 31
Додаток
до постанови Кабінету Міністрів України
від 1 липня 2026 р. № 861
СКЛАД
Міжвідомчої робочої групи з оцінки загроз організованої злочинності в Інтернеті (IOCTA)
Заступник Міністра внутрішніх справ, голова Міжвідомчої робочої групи
Заступник Голови Національної поліції, заступник голови Міжвідомчої робочої групи
Заступник директора департаменту взаємодії з Національною поліцією МВС
Заступник начальника Департаменту кіберполіції Національної поліції
Начальник 5-го управління (оперативних досліджень та інформаційного супроводу) Департаменту кіберполіції Національної поліції
Начальник відділу департаменту кіберзахисту Адміністрації Держспецзв’язку
Представники СБУ (за згодою)
Заступник начальника департаменту нагляду за додержанням законів Національною поліцією Офісу Генерального прокурора (за згодою)
Заступник начальника управління протидії кримінальним правопорушенням у сфері кібербезпеки - начальник відділу процесуального керівництва досудовим розслідуванням та підтримання публічного обвинувачення Офісу Генерального прокурора (за згодою)
Заступник начальника відділу організації процесуального керівництва досудовим розслідуванням та підтримання публічного обвинувачення в обласних прокуратурах у кримінальних провадженнях щодо організованої злочинності управління нагляду за додержанням законів у сфері протидії організованій злочинності департаменту нагляду за додержанням законів органами, які ведуть боротьбу з організованою злочинністю, та захисту інвестицій Офісу Генерального прокурора (за згодою)
Державний експерт управління забезпечення діяльності Національного координаційного центру кібербезпеки департаменту з питань інформаційної безпеки і кіберзахисту Апарату Ради національної безпеки і оборони України (за згодою)
Керівник Міжвідомчого науково-дослідного центру з проблем боротьби з організованою злочинністю при Раді національної безпеки і оборони України (за згодою)
Представники заінтересованих центральних органів виконавчої влади
Представники заінтересованих органів державної влади (за згодою)
Представники Консультативної місії Європейського Союзу з реформування сектору цивільної безпеки України (за згодою)
ЗАТВЕРДЖЕНО
постановою Кабінету Міністрів України
від 1 липня 2026 р. № 861
ПОЛОЖЕННЯ
про Міжвідомчу робочу групу з оцінки загроз організованої злочинності в Інтернеті (IOCTA)
1. Міжвідомча робоча група з оцінки загроз організованої злочинності в Інтернеті (IOCTA) (далі - Міжвідомча робоча група) є тимчасовим консультативно-дорадчим органом Кабінету Міністрів України.
2. Міжвідомча робоча група у своїй діяльності керується Конституцією та законами України, а також указами Президента України і постановами Верховної Ради України, прийнятими відповідно до Конституції та законів України, актами Кабінету Міністрів України та цим Положенням.
3. Основними завданнями Міжвідомчої робочої групи є:
1) сприяння забезпеченню координації дій центральних органів виконавчої влади щодо запровадження в їх діяльність оцінки загроз організованої злочинності в Інтернеті (IOCTA);
2) підготовка пропозицій та рекомендацій щодо:
визначення шляхів, механізмів і способів вирішення проблемних питань, що виникають у процесі запровадження в діяльність центральних органів виконавчої влади оцінки загроз організованої злочинності в Інтернеті (IOCTA);
удосконалення нормативно-правової бази з питань, що належать до її компетенції.
4. Міжвідомча робоча група відповідно до покладених на неї завдань:
1) проводить аналіз ефективності заходів і причин виникнення проблем у процесі запровадження в діяльність центральних органів виконавчої влади оцінки загроз організованої злочинності в Інтернеті (IOCTA);
2) вивчає результати діяльності центральних органів виконавчої влади щодо запровадження в їх діяльність оцінки загроз організованої злочинності в Інтернеті (IOCTA);
3) проводить моніторинг стану виконання центральними органами виконавчої влади нормативно-правових актів, пов’язаних із запровадженням в їх діяльність оцінки загроз організованої злочинності в Інтернеті (IOCTA);
4) бере участь у розробленні проектів нормативно-правових актів з питань запровадження в діяльність центральних органів виконавчої влади оцінки загроз організованої злочинності в Інтернеті (IOCTA);
5) подає Кабінетові Міністрів України розроблені за результатами своєї роботи рекомендації та пропозиції.
5. Міжвідомча робоча група для виконання покладених на неї завдань має право:
1) отримувати в установленому порядку від центральних органів виконавчої влади, органів місцевого самоврядування, підприємств, установ та організацій необхідну інформацію;
2) залучати до участі у своїй роботі представників центральних органів виконавчої влади, підприємств, установ та організацій (за погодженням з їх керівниками), а також експертів, фахівців, зокрема іноземних, представників закладів вищої освіти та наукових установ (за згодою);
3) утворювати в разі потреби постійні або тимчасові робочі групи з визначенням їх завдань та повноважень, а також форми роботи;
4) організовувати проведення конференцій, семінарів, нарад та інших заходів.
6. Міжвідомча робоча група під час виконання покладених на неї завдань взаємодіє з органами державної влади, органами місцевого самоврядування, підприємствами, установами та організаціями незалежно від форми власності.
7. Посадовий склад Міжвідомчої робочої групи затверджує Кабінет Міністрів України.
8. Міжвідомчу робочу групу очолює голова, який затверджує її персональний склад та вносить у разі потреби до нього зміни. Головою міжвідомчої робочої групи є заступник Міністра внутрішніх справ.
На першому засіданні Міжвідомчої робочої групи за пропозицією голови обирається секретар Міжвідомчої робочої групи.
9. Формою роботи Міжвідомчої робочої групи є засідання, що проводяться за рішенням її голови.
Засідання Міжвідомчої робочої групи проводить її голова, а за його відсутності - заступник голови.
Підготовку матеріалів для розгляду на засіданнях Міжвідомчої робочої групи забезпечує її секретар.
Засідання Міжвідомчої робочої групи вважається правоможним, якщо на ньому присутні більш як половина її складу.
Дата і спосіб проведення засідання та порядок денний повідомляються членам Міжвідомчої робочої групи не пізніше ніж за три робочих дні до проведення засідання.
Голова Міжвідомчої робочої групи може прийняти рішення про проведення засідання в режимі реального часу (он-лайн) з використанням відповідних технічних засобів, зокрема через Інтернет, або про участь члена Міжвідомчої робочої групи в засіданні у такому режимі.
10. На своїх засіданнях Міжвідомча робоча група розробляє пропозиції та рекомендації з питань, що належать до її компетенції.
Пропозиції та рекомендації вважаються схваленими, якщо за них проголосували більш як половина присутніх на засіданні членів Міжвідомчої робочої групи.
У разі рівного розподілу голосів вирішальним є голос головуючого на засіданні.
Пропозиції та рекомендації фіксуються у протоколі засідання, який підписується головуючим на засіданні та секретарем і надсилається всім членам Міжвідомчої робочої групи та Кабінету Міністрів України.
Член Міжвідомчої робочої групи, який не підтримує пропозиції (рекомендації), може викласти в письмовій формі свою окрему думку, що додається до протоколу засідання.
11. Пропозиції та рекомендації Міжвідомчої робочої групи можуть бути реалізовані шляхом прийняття Кабінетом Міністрів України рішення, проект якого вносить орган виконавчої влади відповідно до своїх повноважень.
12. Організаційне, інформаційне та матеріально-технічне забезпечення діяльності Міжвідомчої робочої групи здійснює Національна поліція.
ЗАТВЕРДЖЕНО
постановою Кабінету Міністрів України
від 1 липня 2026 р. № 861
ПОРЯДОК
проведення оцінювання загроз організованої злочинності в Інтернеті (IOCTA)
1. Цей Порядок визначає організаційні засади проведення оцінювання загроз організованої злочинності в Інтернеті (IOCTA), а також визначення пріоритетів у протидії таким загрозам з використанням методології Агентства Європейського Союзу із співробітництва у сфері правоохоронної діяльності.
2. У цьому Порядку терміни вживаються в такому значенні:
гуманітарні наслідки - зміни в умовах життя, стані здоров’я, рівні безпеки, дотриманні гідності та прав людини, що виникають у результаті загроз, пов’язаних з організованою злочинністю в Інтернеті, зокрема для вразливих категорій населення;
загроза - наявні та потенційно можливі явища і чинники, що негативно впливають на охоронювані законом цінності або суспільні відносини;
опитувальник - офіційне звернення органу, який здійснює організаційне, інформаційне та матеріально-технічне забезпечення діяльності Міжвідомчої робочої групи з оцінки загроз організованої злочинності в Інтернеті (IOCTA) (далі - Міжвідомча робоча група), до учасників оцінювання з метою отримання від них інформації (даних, відомостей або відповідей на поставлені запитання);
організована злочинність в Інтернеті - негативне суспільне явище, що характеризується вчиненням кримінально караних діянь організованими групами або злочинними організаціями, злочинними спільнотами з використанням цифрових технологій, інтернет-інфраструктури та онлайн-платформ;
оцінювання загроз організованої злочинності в Інтернеті (IOCTA) (далі - оцінювання загроз) - процес ідентифікації загроз організованої злочинності в Інтернеті, визначення рівня їх небезпеки та пріоритетності реагування на них.
Оцінювання загроз здійснюється із застосуванням сукупності методів і принципів збирання та узагальнення інформації та оцінювання ризиків щодо загроз організованої злочинності в Інтернеті з урахуванням специфіки гуманітарних, соціальних і безпекових наслідків в Україні, що спрямовано на посилення спроможностей у сфері кібербезпеки і протидії кіберзлочинності;
оцінювання ризиків - процес ідентифікації ризиків, їх аналізу з урахуванням їх ймовірності, масштабів впливу, гуманітарних наслідків, системних вразливостей у суспільстві, державі та окремих суб’єктів;
спроможність - це сукупність нормативно-правових інструментів, інституційних механізмів, технологій, ресурсів, компетентностей, які дають змогу уповноваженим органам ефективно виявляти, аналізувати, стримувати та нейтралізувати загрози організованої злочинності в Інтернеті;
уповноважені органи - Національна поліція, Адміністрація Держспецзв’язку, СБУ, Офіс Генерального прокурора, інші органи державної влади, які відповідно до своїх повноважень беруть участь у протидії та запобіганні організованій злочинності в Інтернеті;
учасники оцінювання - органи державної влади, підприємства, установи та організації незалежно від форми власності (за згодою), які беруть участь у проведенні оцінювання загроз.
3. Сприяння забезпеченню координації дій учасників оцінювання покладається на Міжвідомчу робочу групу.
4. Оцінювання загроз проводиться щороку. Пропозиції щодо методології оцінювання загроз організованої злочинності в Інтернеті (IOCTA) розробляються визначеним органом (підрозділом) Національної поліції та подаються до Міжвідомчої робочої групи.
5. Міжвідомча робоча група розробляє рекомендації щодо організації та проведення оцінювання загроз, зокрема методології, структури та змісту опитувальника для збору інформації, періоду проведення оцінювання, початку роботи аналітичної групи, структури звіту про результати проведення оцінювання загроз.
6. Підставою для проведення оцінювання загроз є пропозиція Міжвідомчої робочої групи, оформлена протоколом засідання, щодо визначення учасників оцінювання, встановлення строків підготовки опитувальників, строків надання інформації учасниками опитування та утворення аналітичної групи для проведення оцінювання загроз.
Інформування учасників оцінювання про початок проведення комплексу заходів здійснюється шляхом розміщення відповідної інформації на офіційному веб-сайті визначеного органу (підрозділу) Національної поліції та надсилання листів учасникам оцінювання.
7. Збирання інформації, необхідної для проведення оцінювання загроз, здійснюється учасниками оцінювання шляхом заповнення опитувальників та з використанням даних державної статистики, офіційних звітів та аналітичних матеріалів уповноважених органів, а також інформації з відкритих джерел.
8. Інформація, що вноситься учасниками оцінювання до опитувальників, повинна ґрунтуватися на достовірних даних за рекомендований Міжвідомчою робочою групою період оцінювання загроз.
До опитувальників не вноситься інформація з обмеженим доступом, а також інформація, джерела походження якої не можуть бути перевірені.
9. Обробка даних, зібраних під час проведення оцінювання загроз, здійснюється з дотриманням вимог Законів України “Про інформацію”, “Про державну таємницю”, “Про захист персональних даних” та “Про доступ до публічної інформації”.
10. Міжвідомча робоча група після отримання інформації від учасників оцінювання повідомляє уповноваженим органам про дату початку роботи аналітичної групи.
Робота аналітичної групи проводиться на базі органу (підрозділу) Національної поліції, визначеного відповідальним за обробку інформації, необхідної для проведення оцінювання загроз.
11. Уповноважені органи направляють своїх представників до Національної поліції відповідно до затвердженого Міжвідомчою робочою групою персонального складу аналітичної групи для участі в її роботі з проведення оцінювання загроз з подальшим складенням звіту про його результати.
12. За пропозицією Міжвідомчої робочої групи до роботи аналітичної групи як консультанти можуть залучатися представники закладів вищої освіти та наукових установ, а також незалежні експерти (за згодою).
13. Формою роботи аналітичної групи є очні засідання. За потреби керівник аналітичної групи може прийняти рішення щодо проведення засідання в режимі реального часу (он-лайн) з використанням відповідних технічних засобів, зокрема через Інтернет, або щодо участі члена аналітичної групи в засіданні у такому режимі.
Засідання аналітичної групи з питань опрацювання інформації з обмеженим доступом, необхідної для оцінювання загроз, проводиться виключно в очному форматі.
14. На першому засіданні аналітичної групи розробляється план-графік проведення оцінювання загроз та визначаються члени аналітичної групи, відповідальні за його проведення.
15. Організаційне забезпечення діяльності аналітичної групи покладається на Національну поліцію.
16. Інформаційно-аналітичне забезпечення діяльності аналітичної групи здійснюється уповноваженими органами відповідно до компетенції на підставі запитів аналітичної групи.
17. Під час проведення оцінювання загроз аналітична група взаємодіє з учасниками оцінювання з метою отримання від них додаткової (уточнюючої) інформації, необхідної для проведення оцінювання загроз.
18. Керівники уповноважених органів сприяють діяльності аналітичної групи шляхом надання додаткової (уточнюючої) інформації, необхідної для проведення оцінювання загроз та складення звіту, надання роз’яснень з питань, що виникають під час проведення оцінювання загроз, направлення додаткових представників для участі в засіданнях і консультаціях аналітичної групи, а також забезпечення взаємодії між аналітичною групою та підприємствами, установами та організаціями, що належать до сфери їх управління.
19. Результатом роботи аналітичної групи з проведення оцінювання загроз є відповідний звіт, що складається через три тижні після початку її роботи.
За наявності поважних причин Міжвідомча робоча група може продовжити строк складення звіту на підставі звернення керівника аналітичної групи, але не більш як на два тижні.
20. Звіт про результати проведення оцінювання загроз підписується всіма членами аналітичної групи, реєструється у відповідальному органі (підрозділі) Національної поліції та протягом двох робочих днів з дня підписання надсилається на розгляд Міжвідомчої робочої групи.
У разі наявності у звіті інформації з обмеженим доступом визначений орган (підрозділ) Національної поліції зобов’язаний надати звіту гриф обмеження доступу в порядку, установленому законодавством.
21. Відповідальний орган (підрозділ) Національної поліції в межах розгляду звіту Міжвідомчою робочою групою надсилає його іншим уповноваженим органам для опрацювання в частині, що стосується їх компетенції.
22. У разі висловлення уповноваженими органами зауважень (пропозицій) до звіту Міжвідомча робоча група доручає керівнику аналітичної групи вжити заходів до його доопрацювання.
23. За відсутності неврегульованих зауважень (пропозицій) уповноважених органів звіт схвалюється Міжвідомчою робочою групою та надсилається Раді національної безпеки і оборони України, а також уповноваженим органам.
24. Публічна версія звіту про результати проведення оцінювання загроз розміщується на офіційному веб-сайті уповноважених органів з дотриманням вимог Законів України “Про державну таємницю” та “Про доступ до публічної інформації”.
25. На основі звіту Міжвідомча робоча група розробляє пропозиції та рекомендації щодо усунення загроз організованої злочинності в Інтернеті, які надсилаються Кабінетові Міністрів України та уповноваженим органам для врахування під час розроблення відповідних заходів згідно з компетенцією.