Зеленський підписав закон про кіберзахист держресурсів: що зміниться
Зеленський підписав закон про кіберзахист держресурсів: що зміниться

Зеленський підписав закон про кіберзахист держресурсів: що зміниться

Володимир Зеленський підписав закон, що формує засади кіберзахисту державних інформаційних ресурсів. Закон визначає ролі реагування на кіберзагрози та захист інформації.

Президент Володимир Зеленський підписав законопроєкт, який буде формувати принципи з кіберзахисту державних інформаційних ресурсів. Про це пише УНН з посиланням на законопроєкт №11290.

"Повернуто з підписом від Президента України", - йдеться в картці законопроєкту.

Цей Закон набирає чинності з дня, наступного за днем його опублікування.

Деталі

У березні Верховна Рада України ухвалила у другому читанні Закон України "Про внесення змін до деяких законів України щодо захисту інформації та кіберзахисту державних інформаційних ресурсів, об’єктів критичної інформаційної інфраструктури".

Ухвалений закон передбачає низку змін та нововведень, серед яких:

  •  функціонування національної системи реагування на кіберінциденти, кібератаки, кіберзагрози – визначено ролі, завдання, сервісні функції команд реагування та основні принципи взаємодії всіх ключових субʼєктів багаторівневої мережі реагування;
    • реагування в кризовій ситуації в кібербезпеці – визначено засади для залучення механізмів реагування в кризовій ситуації;
      • функціонування системи обміну інформацією про кіберінциденти, кібератаки, кіберзагрози – упорядковані зобовʼязання щодо повідомлень, механізми взаємодії, засади захисту та розкриття інформації по кіберінциденти;
        • відмова від КСЗІ та визначення процесу впровадження заходів з управління ризиками і забезпечення того, щоб такі заходи підтримувались протягом життєвого циклу систем на основі профілів безпеки;
          • функціонування системи оцінювання стану кіберзахисту включно з методом аудиту без надмірного контролю з боку держави;
            •  введення штатних посад керівників та фахівців з кібербезпеки в державних органах, а також на об’єктах критичної інфраструктури.

              Критика законопроєкту

              Раніше документ критикували за те, що влада нібито планує засекретити інформацію про кібератаки. У першому читанні автори законопроєкту справді прописали, що до інформації про кібератаки та кіберінциденти обмежать доступ. Але до другого читання цю норму прибрали — тепер обмежувати будуть лише інформацію про характер та технічні характеристики кібератаки. Один з авторів закону, нардеп Олександр Федієнко коментує, що інформацію не ховають, а навпаки, зобов’язують відкрити. 

              Контекст

              У грудні 2024 року сталася одна з найбільших зовнішніх кібератак на державні реєстри України, яка призвела до тимчасового призупинення роботи кількох ключових систем.

              У січні 2025 року інфраструктуру державних реєстрів після наймасштабнішої російської кібератаки було  відновлено.

              Джерело матеріала
              loader
              loader