Тип: Наказ
№ 410
Дата: 04 червня 2026 р.
Статус: Чинний
АДМІНІСТРАЦІЯ ДЕРЖАВНОЇ СЛУЖБИ СПЕЦІАЛЬНОГО ЗВ'ЯЗКУ ТА ЗАХИСТУ ІНФОРМАЦІЇ УКРАЇНИ
НАКАЗ
04.06.2026
м. Київ
N 410
Зареєстровано в Міністерстві юстиції України
22 червня 2026 р. за N 898/46292
Про затвердження Порядку приєднання суб'єктів забезпечення кібербезпеки до платформи обміну інформацією про кіберінциденти, кібератаки, кіберзагрози
Відповідно до абзацу другого частини другої статті 91 Закону України "Про основні засади забезпечення кібербезпеки України", абзацу четвертого пункту 115 частини першої статті 14 Закону України "Про Державну службу спеціального зв'язку та захисту інформації України", абзацу четвертого підпункту 9544 пункту 4 та пункту 10 Положення про Адміністрацію Державної служби спеціального зв'язку та захисту інформації України, затвердженого постановою Кабінету Міністрів України від 03 вересня 2014 року N 411, пункту 15 Національного плану реагування на кіберінциденти, кібератаки, кіберзагрози, затвердженого постановою Кабінету Міністрів України від 26 листопада 2025 року N 1533,
НАКАЗУЮ:
1. Затвердити Порядок приєднання суб'єктів забезпечення кібербезпеки до платформи обміну інформацією про кіберінциденти, кібератаки, кіберзагрози, що додається.
2. Департаменту кіберзахисту Адміністрації Державної служби спеціального зв'язку та захисту інформації України забезпечити в установленому порядку подання цього наказу на державну реєстрацію до Міністерства юстиції України.
3. Цей наказ набирає чинності з дня його офіційного опублікування.
Голова Служби
Олександр ПОТІЙ
ПОГОДЖЕНО:
Перший заступник
Міністра оборони України
Олексій ВИСКУБ
Начальник Генерального штабу
Збройних Сил України
генерал-лейтенант
Андрій ГНАТОВ
Голова
Національного банку України
Андрій ПИШНИЙ
Керівник Апарату Ради національної
безпеки і оборони України
Анатолій БАРГИЛЕВИЧ
Т. в. о. Голови СБ України
Євгеній ХМАРА
Голова
Національної поліції України
Іван ВИГІВСЬКИЙ
ЗАТВЕРДЖЕНО
Наказ Адміністрації Державної служби спеціального зв'язку та захисту інформації України
04 червня 2026 року N 410
Порядок
приєднання суб'єктів забезпечення кібербезпеки до платформи обміну інформацією про кіберінциденти, кібератаки, кіберзагрози
1. Цей Порядок визначає механізм та умови приєднання основних суб'єктів національної системи кібербезпеки, суб'єктів національної системи реагування, органів державної влади, державних органів, органів місцевого самоврядування, операторів критичної інфраструктури, власників або розпорядників об'єктів критичної інформаційної інфраструктури, інших суб'єктів забезпечення кібербезпеки, які відповідно до законодавства залучені до виконання завдань в рамках функціонування національної системи реагування (далі - суб'єкти забезпечення кібербезпеки), до платформи обміну інформацією про кіберінциденти, кібератаки, кіберзагрози (далі - Платформа).
2. У цьому Порядку під терміном "електронний кабінет користувача" слід розуміти персональну вебсторінку (вебсервіс чи інший програмний інтерфейс) користувача, що пройшла електронну ідентифікацію та автентифікацію і забезпечує йому авторизований доступ до функціональних можливостей Платформи.
Інші терміни у цьому Порядку вживаються у значенні, наведеному в Законах України "Про інформацію", "Про основні засади забезпечення кібербезпеки України", "Про захист інформації в інформаційно-комунікаційних системах", "Про електронну ідентифікацію та електронні довірчі послуги", Національному плані реагування на кіберінциденти, кібератаки та кіберзагрози, затвердженому постановою Кабінету Міністрів України від 26 листопада 2025 року N 1533 (далі - Національний план реагування).
3. Платформа є інформаційною системою, призначеною для централізованого приймання, обробки та зберігання повідомлень про кіберінциденти, кібератаки, кіберзагрози відповідно до пункту 15 Національного плану реагування.
4. Суб'єктами Платформи є:
власник - держава в особі Адміністрації Держспецзв'язку;
адміністратор - Державний центр кіберзахисту Державної служби спеціального зв'язку та захисту інформації України;
користувачі - уповноважені особи суб'єкта
забезпечення кібербезпеки, які здійснюють обмін повідомленнями про кіберінциденти, кібератаки та кіберзагрози через Платформу.
5. Адміністратор Платформи:
вживає організаційних заходів і забезпечує необхідними ресурсами з метою створення умов для стабільного функціонування Платформи;
забезпечує функціонування та цілодобовий доступ до Платформи;
здійснює технічне адміністрування, контроль і моніторинг за станом функціонування Платформи;
надає роз'яснення з питань підключення до Платформи;
забезпечує адміністрування облікових записів користувачів Платформи, надання їм консультативної допомоги;
здійснює контроль за дотриманням вимог законодавства щодо захисту інформації та кіберзахисту.
6. У разі тимчасового призупинення функціонування Платформи обмін інформацією про кіберінциденти, кібератаки, кіберзагрози здійснюється за допомогою механізмів, визначених Національним планом реагування.
7. Для приєднання до Платформи суб'єкт забезпечення кібербезпеки офіційним листом на адресу Адміністрації Держспецзв'язку подає заявку за формою, наведеною в додатку до цього Порядку.
8. Адміністратор протягом десяти робочих днів з дня отримання заявки опрацьовує її, створює електронний кабінет користувача та повідомляє суб'єкту забезпечення кібербезпеки про рішення щодо приєднання до Платформи письмово або в електронній формі (з наданням необхідних даних для доступу до Платформи за умови виконання усіх вимог щодо приєднання до Платформи).
Для створення та опису електронного кабінету користувача адміністратор використовує інформацію, зазначену в заявці.
9. Електронна ідентифікація та автентифікація користувачів здійснюються через електронний кабінет, зокрема за допомогою інтегрованої системи електронної ідентифікації, шляхом використання користувачами кваліфікованого електронного підпису.
10. У разі виявлення адміністратором у заявці неповної або некоректної інформації він протягом десяти робочих днів з дня отримання заявки повідомляє суб'єкта забезпечення кібербезпеки про відмову у створенні електронного кабінету користувача із зазначенням рекомендацій щодо усунення недоліків.
Після усунення недоліків суб'єкт забезпечення кібербезпеки подає адміністратору повторну заявку, яка розглядається в порядку, визначеному пунктами 8 - 10 цього Порядку.
11. Користувачі протягом п'яти робочих днів з моменту зміни інформації, зазначеної в заявці, вносять відповідні зміни до опису електронного кабінету користувача.
12. Адміністратор протягом п'яти робочих днів з дня внесення зміни до опису електронного кабінету користувача підтверджує такі зміни або відхиляє зміни із зазначенням рекомендацій щодо усунення недоліків і невідповідності, якщо в змінах зазначено неповну або некоректну інформацію.
13. Користувачі Платформи зобов'язані:
дотримуватися вимог цього Порядку;
здійснювати обмін повідомленнями про кіберінциденти, кібератаки, кіберзагрози відповідно до норм, встановлених Національним планом реагування;
використовувати інформацію з Платформи лише за цільовим призначенням.
14. Доступ користувачів до Платформи підлягає припиненню або обмеженню у разі:
звільнення користувача з посади;
припинення виконання користувачем своїх посадових обов'язків на тимчасовій або постійній основі;
виявлення фактів використання Платформи та інформації з неї не за цільовим призначенням;
порушення користувачем вимог законодавства у сферах національної безпеки, кібербезпеки та захисту інформації.
Суб'єкт забезпечення кібербезпеки зобов'язаний невідкладно, але не пізніше ніж протягом одного робочого дня письмово або в електронній формі повідомити адміністратора Платформи про необхідність припинення або обмеження доступу користувачу Платформи.
Адміністратор Платформи протягом одного робочого дня з моменту отримання відповідної інформації або негайно у разі виявлення обставин, визначених абзацами четвертим та п'ятим цього пункту, забезпечує припинення або обмеження доступу користувача до Платформи.
15. Необхідність використання Платформи не виключає, а лише доповнює можливості надання інформації про кіберінциденти, кібератаки, кіберзагрози іншими
каналами зв'язку та/або взаємодії, зокрема визначеними Національним планом реагування.
16. Обробка інформації у Платформі проводиться з урахуванням вимог законодавства у сферах захисту інформації та кіберзахисту. Обробка персональних даних у Платформі, а також їх зберігання здійснюються з дотриманням вимог Закону України "Про захист персональних даних".
17. Інформація з обмеженим доступом, у тому числі інформація, що становить державну таємницю, службова інформація в Платформі не обробляються та не зберігаються.
Директор Департаменту кіберзахисту
Адміністрації Держспецзв'язку
Дмитро ПАХОЛЬЧЕНКО
Додаток
до Порядку приєднання суб'єктів забезпечення кібербезпеки до платформи обміну інформацією про кіберінциденти, кібератаки, кіберзагрози
(пункт 7)
Заявка
для приєднання до платформи обміну інформацією про інциденти кібербезпеки, кібератаки, кіберзагрози
Відомості про суб'єкта забезпечення кібербезпеки
Повне найменування суб'єкта забезпечення кібербезпеки:
Код згідно з ЄДРПОУ
Адреса електронної пошти
Належність до суб'єктів забезпечення кібербезпеки (відповідно до статті 5 Закону України "Про основні засади забезпечення кібербезпеки України"):
міністерство, інший центральний орган виконавчої влади;
місцева державна адміністрація;
органи місцевого самоврядування;
правоохоронний, розвідувальний та/або контррозвідувальний орган, суб'єкт оперативно-розшукової діяльності;
Збройні Сили України, інші військові формування, утворені відповідно до закону;
Національний банк України;
оператори критичної інфраструктури та власники або розпорядники об'єктів критичної інформаційної інфраструктури (зазначити сектор та підсектор критичної інфраструктури): ___________________________
суб'єкти господарювання, громадяни України та об'єднання громадян, інші особи, які провадять діяльність та/або надають послуги, пов'язані з національними інформаційними ресурсами, інформаційними електронними послугами, здійсненням електронних правочинів, електронними комунікаціями, захистом інформації та кіберзахистом.
Чи є суб'єктом національної системи реагування на кіберінциденти, кібератаки, кіберзагрози?
Так
Ні
Чи є суб'єктом національної системи обміну інформацією про кіберінциденти, кібератаки, кіберзагрози?
Так
Ні
Відомості про уповноважену особу, якій буде надано доступ до платформи
Прізвище, власне ім'я, по батькові (за наявності)
Адреса електронної пошти
Ключ PGP/GPG, пов'язаний з електронною адресою
Контактний телефон
____________