Вимога про реагування повинна містити такі обов’язкові елементи:
1) обов’язкові відомості вимоги:про:
кіберінцидент, кібератака, кіберзагроза;
{Абзац перший підпункту 1 пункту 2 розділу III із змінами, внесеними згідно з Наказом Адміністрації Державної служби спеціального зв'язку та захисту інформації України № 533 від 13.07.2026 }
категорія та критичність кіберінциденту;
кіберінцидент, кібератаку, кіберзагрозу;
дата та час формування вимоги;
{Абзац другий підпункту 1 пункту 2 розділу III із змінами, внесеними згідно з Наказом Адміністрації Державної служби спеціального зв'язку та захисту інформації України № 533 від 13.07.2026 }
відомості про відповідальних осіб (власне ім’я, прізвище, посада, структурний підрозділ Адміністрації Держспецзв’язку, електронна адреса та контактний телефон), які формують та надсилають вимогу про реагування, та фахівців національної команди реагування (власне ім’я, прізвище та контактний телефон) для оперативного узгодження дій та отримання консультацій чи технічної підтримки;
категорію та критичність кіберінциденту;
{Абзац третій підпункту 1 пункту 2 розділу III із змінами, внесеними згідно з Наказом Адміністрації Державної служби спеціального зв'язку та захисту інформації України № 533 від 13.07.2026 }
дату та час формування вимоги;
{Абзац четвертий підпункту 1 пункту 2 розділу III із змінами, внесеними згідно з Наказом Адміністрації Державної служби спеціального зв'язку та захисту інформації України № 533 від 13.07.2026 }
відповідальних осіб (власне ім’я, прізвище, посада, структурний підрозділ Адміністрації Держспецзв’язку, електронна адреса та контактний телефон), які формують та надсилають вимогу про реагування, та фахівців національної команди реагування (власне ім’я, прізвище та контактний телефон) для оперативного узгодження дій та отримання консультацій чи технічної підтримки;
{Абзац п'ятий підпункту 1 пункту 2 розділу III із змінами, внесеними згідно з Наказом Адміністрації Державної служби спеціального зв'язку та захисту інформації України № 533 від 13.07.2026 }
посилання на нормативно-правові акти;
2) опис підстави для надання вимоги:
опис підтвердженої інформації, отриманої від національної команди реагування щодо кіберінциденту, кібератаки або кіберзагрози, включно з інформацією про характер, технічні та інші деталі кіберінциденту, кібератаки, аналіз обставин їх виникнення, технічні дані скомпрометованих або уражених систем та їх аналіз, виявлені додаткові системи, на які вплинули кіберінцидент, кібератака;
оцінка впливу кіберінциденту, кібератаки, кіберзагрози;
3) опис виявлених ознак кіберінциденту, кібератаки або кіберзагрози:
відомості про скомпрометовані облікові записи, системи;
вектори реалізації кіберінцидентів, кібератак, канали розповсюдження та масштаби впливу, які можуть бути використані для повторних кіберінцидентів, кібератак, способів експлуатації вразливостей;
перелік систем, сервісів або компонентів, які уражені або перебувають під загрозою;
4) рекомендовані та/або обов’язкові заходи реагування:
перелік дій, яких необхідно вжити суб’єкту для запобігання реалізації кібератаки, мінімізації потенційних її наслідків;
пріоритетність заходів (термінові, першочергові, другорядні);
можливі наслідки невиконання заходів;
5) строки реалізації заходів:
конкретні часові рамки (години, доби), визначені відповідно до рівня критичності;
позначення строків «негайно», «прискорене», «до 72 годин» або інших строків, визначених з урахуванням характеру та рівня критичності кіберінцидентів;
6) строки подання звіту про виконання заходів реагування залежать від встановлених строків реалізації заходів та визначаються відповідно до пункту 9 розділу IV цього Порядку;
7) спосіб та строк підтвердження отримання вимоги про реагування.