UA RU EN

Кабмін затвердив нові вимоги до керівників кібербезпеки в держорганах

Уряд прийняв рішення щодо вдосконалення стандартів для начальників відділів кіберзахисту у державних установах. Фото: НВ — Техно

Нові вимоги до CISO в Україні

22 травня, об 12:20, були опубліковані нові вимоги до керівників з кібербезпеки (CISO) в органах державної влади України відповідно до Закону 4336 та підзаконних актів. Згідно з частиною 3 нової статті 5¹ цього закону, методичні рекомендації щодо типових вимог до підрозділів і керівників надаються Державним спеціальним зв'язком (Держспецзв'язком). Важливо зазначити, що конкретні вимоги до освіти та стажу для кандидатів на посаду CISO визначаються не самим текстом Закону 4336, а постановою Кабінету Міністрів України №1516.

Вимоги до освіти та стажу

Пункт 106 статті 14 Закону «Про Держспецзв'язок» (у редакції 4336) наділяє Держспецзв'язок повноваженнями забезпечувати функціонування системи професійної кваліфікації. Зокрема, відповідно до Порядку, затвердженого постановою КМУ №1516, кандидат на посаду CISO повинен мати ступінь вищої освіти в одній з наступних спеціальностей:

  • Управління інформаційною безпекою (галузь «Безпека та оборона»)
  • Спеціальності в галузі «Інформаційні технології» (пріоритет — «Кібербезпека та захист інформації»)
  • Електроніка, електронні комунікації, приладобудування та радіотехніка
  • Інформаційно-вимірювальні технології
  • Автоматизація, комп'ютерно-інтегровані технології та робототехніка (галузь «Інженерія, виробництво та будівництво»)
  • Публічне управління та адміністрування (галузь «Бізнес, адміністрування та право»)

Стандартна вимога до стажу складає не менше ніж 3 роки у відповідній сфері. Вимоги до стажу закріплені у профстандартах і методичних рекомендаціях, а не в самому Законі 4336. Важливо зазначити, що

«Це не «вимоги Закону 4336», а вимоги Порядку №1516 і наказу №798», — зазначають представники компанії SHERIFF КІБЕРБЕЗПЕКА.
Вони також наголошують, що
«Така точність формулювань зменшує ризик зауважень під час перевірок».
Наказ Адміністрації Держспецзв'язку №798 від 03.12.2025 також передбачає додаткові аспекти реалізації цих вимог.

Таким чином, нові вимоги до CISO в органах державної влади України, що визначені відповідно до Закону 4336 та підзаконних актів, покликані підвищити рівень професійної кваліфікації у сфері кібербезпеки.

Введення нових вимог до CISO є важливим кроком у забезпеченні надійності та безпеки інформаційних систем державних органів. Це може сприяти підвищенню захищеності від кіберзагроз, що особливо актуально у контексті сучасних викликів у сфері інформаційної безпеки. Вимоги щодо освіти та досвіду роботи сприятимуть формуванню більш кваліфікованого кадрового складу, який здатний ефективно реагувати на загрози та забезпечувати безпеку даних. Такі зміни також можуть вплинути на загальний рівень довіри до державних структур у питаннях захисту інформації.