- Правова система ipLex360
- Законодавство
- Наказ
АДМІНІСТРАЦІЯ ДЕРЖАВНОЇ СЛУЖБИ СПЕЦІАЛЬНОГО ЗВ’ЯЗКУ ТА ЗАХИСТУ ІНФОРМАЦІЇ УКРАЇНИ
НАКАЗ
15.01.2016 № 20
Зареєстровано в Міністерстві
юстиції України
05 лютого 2016 р.
за № 196/28326
Про затвердження Порядку сканування на предмет вразливості державних інформаційних ресурсів, розміщених в Інтернеті
( Заголовок із змінами, внесеними згідно з Наказом Адміністрації Державної служби спеціального зв'язку та захисту інформації
№ 276 від 30.04.2025, з урахуванням змін, внесених Наказом Адміністрації Державної служби спеціального зв'язку та захисту інформації
№ 334 від 22.05.2025 )
1. Затвердити Порядок сканування на предмет вразливості державних інформаційних ресурсів, розміщених у мережі Інтернет, що додається.
( Пункт 1 із змінами, внесеними згідно з Наказом Адміністрації Державної служби спеціального зв'язку та захисту інформації
№ 276 від 30.04.2025, з урахуванням змін, внесених Наказом Адміністрації Державної служби спеціального зв'язку та захисту інформації
№ 334 від 22.05.2025 )
2. Директору Департаменту спеціальних інформаційно-телекомунікаційних систем Адміністрації Державної служби спеціального зв’язку та захисту інформації України забезпечити подання цього наказу на державну реєстрацію до Міністерства юстиції України відповідно до Указу Президента України від 03 жовтня 1992 року
№ 493 "Про державну реєстрацію нормативно-правових актів міністерств та інших органів виконавчої влади".
3. Цей наказ набирає чинності з дня його офіційного опублікування.
4. Контроль за виконанням цього наказу покласти на першого заступника Голови Державної служби спеціального зв’язку та захисту інформації України.
Голова Служби генерал-майор Держспецзв'язку | Л.О. Євдоченко |
ПОГОДЖЕНО: Голова Національної комісії, що здійснює державне регулювання у сфері зв’язку та інформатизації Т. в. о. Голови Служби безпеки України Голова Державного агентства з питань електронного урядування | О.М. Животовський В.В. Маліков О.В. Риженко |
ЗАТВЕРДЖЕНО
Наказ Адміністрації
Державної служби
спеціального зв’язку
та захисту інформації України
15 січня 2016 року № 20
(у редакції наказу Адміністрації
Державної служби
спеціального зв’язку
та захисту інформації України
від 28 жовтня 2021 року
№ 640)
Зареєстровано в Міністерстві
юстиції України
05 лютого 2016 р.
за № 196/28326
ПОРЯДОК
сканування на предмет вразливості державних інформаційних ресурсів, розміщених у мережі Інтернет
( У тексті Порядку слова "телекомунікації", "телекомунікаційних", "інформаційно-телекомунікаційних" замінено відповідно словами "електронні комунікації", "електронних комунікаційних", "інформаційно-комунікаційних", а також слово "ІТС" замінено словом "ІКС" згідно з Наказом Адміністрації Державної служби спеціального зв'язку та захисту інформації
№ 745 від 02.12.2022 )
( У заголовку та тексті слова "в Інтернеті", "в Інтернеті", "в Інтернет" замінено словами "у мережі Інтернет", "у мережі Інтернет" відповідно згідно з Наказом Адміністрації Державної служби спеціального зв'язку та захисту інформації
№ 276 від 30.04.2025, з урахуванням змін, внесених Наказом Адміністрації Державної служби спеціального зв'язку та захисту інформації
№ 334 від 22.05.2025 )
І. Загальні положення
1. Цей Порядок визначає організаційні засади проведення сканування на предмет вразливості державних інформаційних ресурсів, розміщених у мережі Інтернет (далі - сканування).
3. Сканування є однією з форм проведення оцінки стану захищеності інформації в інформаційно-комунікаційних системах (далі - ІКС) і полягає у дистанційній перевірці ІКС, яка забезпечує розміщення державних інформаційних ресурсів у мережі Інтернет (далі - розміщені у мережі Інтернет ДІР), на предмет виявлення в ній вразливостей, які створюють передумови до порушення конфіденційності, цілісності та доступності інформації та державних інформаційних ресурсів, що обробляються ІКС, або спостережності самої ІКС.
4. Об’єктами сканування є ІКС, в якій обробляються розміщені у мережі Інтернет ДІР, її окремі елементи, програмні і програмно-апаратні засоби, що застосовані в ІКС, незалежно від наявності побудованої комплексної системи захисту інформації та/або системи управління інформаційною безпекою з підтвердженою відповідністю.
6. Сканування проводиться Державним центром кіберзахисту Державної служби спеціального зв’язку та захисту інформації України (далі - ДЦКЗ Держспецзв’язку) відповідно до
Порядку оцінки:
................Перейти до повного тексту