В Україні набув чинності наказ Адміністрації Держспецзв’язку від 14 травня 2026 року №351, яким затверджено Порядок обміну інформацією про кіберінциденти, кібератаки та кіберзагрози, а також Критерії визначення значного кіберінциденту.

Нові нормативні документи спрямовані на підвищення ефективності взаємодії між суб’єктами забезпечення кібербезпеки та посилення захисту державних інформаційних ресурсів і об’єктів критичної інформаційної інфраструктури. Затверджений Порядок встановлює єдиний механізм обміну інформацією про кіберінциденти, кібератаки та кіберзагрози у системах, де обробляються державні інформаційні ресурси, а також у системах критичної інформаційної інфраструктури.

Документ поширюється на суб’єктів забезпечення кібербезпеки та реагування на кіберінциденти, органи державної влади, органи місцевого самоврядування, операторів критичної інфраструктури, а також власників і розпорядників об’єктів критичної інформаційної інфраструктури. Учасники системи кіберзахисту тепер обмінюватимуться повідомленнями про кіберінциденти та кібератаки, інформацією про події кібербезпеки, тактики, техніки й процедури, які використовують зловмисники, індикаторами кіберзагроз, даними про вразливості та ризики, а також звітами і практичними рекомендаціями щодо реагування.

Основним каналом обміну інформацією стане спеціалізована платформа для обміну даними про кіберінциденти. Крім того, передбачено використання електронної пошти з обов’язковим шифруванням за стандартом OpenPGP та програмних продуктів сімейства MISP для обміну індикаторами кіберзагроз. Якщо інформаційні системи сумісні технічно, передача даних може здійснюватися в автоматизованому машинозчитуваному форматі. У разі тимчасової недоступності основних каналів зв’язку допускається використання телефонного зв’язку або захищених месенджерів.

Другий документ, затверджений наказом, визначає критерії віднесення кіберінцидентів до категорії значних. До них належать інциденти високого (помаранчевого), критичного (червоного) та надзвичайного (чорного) рівнів, що відповідає положенням Національного плану реагування на кіберінциденти, кібератаки та кіберзагрози.

За даними Адміністрації Держспецзв’язку, впровадження нових правил має забезпечити оперативніший обмін інформацією між усіма учасниками національної системи кібербезпеки, покращити координацію реагування на кіберзагрози та сприяти підвищенню рівня захисту критичної інфраструктури України.