Адміністрація Держспецзв’язку затвердила та ввела в дію новий порядок визначення підстав для надання вимог щодо реагування на кіберінциденти, кібератаки та кіберзагрози. Про це повідомляє відомство.

Документ встановлює, у яких випадках Держспецзв’язку може висувати обов’язкові до виконання вимоги суб’єктам у сфері кібербезпеки. Серед підстав для таких дій — критичні та масштабні кіберінциденти, масове розповсюдження шкідливого програмного забезпечення, компрометація даних, виявлення критичних вразливостей або використання інформаційних систем для здійснення атак.

Порядок також визначає строки виконання заходів реагування залежно від рівня критичності інциденту. Після завершення відповідних робіт суб’єкти повинні надати звіт про вжиті заходи та відновлення стабільної роботи систем.

Як зазначає Адміністрація Держспецзв’язку, впровадження нових правил має на меті прискорити реагування на кіберзагрози та уніфікувати дії учасників національної системи кібербезпеки.