Ця сторінка доступна рідною мовою. Перейти на українську

Держспецзв'язку затвердило вимоги до кібераудиторів

28 серпня 2026, 09:30
7
0
Автор:
Реклама

В Україні офіційно запроваджено єдині кваліфікаційні та безпекові критерії для оцінювачів стану кіберзахисту інформаційних систем - "Хто може оцінювати стан кіберзахисту".

Якщо Ви не наш клієнт - почніть свою роботу з LIGA360 вже сьогодні - Ligazakon.net 

Затверджені вимоги стосуються юридичних осіб, ФОП та фізичних осіб, які проводять оцінювання стану захищеності інформаційних, комунікаційних та технологічних систем, зокрема на об'єктах критичної інфраструктури. Для бухгалтерів та фінансових служб компаній, які планують залучати зовнішніх фахівців для перевірки своєї IT-безпеки, це означає появу чітких орієнтирів при виборі контрагентів. Відтепер право проводити такий аудит матимуть лише ті суб'єкти, які пройшли жорстку державну верифікацію.

Для індивідуальних оцінювачів та ФОП без найманих працівників встановлено безпекові фільтри: вони не повинні бути громадянами держави-агресора чи Білорусі, мати судимості або перебувати під санкціями. Крім того, такий фахівець зобов'язаний підтвердити свій рівень чинним національним або міжнародним сертифікатом за професійними стандартами, як-от «Аудитор інформаційних технологій (з кібербезпеки)», «Розробник систем захисту інформації» або іншими суміжними кваліфікаціями.

Якщо послуги з аудиту надає компанія (юридична особа) або ФОП із персоналом, вони зобов'язані офіційно працевлаштувати щонайменше одного сертифікованого спеціаліста, який відповідає всім персональним вимогам. Роботодавець має залучати до оцінювання виключно тих працівників, з якими перебуває у трудових відносинах. Додатково встановлено правила для роботи із системами, що містять державну таємницю: у таких випадках фахівцям потрібен персональний допуск, а компаніям - відповідний дозвіл на провадження діяльності.

Усі сертифіковані оцінювачі, які відповідають новим критеріям, включатимуться до спеціального переліку, ведення якого покладено на Адміністрацію Держспецзв'язку. Бухгалтерам та керівникам підприємств при укладанні договорів на послуги кібербезпеки варто обов'язково перевіряти наявність контрагента у цьому державному реєстрі. Це дозволить уникнути фінансових та юридичних ризиків, пов'язаних із оплатою послуг несертифікованих або підсанкційних виконавців.

Залиште коментар
Увійдіть щоб залишити коментар
УВІЙТИ
Підпишіться на розсилку
Головні новини і аналітика для вас по буднях
Схожі новини