Порядок визначення підстав для надання вимог про реагування на кіберінциденти,…, розд. III, п. 2

Редакція від 24.06.2026 до 30.07.2026

Порядок визначення підстав для надання вимог про реагування на кіберінциденти, кібератаки, кіберзагрози та надання звіту про результати вжитих заходів реагування → III. Порядок формування та зміст вимоги про реагування

Вимога про реагування повинна містити такі обов’язкові елементи:

1) обов’язкові відомості вимоги:

кіберінцидент, кібератака, кіберзагроза;

категорія та критичність кіберінциденту;

дата та час формування вимоги;

відомості про відповідальних осіб (власне ім’я, прізвище, посада, структурний підрозділ Адміністрації Держспецзв’язку, електронна адреса та контактний телефон), які формують та надсилають вимогу про реагування, та фахівців національної команди реагування (власне ім’я, прізвище та контактний телефон) для оперативного узгодження дій та отримання консультацій чи технічної підтримки;

посилання на нормативно-правові акти;

2) опис підстави для надання вимоги:

опис підтвердженої інформації, отриманої від національної команди реагування щодо кіберінциденту, кібератаки або кіберзагрози, включно з інформацією про характер, технічні та інші деталі кіберінциденту, кібератаки, аналіз обставин їх виникнення, технічні дані скомпрометованих або уражених систем та їх аналіз, виявлені додаткові системи, на які вплинули кіберінцидент, кібератака;

оцінка впливу кіберінциденту, кібератаки, кіберзагрози;

3) опис виявлених ознак кіберінциденту, кібератаки або кіберзагрози:

відомості про скомпрометовані облікові записи, системи;

вектори реалізації кіберінцидентів, кібератак, канали розповсюдження та масштаби впливу, які можуть бути використані для повторних кіберінцидентів, кібератак, способів експлуатації вразливостей;

перелік систем, сервісів або компонентів, які уражені або перебувають під загрозою;

4) рекомендовані та/або обов’язкові заходи реагування:

перелік дій, яких необхідно вжити суб’єкту для запобігання реалізації кібератаки, мінімізації потенційних її наслідків;

пріоритетність заходів (термінові, першочергові, другорядні);

можливі наслідки невиконання заходів;

5) строки реалізації заходів:

конкретні часові рамки (години, доби), визначені відповідно до рівня критичності;

позначення строків «негайно», «прискорене», «до 72 годин» або інших строків, визначених з урахуванням характеру та рівня критичності кіберінцидентів;

6) строки подання звіту про виконання заходів реагування залежать від встановлених строків реалізації заходів та визначаються відповідно до пункту 9 розділу IV цього Порядку;

7) спосіб та строк підтвердження отримання вимоги про реагування.

Редакції цієї статті

Тут лише ті дати, коли змінився текст саме цієї статті: редакції акта, які її не торкнулися, у список не потрапляють. Інколи зміна стосується не самої норми, а лише приміток про внесення змін — сторінка порівняння каже про це прямо.