Правове забезпечення національної системи кібербезпеки

Автор(и)

  • О.Ю. ГОРУН головний науковий співробітник Українського науково-дослідного Інституту спеціальної техніки та судових експертиз Служби безпеки України, Україна https://orcid.org/0000-0002-0447-1729

DOI:

https://doi.org/10.37750/2616-6798.2024.4(51).317971

Ключові слова:

законодавство, кібербезпека, національна система кібербезпеки, об’єкти критичної інфраструктури, правове забезпечення

Анотація

Стаття присвячена аналізу правового забезпечення національної системи кібербезпеки. Аналізуються прийняті за період незалежності України законодавчі акти у сфері забезпечення кібербезпеки. Розглядаються ключові етапи формування національної системи кібербезпеки. Досліджується законодавчий досвід ЄС та НАТО у сфері забезпечення кібербезпеки. Звертається увага на заходи Стратегії кібербезпеки України, які сьогодні залишаються нереалізованими. Визначаються основні напрямки правового забезпечення формування національної системи кібербезпеки.

Посилання

Стратегія кібербезпеки України: Указ Президента України від 26.08.21 р. № 447. URL: https://zakon.rada.gov.ua/laws/show/447/2021#Text

Алексеєва О.А. Правове забезпечення кібербезпеки об’єктів критичної інфраструктури Інформація і право. № 4(47)/2023. С. 168-176.

Довгань О.Д., Доронін І.М. Розвиток законодавства у сфері кібербезпеки: інформаційно-правове дослідження. Наукові часописи УДУ імені Махайла Драгоманова. Сер. 18. Право. 2017. Вип. 32. С. 91-100. URL: https://enpuir.npu.edu.ua/bitstream/handle/123456789/24333/Dovgan_Doronin.pdf?sequence=1&isAllowed=y

Ліпкан В., Діордіца І. Національна система кібербезпеки як складова частина системи забезпечення національної безпеки України. Підприємництво, господарство і право. 2017. № 5. С. 174-180.

Когут Ю. Правові засади формування та розвитку державної системи протидії кібертероризму в Україні. Підприємництво, господарство і право. 2020. № 12. С. 170-174.

Організаційні та правові аспекти забезпечення безпеки і стійкості критичної інфраструктури України: аналіт. доп. / Бобро Д.Г., Іванюта С.П., Кондратов С.І., Суходоля О.М. / за заг. ред. О.М. Суходолі. Київ: НІСД, 2019. 224 с. URL: https://niss.gov.ua/sites/default/files/2019-05/Dopov_Suchodolya_print.pdf

Рогов П.Д. Ворович Б.О., Ткаченко В.А. Шляхи забезпечення кібернетичної безпеки об’єктів критичної інформаційної інфраструктури держави у воєнній сфері: збірник наукових праць Центру воєнно-стратегічних досліджень Національного університету оборони України імені Івана Черняховського. 2017. № 1. С. 64-72. URL: http://nbuv.gov.ua/UJRN/Znpcvsd_2017_1_13

Ткачук Н.А. Організаційно-правові засади формування переліку інформаційно-телекомунікаційних систем об’єктів критичної інфраструктури держави. Інформація і право. № 1(24)/2018. С. 133-138. URL: http://ippi.org.ua/sites/default/files/16_4.pdf

Про захист інформації в інформаційно-комунікаційних системах: Закон України 05.07.94 р. № 80/94-ВР. URL: https://zakon.rada.gov.ua/laws/show/80/94-%D0%B2%D1%80#Text

Про затвердження Порядку взаємодії органів виконавчої влади з питань захисту державних інформаційних ресурсів в інформаційних та електронних комунікаційних системах: Постанова Кабінету Міністрів України від 07.09.22 р. № 177. URL: https://zakon.rada.gov.ua/laws/show/1772-2002-п#Text

Про затвердження Порядку проведення моніторингу рівня безпеки об’єктів критичної інфраструктури: Постанова Кабінету Міністрів України від 22.07.22 р. № 821. URL: https://zakon.rada.gov.ua/laws/show/821-2022-п#Text

Про затвердження Правил забезпечення захисту інформації в інформаційних, електронних комунікаційних та інформаційно-комунікаційних системах: Постанова Кабінету Міністрів України від 29.03.06 р. № 373 URL: https://zakon.rada.gov.ua/laws/show/1772-2002-п# Text

Про затвердження Порядку формування переліку інформаційно-телекомунікаційних систем об’єктів критичної інфраструктури держави: Постанова Кабінету Міністрів України від 23.08.16 р. № 563. URL: https://zakon.rada.gov.ua/laws/show/563-2016-п#Text

Про основні засади забезпечення кібербезпеки України: Закон України від 05.10.17 р. № 2163. URL: https://zakon.rada.gov.ua/laws/show/2163-19#Text

Загальні вимоги до кіберзахисту об’єктів критичної інфраструктури: Постанова Кабінету Міністрів України від 19.06.19 р. № 518. URL: https://zakon.rada.gov.ua/laws/show/518-2019-%D0%BF

Порядок функціонування системи виявлення вразливостей і реагування на кіберінциденти та кібератаки та визначила відповідальним за функціонування системи виявлення вразливостей і реагування на кіберінциденти та кібератаки: Постанова Кабінету Міністрів України від 23.12.20 р. № 1295). URL: https://zakon.rada.gov.ua/laws/show/1295-2020-%D0%BF#Text

Порядок віднесення об’єктів до критичної інфраструктури: Постанова Кабінету Міністрів України від 09.10.20 р. № 1109. URL: https://zakon.rada.gov.ua/laws/show/1109-2020-%D0%BF#Text. (дата звернення: 30.10.2024).

Порядок формування переліку об’єктів критичної інформаційної інфраструктури: Постанова Кабінету Міністрів України від 09.10.20 р. № 943. URL: https://zakon.rada.gov.ua/laws/show/943-2020-%D0%BF#Text (дата звернення: 30.10.2024).

Порядок функціонування системи виявлення вразливостей і реагування на кіберінциденти та кібератак: Постанова Кабінету Міністрів України від 23.12.20 р. № 1295 URL: https://zakon.rada.gov.ua/laws/show/1295-2020-%D0%BF#Text

Про затвердження Положення про організаційно-технічну модель кіберзахисту: Постанова Кабінету Міністрів України від 29.12.21 р. № 1426. URL: https://zakon.rada.gov.ua/laws/show/1426-2021-%D0%BF#Text

Про критичну інфраструктуру: Закон України від 16.11.21 р. №1882-IX. URL: https://zakon.rada.gov.ua/laws/show/1882-20#n80

Стратегія забезпечення державної безпеки: Указ Президента України від 16.02.22 р. № 56/2022. URL: https://www.president.gov.ua/documents/562022-41377

Порядок проведення моніторингу рівня безпеки об’єктів критичної інфраструктури : Постанова Кабінету Міністрів України від 22.07.22 р. № 821. URL: https://zakon.rada.gov.ua/laws/show/821-2022-%D0%BF#Text

Регламент обміну інформацією між суб’єктами національної системи захисту критичної інфраструктури: Постанова Кабінету Міністрів України від 14.10.22 р. № 1174. URL: https://zakon.rada.gov.ua/laws/show/1174-2022-%D0%BF#Text

Порядок проведення незалежного аудиту інформаційної безпеки на об’єктах критичної інфраструктури, що визначає механізм організації та проведення незалежного аудиту інформаційної безпеки на об’єктах критичної інфраструктури та вимоги до його проведення: Постанова Кабінету Міністрів України від 24.03.23 р. № 257. URL: https://zakon.rada.gov.ua/laws/show/257-2023-%D0%BF#Text

Порядок ведення Реєстру об’єктів критичної інфраструктури, включення таких об’єктів до Реєстру, доступу та надання інформації з нього: Постанова Кабінету Міністрів України від 28.04.23 р. №415. URL: https://zakon.rada.gov.ua/laws/show/415-2023-%D0%BF#Text

Порядок розроблення та погодження паспорта безпеки на об’єкт критичної інфраструктури: Постанова Кабінету Міністрів України від 04.08.23 р. № 818. URL: https://zakon.rada.gov.ua/laws/show/818-2023-%D0%BF#Text

Деякі питання реагування суб’єктами забезпечення кібербезпеки на різні види подій у кіберпросторі: Постанова Кабінету Міністрів України від 04.04.23 р. № 299. URL: https://zakon.rada.gov.ua/laws/show/299-2023-%D0%BF#Text

Про заходи для високого спільного рівня безпеки мережевих та інформаційних систем на території Союзу: Директива Європейського Парламенту і Ради (ЄС) № 2016/1148 від 06.07.2016 р. URL: https://zakon.rada.gov.ua/laws/show/984_013-16#Text

Про ідентифікацію і визначення європейських критичних інфраструктур та оцінювання необхідності покращення їх охорони та захисту: Директива Ради ЄС № 2008/114/ЄС від 08.12.2008 р. URL: https://zakon.rada.gov.ua/laws/show/984_002-08#Text

Communication from the commission on a European Programme for Critical Infrastructure Protection. Commission of the European Communities Brussels, 12.12.2006. COM (2006) 786 final. URL: https://eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=COM:2006:0786:FIN:EN:PD

Directive (EU) 2016/1148 of the European Parliament and of the Council of 6 July 2016 on measures to ensure a high overall level of security for network and information systems within the Union territory. Site. URL: https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=uriserv:OJ.L_2016.194.01.0001.01.ENG&toc=OJ:L:2016:194:TOC

Рада ЄС прийняла Стратегію кібербезпеки ЄС 2020 – 2030. URL: https://medialeague.com.ua/rada-yes-pryjnyala-strategiyu-kiberbezp

NATO 2022/ STRATEGIC CONCEPT. URL: https://www.nato.int/strategic-concept

НАТО і стратегічна конкуренція в кіберпросторі. URL: https://www.nato.int/docu/review/uk/articles/2023/06/06/nato-strategchna-konkurentsya-v-kberprostor/index.html

План заходів на 2023 – 2024 роки з реалізації Стратегії кібербезпеки: Розпорядження Кабінету Міністрів України від 19.12.23 р. № 1163. URL: https://zakon.rada.gov.ua/laws/show/1163-2023-%D1%80#Text

##submission.downloads##

Опубліковано

2024-12-10

Номер

Розділ

Статті