Мінцифри затвердило галузеві профілі безпеки для хмарних послуг та ЦОД в Україні

08-09-2026 12:16
news-image

Мінцифри наказом № 114 від 8 червня 2026 року затвердило два галузеві профілі безпеки для хмарних послуг і центрів обробки даних, які обслуговують державні органи та операторів критичної інфраструктури. Постачальникам таких послуг доведеться виконати 101 або 108 конкретних технічних вимог - залежно від того, яку інформацію вони обробляють: відкриту й конфіденційну чи службову. Найгостріша норма - обов'язок повідомити CSIRT або CERT-UA про кіберінцидент протягом лише 2 годин.

Серед ключових параметрів, які перевірятимуть у провайдерів: паролі щонайменше 12 символів зі зміною 50 % символів, багатофакторна автентифікація для привілейованих акаунтів, сканування вразливостей не рідше кожних 30 днів, встановлення патчів безпеки протягом 30 діб, щотижневе резервне копіювання та щорічний аудит захисту. Профіль для службової інформації додатково вимагає плану управління ризиками ланцюга постачання - це найпомітніша різниця між двома документами.

У LIGA360 уже доступний аналіз наказу № 114 з обома профілями безпеки (101 і 108 пунктів вимог). Розвивайте IT-бізнес без обмежень - коли комплаєнс, ризики та контрагенти під контролем у єдиній системі. Замовте тестовий доступ до LIGA360

Источник: Liga Бізнес