Про затвердження Порядку взаємодії галузевих та регіональних команд реагування на кіберінциденти, кібератаки, кіберзагрози (CSIRT) з національною командою реагування на кіберінциденти, кібератаки, кіберзагрози (CERT-UA) та приватних команд реагування на кіберінциденти, кібератаки, кіберзагрози з іншими суб'єктами національної системи реагування на кіберінциденти, кібератаки, кіберзагрози

Наказ від 2026-06-08 № 425 · Чинний з 2026-07-14

Опубліковано: Офіційний вісник України, 2026 р., № 57, стаття 3902, код акта 140330/2026 (2026-07-14)

АДМІНІСТРАЦІЯ ДЕРЖАВНОЇ СЛУЖБИ СПЕЦІАЛЬНОГО ЗВ’ЯЗКУ ТА ЗАХИСТУ ІНФОРМАЦІЇ УКРАЇНИ

НАКАЗ

08.06.2026 № 425

Зареєстровано в Міністерстві

юстиції України

30 червня 2026 року

за № 954/46348

Про затвердження Порядку взаємодії галузевих та регіональних команд реагування на кіберінциденти, кібератаки, кіберзагрози (CSIRT) з національною командою реагування на кіберінциденти, кібератаки, кіберзагрози (CERT-UA) та приватних команд реагування на кіберінциденти, кібератаки, кіберзагрози з іншими суб’єктами національної системи реагування на кіберінциденти, кібератаки, кіберзагрози

Відповідно до пункту 4 Порядку взаємодії суб’єктів національної системи реагування на кіберінциденти, кібератаки, кіберзагрози із суб’єктами забезпечення кібербезпеки, правоохоронними, контррозвідувальними, розвідувальними органами та суб’єктами оперативно-розшукової діяльності, затвердженого постановою Кабінету Міністрів України від 13 листопада 2025 року № 1471, підпункту 95 - 41 пункту 4, пункту 10 Положення про Адміністрацію Державної служби спеціального зв’язку та захисту інформації України, затвердженого постановою Кабінету Міністрів України від 03 вересня 2014 року № 411,

НАКАЗУЮ:

1. Затвердити Порядок взаємодії галузевих та регіональних команд реагування на кіберінциденти, кібератаки, кіберзагрози (CSIRT) з національною командою реагування на кіберінциденти, кібератаки, кіберзагрози (CERT-UA) та приватних команд реагування на кіберінциденти, кібератаки, кіберзагрози з іншими суб’єктами національної системи реагування на кіберінциденти, кібер-атаки, кіберзагрози, що додається.

2. Департаменту кіберзахисту Адміністрації Державної служби спеціального зв’язку та захисту інформації України забезпечити в установленому порядку подання цього наказу на державну реєстрацію до Міністерства юстиції України.

3. Цей наказ набирає чинності з дня його офіційного опублікування.

Голова Служби

Олександр ПОТІЙ

ПОГОДЖЕНО:

Перший заступник Міністра оборони України

Голова Державної регуляторної служби України

Голова Національної поліції України

Заступник Керівника Апарату

Ради національної безпеки і оборони України

Голова Національного банку України

Т.в.о. Голови Служби безпеки України

генерал-майор

Олексій ВИСКУБ

Олексій КУЧЕР

Іван ВИГІВСЬКИЙ

Анатолій ГОРБАТЮК

Андрій ПИШНИЙ

Євгеній ХМАРА

ЗАТВЕРДЖЕНО

Наказ Адміністрації

Державної служби

спеціального зв’язку

та захисту інформації України

08 червня 2026 року № 425

Зареєстровано в Міністерстві

юстиції України

30 червня 2026 року

за № 954/46348

Порядок

взаємодії галузевих та регіональних команд реагування на кіберінциденти, кібератаки, кіберзагрози (CSIRT) з національною командою реагування на кіберінциденти, кібератаки, кіберзагрози (CERT-UA) та приватних команд реагування на кіберінциденти, кібератаки, кіберзагрози з іншими суб’єктами національної системи реагування на кіберінциденти, кібератаки, кіберзагрози

І. Загальні положення

1. Цей Порядок визначає механізм взаємодії:

галузевих та регіональних команд реагування на кіберінциденти, кібератаки, кіберзагрози (далі — галузеві / регіональні команди реагування) з національною командою реагування на кіберінциденти, кібератаки, кіберзагрози (далі — національна команда реагування);

приватних команд реагування на кіберінциденти, кібератаки, кіберзагрози (далі — приватні команди реагування) з іншими суб’єктами національної системи реагування на кіберінциденти, кібератаки, кіберзагрози.

2. У цьому Порядку під терміном «сервіс з реагування на кіберінцидент» слід розуміти визначений набір взаємопов’язаних функцій та заходів із кіберзахисту, що реалізуються з метою виявлення, аналізу, стримування та усунення наслідків кіберінцидентів, запобігання їх виникненню.

Інші терміни вживаються у значеннях, наведених в Законах України «Про основні засади забезпечення кібербезпеки України», «Про критичну інфраструктуру», «Про захист інформації в інформаційно-комунікаційних системах», «Про Державну службу спеціального зв’язку та захисту інформації України», Порядку взаємодії суб’єктів національної системи реагування на кіберінциденти, кібератаки, кіберзагрози із суб’єктами забезпечення кібербезпеки, правоохоронними, контррозвідувальними, розвідувальними органами та суб’єктами оперативно-розшукової діяльності, затвердженому постановою Кабінету Міністрів України від 13 листопада 2025 року № 1471, Національному плані реагування на кіберінциденти, кібератаки та кіберзагрози, затвердженому постановою Кабінету Міністрів України від 26 листопада 2025 року № 1533, Загальних вимогах з кіберзахисту об’єктів критичної інфраструктури, затверджених постановою Кабінету Міністрів України від 19 червня 2019 року № 518 (в редакції постанови Кабінету Міністрів України від 13 листопада 2025 року № 1470), Мінімальних вимогах до захисту інформаційних, електронних комунікаційних, інформаційно-комунікаційних та технологічних систем, затверджених постановою Кабінету Міністрів України від 29 березня 2006 року № 373 (в редакції постанови Кабінету Міністрів України від 26 листопада 2025 року № 1531).

3. Взаємодія національної команди реагування з галузевими / регіональними командами реагування здійснюється в межах функціонування національної системи реагування на кіберінциденти, кібератаки та кіберзагрози та національної системи обміну інформацією про кіберінциденти, кібератаки та кіберзагрози.

4. Обмін інформацією між національною, галузевими / регіональними та приватними командами реагування здійснюється відповідно до вимог Національного плану реагування на кіберінциденти, кібератаки та кіберзагрози, затвердженого постановою Кабінету Міністрів України від 26 листопада 2025 року № 1533 (далі — Національний план реагування), та Порядку взаємодії суб’єктів національної системи реагування на кіберінциденти, кібератаки, кіберзагрози із суб’єктами забезпечення кібербезпеки, правоохоронними, контррозвідувальними, розвідувальними органами та суб’єктами оперативно-розшукової діяльності, затвердженого постановою Кабінету Міністрів України від 13 листопада 2025 року № 1471.

5. Національна команда реагування, галузеві / регіональні команди реагування та приватні команди реагування проводять регулярні спільні навчання та тренування з іншими суб’єктами національної системи реагування на кіберінциденти, кібератаки, кіберзагрози для відпрацювання процедур взаємодії, а також для підвищення професійної кваліфікації персоналу, обміну знаннями та набутим досвідом щодо нових кіберзагроз, аналізу ефективності вжитих заходів та удосконалення стандартних операційних процедур і планів реагування.

6. Галузеві / регіональні команди реагування, приватні команди реагування враховують рекомендації, інструкції та інші документи, що розробляються та публікуються (або надсилаються) іншими суб’єктами національної системи реагування на кіберінциденти, кібератаки, кіберзагрози, для посилення власної спроможності та підвищення рівня кіберзахисту в галузі / регіоні.

II. Повноваження та функції національної команди реагування

1. Національна команда реагування проводить моніторинг, накопичення, обробку та аналіз інформації про кіберінциденти, кібератаки та кіберзагрози на національному, галузевому та регіональному рівнях, забезпечує ситуаційну обізнаність щодо кіберінцидентів, кібератак, кіберзагроз, динамічний аналіз ризиків у сфері кібербезпеки, а також надає сервіс у зв’язку з реагуванням, рекомендації з реагування на кіберінциденти, кібератаки, кіберзагрози в межах функціонування національної системи реагування на кіберінциденти, кібератаки, кіберзагрози.

2. Національна команда реагування за погодженням із галузевою / регіональною командою реагування може долучитися до процесу надання ними сервісу з реагування на кіберінцидент або кібератаку у відповідній галузі або відповідному регіоні незалежно від рівня критичності кіберінциденту.

3. Національна команда реагування забезпечує надання галузевим / регіональним командам реагування попереджень про кіберзагрози, сповіщень, оголошень та інформування щодо кіберінцидентів, кібератак, кіберзагроз і вразливостей органів державної влади, органів місцевого самоврядування, операторів критичної інфраструктури, власників або розпорядників інформаційних, електронних комунікаційних та інформаційно-комунікаційних систем, у яких обробляються державні інформаційні ресурси або інформація з обмеженим доступом, вимога щодо захисту якої встановлена законом, власників і розпорядників критичної інформаційної інфраструктури у відповідній галузі або відповідному регіоні у режимі (за можливості), наближеному до реального часу.

4. Національна команда реагування забезпечує розповсюдження індикаторів кіберзагроз між галузевими / регіональними командами реагування на національному рівні.

5. Національна команда реагування здійснює інформаційне забезпечення галузевих/регіональних команд реагування актуальними даними для підвищення рівня кіберзахисту у відповідних галузях / регіонах та виконує функцію координатора з метою узгодженого розкриття вразливостей.

III. Повноваження та функції галузевих / регіональних команд реагування

1. Галузеві / регіональні команди реагування отримують та опрацьовують повідомлення про кіберінциденти у відповідній галузі або відповідному регіоні, здійснюють його первинну класифікацію та визначають рівень критичності відповідно до Національного плану реагування.

2. Галузеві / регіональні команди реагування самостійно здійснюють реагування на кіберінциденти, кібератаки, кіберзагрози у відповідній галузі або відповідному регіоні та повідомляють національну команду реагування і Ситуаційний центр забезпечення кібербезпеки Служби безпеки України про відповідні заходи реагування щодо значних кіберінцидентів.

3. У разі кібератаки галузеві / регіональні команди реагування спільно із суб’єктом забезпечення кібербезпеки вживають оперативних заходів, визначених Національним планом реагування, для запобігання її реалізації та мінімізації потенційних наслідків.

4. Галузеві / регіональні команди реагування забезпечують надання до національної команди реагування та Ситуаційного центру забезпечення кібербезпеки Служби безпеки України індикаторів кіберзагроз, отриманих в результаті надання сервісу з реагування на кіберінциденти, кібератаки, кіберзагрози, в режимі, наближеному до реального часу.

5. Галузеві / регіональні команди реагування можуть розробляти власні галузеві, регіональні рекомендації та міжвідомчі документи з урахуванням специфіки відповідної галузі, сфери чи регіону відповідно до вимог законодавства.

IV. Приватні команди реагування

1. Відповідно до пункту 2 частини третьої статті 9 Закону України «Про основні засади забезпечення кібербезпеки України» органи державної влади або органи місцевого самоврядування можуть залучати приватні команди реагування для виконання в повному обсязі або частково завдань галузевих / регіональних команд реагування, за умови дотримання ними встановлених законодавством вимог до галузевих / регіональних команд реагування.

2. Суб’єкти національної системи реагування на кіберінциденти, кібератаки, кіберзагрози можуть залучати приватні команди реагування для виконання окремих заходів з реагування на кіберінциденти, кібератаки, кіберзагрози.

3. Взаємодія з приватними командами реагування здійснюється на підставі меморандумів, договорів про нерозголошення, які гарантують захист інформації з обмеженим доступом, вимога щодо захисту якої встановлена законом.

4. Приватні команди реагування, що виконують завдання галузевих / регіональних команд реагування, наділяються повноваженнями та виконують функції галузевих / регіональних команд реагування, визначені у розділі III цього Порядку.

5. У разі делегування завдань від національної команди реагування приватній команді реагування, що виконує завдання галузевої / регіональної команди реагування, на неї поширюються вимоги, встановлені розділом V цього Порядку.

V. Повноваження та функції галузевих / регіональних команд реагування, яким делеговані завдання від національної команди реагування

1. Галузеві / регіональні команди реагування, яким делеговані завдання національної команди реагування, незалежно від рівня критичності кіберінцидентів самостійно надають сервіс з реагування на кіберінциденти, кібератаки, кіберзагрози та забезпечують інформування національної команди реагування і Ситуаційного центру забезпечення кібербезпеки Служби безпеки України про результати реагування у відповідній галузі або відповідному регіоні.

2. Галузеві / регіональні команди реагування у разі делегування завдань від національної команди реагування виконують завдання, визначені Законом України «Про основні засади забезпечення кібербезпеки України».

Директор Департаменту кіберзахисту

Адміністрації Держспецзв’язку

Дмитро ПАХОЛЬЧЕНКО