<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>IT - НАСУ</title>
	<atom:link href="https://nasu.com.ua/mdata-category/principal-activities/it/feed/" rel="self" type="application/rss+xml" />
	<link>https://nasu.com.ua</link>
	<description>НАСУ. Асоціація страховиків. Страхування. Показники діяльності страховиків</description>
	<lastBuildDate>Mon, 11 May 2026 09:20:20 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://nasu.com.ua/wp-content/uploads/2023/09/cropped-лого-NASU-прозорий-фон-32x32.png</url>
	<title>IT - НАСУ</title>
	<link>https://nasu.com.ua</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Про визначення хмарних послуг</title>
		<link>https://nasu.com.ua/mdata/pro-vyznachennya-hmarnyh-poslug/</link>
		
		<dc:creator><![CDATA[НАСУ]]></dc:creator>
		<pubDate>Thu, 07 May 2026 12:34:10 +0000</pubDate>
				<guid isPermaLink="false">https://nasu.com.ua/?post_type=docs&#038;p=13982</guid>

					<description><![CDATA[<p>Чи вважається використання сервісів, що виконують функції інформаційного обміну, приймання платежів, ЕДО або дистрибуції тощо, «хмарними послугами» у розумінні Положення № 99? 1. Відповідно до статті 2 Закону України “Про хмарні послуги” (далі – Закон) хмарна послуга – послуга з надання хмарних ресурсів за допомогою технології хмарних обчислень, водночас як технологія хмарних обчислень – технологія [&#8230;]</p>
<p>The post <a href="https://nasu.com.ua/mdata/pro-vyznachennya-hmarnyh-poslug/">Про визначення хмарних послуг</a> first appeared on <a href="https://nasu.com.ua">НАСУ</a>.</p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="13982" class="elementor elementor-13982" data-elementor-post-type="docs">
				<div class="elementor-element elementor-element-2778852 e-flex e-con-boxed e-con e-parent" data-id="2778852" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-02e7bed e-con-full e-flex e-con e-child" data-id="02e7bed" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-c8e41da elementor-widget elementor-widget-text-editor" data-id="c8e41da" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<p style="text-indent: 1.5em;">Чи вважається використання сервісів, що виконують функції інформаційного обміну, приймання платежів, ЕДО або дистрибуції тощо, «хмарними послугами» у розумінні Положення № 99?</p>								</div>
				</div>
		<div class="elementor-element elementor-element-72683f9 e-con-full e-flex e-con e-child" data-id="72683f9" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-7b54942 elementor-widget elementor-widget-text-editor" data-id="7b54942" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<p style="text-indent: 1.5em;">1. Відповідно до статті 2 Закону України “Про хмарні послуги” (далі – Закон)  хмарна послуга – послуга з надання хмарних ресурсів за допомогою технології хмарних обчислень, водночас як технологія хмарних обчислень – технологія забезпечення дистанційного доступу на вимогу користувача до хмарної інфраструктури через електронні комунікаційні мережі. Разом з цим хмарна інфраструктура – сукупність динамічно розподілюваних та налаштовуваних хмарних ресурсів, що можуть бути оперативно надані користувачу хмарних послуг і вивільнені через глобальну та локальні мережі передачі даних. Натомість, інформаційні системи та бази даних державних органів і регуляторів (КІС НБУ, КІС НКЦПФР тощо), сервіси електронного документообігу та подання звітності такі як M.E.Doc, Вчасно тощо, а також подання звітності через веб-портали Національного банку та інших контролюючих органів не мають динамічно розподілюваних та налаштовуваних хмарних ресурсів, а є прикладними онлайнсервісами, які забезпечують фіксований набір функцій. Одними з ознак динамічно розподілюваних та налаштовуваних хмарних ресурсів є здатність масштабування (автоматично або за запитом клієнта) хмарних ресурсів, можливість перерозподілення хмарних ресурсів між ізольованими клієнтами надавача хмарних послуг залежно від їхнього поточного запиту тощо.

<p style="text-indent: 1.5em;">2. Відповідно до статті 2 Закону хмарна послуга – послуга з надання хмарних ресурсів за допомогою технології хмарних обчислень, а хмарні ресурси – будь-які технічні та програмні засоби або інші компоненти інформаційної (автоматизованої) системи, доступ до яких забезпечують технології хмарних обчислень, зокрема процесорний час (обчислювальна потужність), місце у сховищах даних, обчислювальні мережі, бази даних і комп’ютерні програми. Натомість платформи онлайн-дистрибуції та агрегатори для співпраці з маркетплейсами, вебсайти та портали агентів або брокерів, відповідно до отриманої у Листі інформації, не мають ознак хмарних ресурсів, а є прикладними онлайн-сервісами. Отже, такі сервіси не мають ознак хмарної послуги, тому вимоги Положення не поширюються на використання таких послуг. 
<p style="text-indent: 1.5em;">3. Використання платіжних систем та сервісів з використанням платформ для еквайрингу та приймання страхових платежів від клієнтів (Portmone, EasyPay, LiqPay тощо) є фінансовою послугою (яку надає технологічний оператор платіжних послуг страховику), а не хмарною послугою. У випадку, якщо технологічний оператор платіжних послуг використовує для реалізації своєї діяльності хмарні послуги, то технологічний оператор платіжних послуг є установою – користувачем хмарних послуг (а не страховик, що використовує платіжні послуги від технологічного оператора платіжних послуг).
</p>								</div>
				</div>
		<div class="elementor-element elementor-element-5f161d2 e-con-full e-flex e-con e-child" data-id="5f161d2" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-396feb9 elementor-widget elementor-widget-text-editor" data-id="396feb9" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<p><a href="https://nasu.com.ua/wp-content/uploads/2026/05/41500.pdf">Лист НБУ № 56<span lang="UK">-0014</span><span lang="RU">/41500</span><span lang="UK"> </span> від 06.05.2026</a></p>								</div>
				</div>
					</div>
				</div>
				</div><p>The post <a href="https://nasu.com.ua/mdata/pro-vyznachennya-hmarnyh-poslug/">Про визначення хмарних послуг</a> first appeared on <a href="https://nasu.com.ua">НАСУ</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Щодо використання санаційного та ворожого програмного забезпечення 2026.</title>
		<link>https://nasu.com.ua/mdata/shhodo-vykorystannya-sanaczijnogo-ta-vorozhogo-programnogo-zabezpechennya-2026/</link>
		
		<dc:creator><![CDATA[НАСУ]]></dc:creator>
		<pubDate>Fri, 20 Mar 2026 09:45:23 +0000</pubDate>
				<guid isPermaLink="false">https://nasu.com.ua/?post_type=docs&#038;p=13345</guid>

					<description><![CDATA[<p>Про використання програмного забезпечення (Роз’яснення без звернення) Відповідно до Закону України “Про Національний банк України” Національний банк України (далі – Національний банк) у межах своїх повноважень здійснює державне регулювання та нагляд за діяльністю небанківських фінансових установ, реалізує державну політику у сфері захисту критичної інфраструктури у відповідній частині, а також визначає порядок, вимоги та заходи із [&#8230;]</p>
<p>The post <a href="https://nasu.com.ua/mdata/shhodo-vykorystannya-sanaczijnogo-ta-vorozhogo-programnogo-zabezpechennya-2026/">Щодо використання санаційного та ворожого програмного забезпечення 2026.</a> first appeared on <a href="https://nasu.com.ua">НАСУ</a>.</p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="13345" class="elementor elementor-13345" data-elementor-post-type="docs">
				<div class="elementor-element elementor-element-2778852 e-flex e-con-boxed e-con e-parent" data-id="2778852" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-02e7bed e-con-full e-flex e-con e-child" data-id="02e7bed" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-c8e41da elementor-widget elementor-widget-text-editor" data-id="c8e41da" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<p style="text-indent: 1.5em;">Про використання програмного забезпечення</p>
<p style="text-indent: 1.5em;">(Роз’яснення без звернення)</p>								</div>
				</div>
		<div class="elementor-element elementor-element-72683f9 e-con-full e-flex e-con e-child" data-id="72683f9" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-7b54942 elementor-widget elementor-widget-text-editor" data-id="7b54942" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<p style="text-indent: 1.5em;">Відповідно до Закону України “Про Національний банк України” Національний банк України (далі – Національний банк) у межах своїх повноважень здійснює державне регулювання та нагляд за діяльністю небанківських фінансових установ, реалізує державну політику у сфері захисту критичної інфраструктури у відповідній частині, а також визначає порядок, вимоги та заходи із забезпечення кіберзахисту та інформаційної безпеки в небанківських фінансових установах.</p><p style="text-indent: 1.5em;"><a href="https://bank.gov.ua/admin_uploads/article/Strategy_finsector_NBU.pdf?v=5">Стратегією розвитку фінансового сектору</a>, прийнятою Національним банком, передбачено запровадження принципу нульової толерантності до використання програмного забезпечення російського та білоруського походження на фінансовому ринку України.</p><p style="text-indent: 1.5em;">Запровадження цього принципу зумовлене необхідністю комплексного управління системними ризиками на фінансовому ринку України. Такий підхід спрямований не лише на зниження операційних, безпекових та ІТ-ризиків, а й на мінімізацію правових, економічних, репутаційних і стратегічних наслідків, пов’язаних із залежністю від програмних продуктів, розроблених або контрольованих у юрисдикціях держави-агресора та держави, що її підтримує.</p><p style="text-indent: 1.5em;">В умовах збройної агресії проти України використання такого програмного забезпечення створює додаткові фактори вразливості для стабільності фінансового ринку та не узгоджується з державними підходами до захисту інформаційної інфраструктури. У зв’язку з цим принцип нульової толерантності розглядається Національним банком як превентивний інструмент підвищення стійкості фінансового сектору та забезпечення його довгострокової операційної надійності.</p><p style="text-indent: 1.5em;">Використання програмного забезпечення російського та/або білоруського походження може призводити до реалізації суттєвих ризиків, зокрема порушення безперервності надання фінансових послуг, втрати або модифікації інформації, несанкціонованого доступу до даних, а також формування технологічної залежності від обмеженого кола постачальників. Крім того, використання програмного забезпечення російського походження має фінансово-економічний вимір ризику, оскільки опосередковано сприяє формуванню доходів суб’єктів господарювання, пов’язаних з державою-агресором, зокрема через сплату ліцензійних платежів, вартості супроводу, оновлень та інших платежів. Зазначене, зі свого боку, може призводити до непрямого фінансування державиагресора та не узгоджується із загальнодержавною політикою із заборони економічної взаємодії з такими суб’єктами.</p><p style="text-indent: 1.5em;">З метою мінімізації зазначених вище ризиків Національний банк раніше надавав учасникам ринку небанківських фінансових послуг відповідні рекомендації в листах від <a href="https://nasu.com.ua/wp-content/uploads/2025/10/5283.pdf">22.01.2024 № 21-0006/5283</a> та від <a href="https://nasu.com.ua/wp-content/uploads/2025/10/33157-kopiya.pdf">30.04.2025 № 210007/33157</a>, зокрема щодо аналізу використовуваного програмного забезпечення, оцінки наявності альтернативних рішень та планування заходів із заміни таких продуктів.</p><p style="text-indent: 1.5em;">Крім того, Національний банк інформував про заходи, що вживаються на державному рівні, зокрема про застосування санкцій до окремих розробників програмного забезпечення та оновлення законодавства у відповідних сферах. Такі заходи є складовою реалізації послідовної державної політики у сферах, що підлягають державному регулюванню та пов’язані з функціонуванням критичної інформаційної інфраструктури.</p><p style="text-indent: 1.5em;">Відповідно до Закону України “Про основні засади забезпечення кібербезпеки України” у зазначених сферах використання програмного забезпечення та комунікаційного (мережевого) обладнання допускається, якщо немає відповідних продуктів у відкритому <a href="https://cip.gov.ua/ua/statics/perelik-zaboronenogo-do-vikoristannya-programnogo-zabezpechennya-ta-komunikaciinogo-merezhevogo-obladnannya">переліку забороненого до використання програмного забезпечення та комунікаційного (мережевого) обладнання</a>, який формується і ведеться Державною службою спеціального зв’язку та захисту інформації України (далі – Держспецзв’язок України)</p><p style="text-indent: 1.5em;">Зокрема, до програмного забезпечення, використання якого заборонено відповідно до цього відкритого переліку, належать, серед іншого, програмні продукти сімейств “1С” та “BAS”. Незважаючи на формальні зміни у структурі прав інтелектуальної власності, найменуванні правовласників або використання інших механізмів корпоративного та договірного відокремлення, вбачається, що програмні продукти сімейства “1С” та “BAS” зберігають зв’язок із юрисдикцією держави-агресора з огляду на походження програмного коду, історію розроблення, модель розвитку та супроводження, а також наявні організаційні, технологічні або економічні залежності.</p><p style="text-indent: 1.5em;">З огляду на практичне застосування зазначених вище підходів державних органів у регульованих секторах інформаційної інфраструктури та державних інформаційних ресурсів дотримання аналогічних принципів під час вибору програмного забезпечення є обґрунтованим також для діяльності суб’єктів на ринку небанківських фінансових послуг і розглядається як важлива складова забезпечення операційної стійкості, фінансової надійності, управління системними ризиками та інформаційної безпеки.</p><p style="text-indent: 1.5em;">У зв’язку з цим очікується, що небанківські фінансові установи розглянуть як пріоритетне питання проведення інвентаризації програмного забезпечення, що використовується в їхній діяльності, оцінки наявності програмних продуктів, включених до опублікованого Держспецзв’язку України переліку забороненого до використання програмного забезпечення, аналізу можливості застосування альтернативних рішень, а також визначення заходів і орієнтовних строків переходу на програмне забезпечення інших виробників з урахуванням безперервності діяльності та пропорційності витрат.</p><p style="text-indent: 1.5em;">Зі свого боку Національний банк у межах визначених законодавством повноважень враховуватиме рівень дотримання зазначених вище підходів під час здійснення регуляторної діяльності і наглядових процедур та під час формування подальших регуляторних ініціатив щодо використання програмного забезпечення на фінансовому ринку.</p>								</div>
				</div>
		<div class="elementor-element elementor-element-5f161d2 e-con-full e-flex e-con e-child" data-id="5f161d2" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-396feb9 elementor-widget elementor-widget-text-editor" data-id="396feb9" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<p><a href="https://nasu.com.ua/wp-content/uploads/2026/03/17019.pdf">Лист НБУ № <span lang="UK">21-0009</span><span lang="RU">/</span><span lang="UK">17019 </span> від 26.02.2026</a></p>								</div>
				</div>
					</div>
				</div>
				</div><p>The post <a href="https://nasu.com.ua/mdata/shhodo-vykorystannya-sanaczijnogo-ta-vorozhogo-programnogo-zabezpechennya-2026/">Щодо використання санаційного та ворожого програмного забезпечення 2026.</a> first appeared on <a href="https://nasu.com.ua">НАСУ</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ідентифікація пристроїв для WEB-сервісів страхових агентів.</title>
		<link>https://nasu.com.ua/mdata/identyfikacziya-prystroyiv-dlya-web-servisiv-strahovyh-agentiv/</link>
		
		<dc:creator><![CDATA[НАСУ]]></dc:creator>
		<pubDate>Tue, 24 Feb 2026 15:43:07 +0000</pubDate>
				<guid isPermaLink="false">https://nasu.com.ua/?post_type=docs&#038;p=13307</guid>

					<description><![CDATA[<p>Вимога забезпечити &#8220;ідентифікацію обладнання користувачів та привілейованих користувачів (персональні комп’ютери, мобільні пристрої), що підключається до інформаційно-комунікаційних систем надавача фінансових послуг (за апаратним ідентифікатором управління доступом до обладнання, сертифікатами, за допомогою спеціалізованого програмного забезпечення), та запровадити заходи, що унеможливлюють роботу обладнання в системах без відповідної ідентифікації&#8221;. На практиці страховики життя мають ВЕБ -платформи (так звані калькулятори [&#8230;]</p>
<p>The post <a href="https://nasu.com.ua/mdata/identyfikacziya-prystroyiv-dlya-web-servisiv-strahovyh-agentiv/">Ідентифікація пристроїв для WEB-сервісів страхових агентів.</a> first appeared on <a href="https://nasu.com.ua">НАСУ</a>.</p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="13307" class="elementor elementor-13307" data-elementor-post-type="docs">
				<div class="elementor-element elementor-element-2778852 e-flex e-con-boxed e-con e-parent" data-id="2778852" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-02e7bed e-con-full e-flex e-con e-child" data-id="02e7bed" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-c8e41da elementor-widget elementor-widget-text-editor" data-id="c8e41da" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<p style="text-indent: 1.5em;">Вимога забезпечити &#8220;ідентифікацію обладнання користувачів та привілейованих користувачів (персональні комп’ютери, мобільні пристрої), що підключається до інформаційно-комунікаційних систем надавача фінансових послуг (за апаратним ідентифікатором управління доступом до обладнання, сертифікатами, за допомогою спеціалізованого програмного забезпечення), та запровадити заходи, що унеможливлюють роботу обладнання в системах без відповідної ідентифікації&#8221;.
<p style="text-indent: 1.5em;">На практиці страховики життя мають ВЕБ -платформи (так звані калькулятори або кабінети консультантів), які використовуються виключно субагентами (консультантами мультиагентів) та власними страховими агентами в індивідуальних продажах) для розрахунку варіантів страхових сум та премій за договорами страхування життя, заповнення та підписання Е-заяви на страхування життя, обслуговування наступних сплат страхових премій за договорами страхування життя, тощо.
<p style="text-indent: 1.5em;">Субагенти можуть зайти та почати користуватись такими ВЕБ-платформами з різних телефонів та комп’ютерів,  після проходження певної верифікації відповідно до вимог страховика, але страховики можуть бути нездатними забезпечити &#8220;ідентифікацію обладнання користувачів&#8221;.
<p style="text-indent: 1.5em;">Чи можливе уточнення, що ця вимога не стосується частини інформаційно-комунікаційних систем надавача фінансових послуг  яка є WEB-сервісом з доступом з мережі Інтернет? Або просимо надати роз’яснення щодо варіантів виконання вимог у даній ситуації.
</p>								</div>
				</div>
		<div class="elementor-element elementor-element-72683f9 e-con-full e-flex e-con e-child" data-id="72683f9" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-7b54942 elementor-widget elementor-widget-text-editor" data-id="7b54942" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<p style="text-indent: 1.5em;">Вимоги підпункту 4 пункту 25 Положення № 143 спрямовані на забезпечення контрольованого підключення обладнання користувачів та привілейованих користувачів (персональні комп’ютери, мобільні пристрої) до інформаційно-комунікаційних систем надавача фінансових послуг. При цьому, терміни “користувач”, “привілейований користувач” уживаються у значеннях, наведених у підпунктах 6, 8 пункту 2 Положення № 143. 
<p style="text-indent: 1.5em;">У разі якщо WEB платформи, уключаючи ті, що наведені в листі, є інформаційно-комунікаційними системами  надавача фінансових послуг або їх складовими та через які здійснюється доступ до внутрішніх ресурсів або даних клієнтів надавача фінансових послуг, вимоги підпункту 4 пункту 25 Положення № 143 розповсюджуються на них. 
<p style="text-indent: 1.5em;">Ідентифікація обладнання користувачів та привілейованих користувачів може здійснюватися, зокрема, з використанням:
<p style="text-indent: 1.5em;">&#8211;	апаратного ідентифікатора управління доступом до обладнання (наприклад,  MAC-адреса мережевої карти, що використовується для ідентифікації обладнання в комп&#8217;ютерних мережах, смарт карта, банківська картка, апаратний ключ безпеки, тощо); 
<p style="text-indent: 1.5em;">&#8211;	сертифікату пристрою, який встановлюється на довірений пристрій  та WEB-платформа перевіряє наявність цього сертифіката під час встановлення з’єднання;
<p style="text-indent: 1.5em;">&#8211;	спеціалізованого програмного забезпечення, що забезпечує, наприклад,  виконання функцій системи контролю доступу до мереж, систем та обладнання надавача фінансових послуг. 
<p style="text-indent: 1.5em;">Вибір конкретного способу та інструменту ідентифікації обладнання користувачів та привілейованих користувачів має здійснюватися надавачем фінансових послуг виходячи з особливостей інформаційної інфраструктури фінансової установи та з урахуванням визначення ролей та розподілу прав доступу користувачів та привілейованих користувачів інформаційнокомунікаційних систем надавача фінансових послуг.
</p>								</div>
				</div>
		<div class="elementor-element elementor-element-5f161d2 e-con-full e-flex e-con e-child" data-id="5f161d2" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-396feb9 elementor-widget elementor-widget-text-editor" data-id="396feb9" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<p><a href="https://nasu.com.ua/wp-content/uploads/2026/02/14735.pdf">Лист НБУ № <span lang="UK">56-0017</span><span lang="RU">/</span><span lang="UK">14735 </span> від 19.02.2026</a></p>								</div>
				</div>
					</div>
				</div>
				</div><p>The post <a href="https://nasu.com.ua/mdata/identyfikacziya-prystroyiv-dlya-web-servisiv-strahovyh-agentiv/">Ідентифікація пристроїв для WEB-сервісів страхових агентів.</a> first appeared on <a href="https://nasu.com.ua">НАСУ</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>З якого моменту стартують два роки на оновлення ПЗ за Постановою №143?</title>
		<link>https://nasu.com.ua/mdata/z-yakogo-momentu-startuyut-dva-roky-na-onovlennya-pz-za-postanovoyu-143/</link>
		
		<dc:creator><![CDATA[НАСУ]]></dc:creator>
		<pubDate>Tue, 24 Feb 2026 15:30:09 +0000</pubDate>
				<guid isPermaLink="false">https://nasu.com.ua/?post_type=docs&#038;p=13293</guid>

					<description><![CDATA[<p>Для реалізації заходів, визначених планом переходу на офіційні версій прикладного програмного забезпечення, для яких діє підтримка з надання оновлень безпеки від виробника, розробника або постачальника, визначається строк, що не перевищує двох років. Строк &#8220;не більше двох років&#8221; відраховується від моменту завершення 12 місячного періоду, наданого для приведення діяльності фінансової установи у відповідність до вимог Постанови [&#8230;]</p>
<p>The post <a href="https://nasu.com.ua/mdata/z-yakogo-momentu-startuyut-dva-roky-na-onovlennya-pz-za-postanovoyu-143/">З якого моменту стартують два роки на оновлення ПЗ за Постановою №143?</a> first appeared on <a href="https://nasu.com.ua">НАСУ</a>.</p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="13293" class="elementor elementor-13293" data-elementor-post-type="docs">
				<div class="elementor-element elementor-element-2778852 e-flex e-con-boxed e-con e-parent" data-id="2778852" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-02e7bed e-con-full e-flex e-con e-child" data-id="02e7bed" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-c8e41da elementor-widget elementor-widget-text-editor" data-id="c8e41da" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<p style="text-indent: 1.5em;">Для реалізації заходів, визначених планом переходу на офіційні версій прикладного програмного забезпечення, для яких діє підтримка з надання оновлень безпеки від виробника, розробника або постачальника, визначається строк, що не перевищує двох років. 
<p style="text-indent: 1.5em;">Строк &#8220;не більше двох років&#8221; відраховується від моменту завершення 12 місячного періоду, наданого для приведення діяльності фінансової установи у відповідність до вимог Постанови №143?</p>								</div>
				</div>
		<div class="elementor-element elementor-element-72683f9 e-con-full e-flex e-con e-child" data-id="72683f9" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-7b54942 elementor-widget elementor-widget-text-editor" data-id="7b54942" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<p style="text-indent: 1.5em;">Положення № 143 набрало чинності з 13.12.2025. З урахуванням цього та відповідно до вимог пункту 35 Положення № 143 надавач фінансових послуг зобов’язаний реалізувати заходи, визначені планом переходу на офіційні версії прикладного програмного забезпечення, для яких діє підтримка з надання оновлень безпеки від виробника / розробника або постачальника в строк, що не перевищує двох років, якщо інше не передбачено законом, тобто в строк, що не перевищує 2 роки починаючи з 13.12.2025, якщо інше не передбачено законом.</p>								</div>
				</div>
		<div class="elementor-element elementor-element-5f161d2 e-con-full e-flex e-con e-child" data-id="5f161d2" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-396feb9 elementor-widget elementor-widget-text-editor" data-id="396feb9" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<p><a href="https://nasu.com.ua/wp-content/uploads/2026/02/14735.pdf">Лист НБУ № <span lang="UK">56-0017</span><span lang="RU">/</span><span lang="UK">14735 </span> від 19.02.2026</a></p>								</div>
				</div>
					</div>
				</div>
				</div><p>The post <a href="https://nasu.com.ua/mdata/z-yakogo-momentu-startuyut-dva-roky-na-onovlennya-pz-za-postanovoyu-143/">З якого моменту стартують два роки на оновлення ПЗ за Постановою №143?</a> first appeared on <a href="https://nasu.com.ua">НАСУ</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Який мінімальний строк зберігання логів у відокремленій системі без архівації згідно з Постановою №143?</title>
		<link>https://nasu.com.ua/mdata/yakyj-minimalnyj-strok-zberigannya-logiv-u-vidokremlenij-systemi-bez-arhivacziyi-zgidno-z-postanovoyu-143/</link>
		
		<dc:creator><![CDATA[НАСУ]]></dc:creator>
		<pubDate>Tue, 24 Feb 2026 15:23:11 +0000</pubDate>
				<guid isPermaLink="false">https://nasu.com.ua/?post_type=docs&#038;p=13288</guid>

					<description><![CDATA[<p>Якщо фінансова установа використовує відокремлену систему зберігання журналів реєстрації подій (логів), яка забезпечує їх безперервне зберігання та не потребує окремого процесу архівації, який мінімальний строк зберігання логів вважається достатнім для виконання вимог пп. 1 п. 28 Постанови № 143? Надавач фінансових послуг відповідно до вимог пункту 28 Положення № 143 зобов’язаний забезпечувати зберігання журналів реєстрації [&#8230;]</p>
<p>The post <a href="https://nasu.com.ua/mdata/yakyj-minimalnyj-strok-zberigannya-logiv-u-vidokremlenij-systemi-bez-arhivacziyi-zgidno-z-postanovoyu-143/">Який мінімальний строк зберігання логів у відокремленій системі без архівації згідно з Постановою №143?</a> first appeared on <a href="https://nasu.com.ua">НАСУ</a>.</p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="13288" class="elementor elementor-13288" data-elementor-post-type="docs">
				<div class="elementor-element elementor-element-2778852 e-flex e-con-boxed e-con e-parent" data-id="2778852" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-02e7bed e-con-full e-flex e-con e-child" data-id="02e7bed" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-c8e41da elementor-widget elementor-widget-text-editor" data-id="c8e41da" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<p style="text-indent: 1.5em;">Якщо фінансова установа використовує відокремлену систему зберігання журналів реєстрації подій (логів), яка забезпечує їх безперервне зберігання та не потребує окремого процесу архівації, який мінімальний строк зберігання логів вважається достатнім для виконання вимог пп. 1 п. 28 Постанови № 143?</p>								</div>
				</div>
		<div class="elementor-element elementor-element-72683f9 e-con-full e-flex e-con e-child" data-id="72683f9" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-7b54942 elementor-widget elementor-widget-text-editor" data-id="7b54942" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<p style="text-indent: 1.5em;">Надавач фінансових послуг відповідно до вимог пункту 28 Положення № 143 зобов’язаний забезпечувати зберігання журналів реєстрації подій (логів) не менше одного року з моменту архівації незалежно від способу та місця їх зберігання, щоб інформація про зареєстровану подію зберігалась і була доступна не менше одного року з моменту реєстрації події.</p>								</div>
				</div>
		<div class="elementor-element elementor-element-5f161d2 e-con-full e-flex e-con e-child" data-id="5f161d2" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-396feb9 elementor-widget elementor-widget-text-editor" data-id="396feb9" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<p><a href="https://nasu.com.ua/wp-content/uploads/2026/02/14735.pdf">Лист НБУ № <span lang="UK">56-0017</span><span lang="RU">/</span><span lang="UK">14735 </span> від 19.02.2026</a></p>								</div>
				</div>
					</div>
				</div>
				</div><p>The post <a href="https://nasu.com.ua/mdata/yakyj-minimalnyj-strok-zberigannya-logiv-u-vidokremlenij-systemi-bez-arhivacziyi-zgidno-z-postanovoyu-143/">Який мінімальний строк зберігання логів у відокремленій системі без архівації згідно з Постановою №143?</a> first appeared on <a href="https://nasu.com.ua">НАСУ</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Щодо перегляду внутрішніх документів з кіберзахисту</title>
		<link>https://nasu.com.ua/mdata/shhodo-pereglyadu-vnutrishnih-dokumentiv-z-kiberzahystu/</link>
		
		<dc:creator><![CDATA[НАСУ]]></dc:creator>
		<pubDate>Tue, 24 Feb 2026 15:17:44 +0000</pubDate>
				<guid isPermaLink="false">https://nasu.com.ua/?post_type=docs&#038;p=13280</guid>

					<description><![CDATA[<p>Чи передбачає вимога щодо щорічного перегляду внутрішніх документів з питань інформаційної безпеки та кіберзахисту обов’язкове їх формальне перезатвердження (із зазначенням примітки &#8220;Переглянуто без змін&#8221;) навіть у випадку відсутності суттєвих змін умов функціонування інформаційно-комунікаційних систем, чи достатньо здійснити перегляд та оновити лише ті документи, для яких виявлено необхідність внесення змін? Положення № 143 не вимагає від [&#8230;]</p>
<p>The post <a href="https://nasu.com.ua/mdata/shhodo-pereglyadu-vnutrishnih-dokumentiv-z-kiberzahystu/">Щодо перегляду внутрішніх документів з кіберзахисту</a> first appeared on <a href="https://nasu.com.ua">НАСУ</a>.</p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="13280" class="elementor elementor-13280" data-elementor-post-type="docs">
				<div class="elementor-element elementor-element-2778852 e-flex e-con-boxed e-con e-parent" data-id="2778852" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-02e7bed e-con-full e-flex e-con e-child" data-id="02e7bed" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-c8e41da elementor-widget elementor-widget-text-editor" data-id="c8e41da" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<p style="text-indent: 1.5em;">Чи передбачає вимога щодо щорічного перегляду внутрішніх документів з питань інформаційної безпеки та кіберзахисту обов’язкове їх формальне перезатвердження (із зазначенням примітки &#8220;Переглянуто без змін&#8221;) навіть у випадку відсутності суттєвих змін умов функціонування інформаційно-комунікаційних систем, чи достатньо здійснити перегляд та оновити лише ті документи, для яких виявлено необхідність внесення змін?</p>								</div>
				</div>
		<div class="elementor-element elementor-element-72683f9 e-con-full e-flex e-con e-child" data-id="72683f9" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-7b54942 elementor-widget elementor-widget-text-editor" data-id="7b54942" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<p style="text-indent: 1.5em;">Положення № 143 не вимагає від надавачів фінансових послуг перезатвердження внутрішніх документів у випадку відсутності суттєвих змін умов функціонування інформаційно-комунікаційних систем, в яких надавач фінансових послуг під час надання послуг здійснює обробку інформації, яка віднесена до таємниці фінансової послуги.</p>								</div>
				</div>
		<div class="elementor-element elementor-element-5f161d2 e-con-full e-flex e-con e-child" data-id="5f161d2" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-396feb9 elementor-widget elementor-widget-text-editor" data-id="396feb9" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<p><a href="https://nasu.com.ua/wp-content/uploads/2026/02/14735.pdf">Лист НБУ № <span lang="UK">56-0017</span><span lang="RU">/</span><span lang="UK">14735 </span> від 19.02.2026</a></p>								</div>
				</div>
					</div>
				</div>
				</div><p>The post <a href="https://nasu.com.ua/mdata/shhodo-pereglyadu-vnutrishnih-dokumentiv-z-kiberzahystu/">Щодо перегляду внутрішніх документів з кіберзахисту</a> first appeared on <a href="https://nasu.com.ua">НАСУ</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Вимоги НБУ щодо змісту та форми ведення реєстру програмних і апаратних засобів ІКС</title>
		<link>https://nasu.com.ua/mdata/vymogy-nbu-shhodo-zmistu-ta-formy-vedennya-reyestru-programnyh-i-aparatnyh-zasobiv-iks/</link>
		
		<dc:creator><![CDATA[НАСУ]]></dc:creator>
		<pubDate>Tue, 24 Feb 2026 15:12:37 +0000</pubDate>
				<guid isPermaLink="false">https://nasu.com.ua/?post_type=docs&#038;p=13275</guid>

					<description><![CDATA[<p>Чи встановлює НБУ окремі вимоги до змісту, структури та форми ведення переліку/реєстру програмних та апаратних засобів інформаційно-комунікаційних систем надавача фінансових послуг, чи достатньо внутрішнього визначення надавачем фінансових послуг? Положення № 143 не встановлює вимог до змісту, структури та форми ведення переліку/реєстру програмних та апаратних засобів інформаційно-комунікаційних систем надавача фінансових послуг. Зміст, структура та форма ведення [&#8230;]</p>
<p>The post <a href="https://nasu.com.ua/mdata/vymogy-nbu-shhodo-zmistu-ta-formy-vedennya-reyestru-programnyh-i-aparatnyh-zasobiv-iks/">Вимоги НБУ щодо змісту та форми ведення реєстру програмних і апаратних засобів ІКС</a> first appeared on <a href="https://nasu.com.ua">НАСУ</a>.</p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="13275" class="elementor elementor-13275" data-elementor-post-type="docs">
				<div class="elementor-element elementor-element-2778852 e-flex e-con-boxed e-con e-parent" data-id="2778852" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-02e7bed e-con-full e-flex e-con e-child" data-id="02e7bed" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-c8e41da elementor-widget elementor-widget-text-editor" data-id="c8e41da" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<p style="text-indent: 1.5em;">Чи встановлює НБУ окремі вимоги до змісту, структури та форми ведення переліку/реєстру програмних та апаратних засобів інформаційно-комунікаційних систем надавача фінансових послуг, чи достатньо внутрішнього визначення надавачем фінансових послуг?</p>								</div>
				</div>
		<div class="elementor-element elementor-element-72683f9 e-con-full e-flex e-con e-child" data-id="72683f9" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-7b54942 elementor-widget elementor-widget-text-editor" data-id="7b54942" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<p style="text-indent: 1.5em;">Положення № 143 не встановлює вимог до змісту, структури та форми ведення переліку/реєстру програмних та апаратних засобів інформаційно-комунікаційних систем надавача фінансових послуг. Зміст, структура та форма ведення переліку/реєстру програмних та апаратних засобів інформаційно-комунікаційних систем надавачем фінансових послуг визначаються самостійно.</p>								</div>
				</div>
		<div class="elementor-element elementor-element-5f161d2 e-con-full e-flex e-con e-child" data-id="5f161d2" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-396feb9 elementor-widget elementor-widget-text-editor" data-id="396feb9" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<p><a href="https://nasu.com.ua/wp-content/uploads/2026/02/14735.pdf">Лист НБУ № <span lang="UK">56-0017</span><span lang="RU">/</span><span lang="UK">14735 </span> від 19.02.2026</a></p>								</div>
				</div>
					</div>
				</div>
				</div><p>The post <a href="https://nasu.com.ua/mdata/vymogy-nbu-shhodo-zmistu-ta-formy-vedennya-reyestru-programnyh-i-aparatnyh-zasobiv-iks/">Вимоги НБУ щодо змісту та форми ведення реєстру програмних і апаратних засобів ІКС</a> first appeared on <a href="https://nasu.com.ua">НАСУ</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Щодо поширення вимог Постанови №143 на різні стадії життєвого циклу ІКС</title>
		<link>https://nasu.com.ua/mdata/shhodo-poshyrennya-vymog-postanovy-143-na-rizni-stadiyi-zhyttyevogo-czyklu-iks/</link>
		
		<dc:creator><![CDATA[НАСУ]]></dc:creator>
		<pubDate>Tue, 24 Feb 2026 14:34:48 +0000</pubDate>
				<guid isPermaLink="false">https://nasu.com.ua/?post_type=docs&#038;p=13270</guid>

					<description><![CDATA[<p>Враховуючи, що в пп. 1 п. 6 Положення 143 визначено «вживати заходів із забезпечення інформаційної безпеки та кіберзахисту на всіх стадіях життєвого циклу інформаційно-комунікаційних систем надавача фінансових послуг», то чи поширюються вимоги Постанови, виключно на продуктивні середовища (ІТ системи, що введені в експлуатацію), чи також охоплюють середовища розробки та тестування, CI/CD системи, репозиторії коду, тощо? [&#8230;]</p>
<p>The post <a href="https://nasu.com.ua/mdata/shhodo-poshyrennya-vymog-postanovy-143-na-rizni-stadiyi-zhyttyevogo-czyklu-iks/">Щодо поширення вимог Постанови №143 на різні стадії життєвого циклу ІКС</a> first appeared on <a href="https://nasu.com.ua">НАСУ</a>.</p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="13270" class="elementor elementor-13270" data-elementor-post-type="docs">
				<div class="elementor-element elementor-element-2778852 e-flex e-con-boxed e-con e-parent" data-id="2778852" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-02e7bed e-con-full e-flex e-con e-child" data-id="02e7bed" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-c8e41da elementor-widget elementor-widget-text-editor" data-id="c8e41da" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<p style="text-indent: 1.5em;">Враховуючи, що в пп. 1 п. 6 Положення 143 визначено «вживати заходів із забезпечення інформаційної безпеки та кіберзахисту на всіх стадіях життєвого циклу інформаційно-комунікаційних систем надавача фінансових послуг», то чи поширюються вимоги Постанови, виключно на продуктивні середовища (ІТ системи, що введені в експлуатацію), чи також охоплюють середовища розробки та тестування, CI/CD системи, репозиторії коду, тощо?								</div>
				</div>
		<div class="elementor-element elementor-element-72683f9 e-con-full e-flex e-con e-child" data-id="72683f9" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-7b54942 elementor-widget elementor-widget-text-editor" data-id="7b54942" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<p style="text-indent: 1.5em;">Вимога пункту 6 Положення № 143 передбачає необхідність вживати заходів із забезпечення інформаційної безпеки та кіберзахисту на стадіях проєктування, розробки, дослідної експлуатації, дослідно-промислової експлуатації, промислової експлуатації та виведення з експлуатації інформаційно-комунікаційних систем надавача фінансових послуг, що підтримують основні бізнес-процеси надавача фінансових послуг та/або взаємодіють з інформаційними системами Національного банку.</p>								</div>
				</div>
		<div class="elementor-element elementor-element-5f161d2 e-con-full e-flex e-con e-child" data-id="5f161d2" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-396feb9 elementor-widget elementor-widget-text-editor" data-id="396feb9" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<p><a href="https://nasu.com.ua/wp-content/uploads/2026/02/14735.pdf">Лист НБУ № <span lang="UK">56-0017</span><span lang="RU">/</span><span lang="UK">14735 </span> від 19.02.2026</a></p>								</div>
				</div>
					</div>
				</div>
				</div><p>The post <a href="https://nasu.com.ua/mdata/shhodo-poshyrennya-vymog-postanovy-143-na-rizni-stadiyi-zhyttyevogo-czyklu-iks/">Щодо поширення вимог Постанови №143 на різні стадії життєвого циклу ІКС</a> first appeared on <a href="https://nasu.com.ua">НАСУ</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Межі поняття &#8220;Інформаційно-комунікаційні системи&#8221;</title>
		<link>https://nasu.com.ua/mdata/mezhi-ponyattya-informaczijno-komunikaczijni-systemy/</link>
		
		<dc:creator><![CDATA[НАСУ]]></dc:creator>
		<pubDate>Tue, 24 Feb 2026 14:21:48 +0000</pubDate>
				<guid isPermaLink="false">https://nasu.com.ua/?post_type=docs&#038;p=13248</guid>

					<description><![CDATA[<p>Чи охоплює термін «інформаційно-комунікаційні системи надавача фінансових послуг, що підтримують основні бізнес-процеси», виключно прикладні-системи фінансової установи (CRMERPІТ система бухгалтерського обліку, фронт-енд система, тощо), чи також включає: • віртуальне середовище, на якому розгорнуті ці системи; • фізичне середовище (сервери, дата-центри), що забезпечує функціонування ІТ систем або систему віртуалізації, на яких розгорнуті прикладні системи; • мережеву інфраструктуру [&#8230;]</p>
<p>The post <a href="https://nasu.com.ua/mdata/mezhi-ponyattya-informaczijno-komunikaczijni-systemy/">Межі поняття “Інформаційно-комунікаційні системи”</a> first appeared on <a href="https://nasu.com.ua">НАСУ</a>.</p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="13248" class="elementor elementor-13248" data-elementor-post-type="docs">
				<div class="elementor-element elementor-element-2778852 e-flex e-con-boxed e-con e-parent" data-id="2778852" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-02e7bed e-con-full e-flex e-con e-child" data-id="02e7bed" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-c8e41da elementor-widget elementor-widget-text-editor" data-id="c8e41da" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<p style="text-indent: 1.5em;">Чи охоплює термін «інформаційно-комунікаційні системи надавача фінансових послуг, що підтримують основні бізнес-процеси», виключно прикладні-системи фінансової установи (CRM\ERP\ІТ система бухгалтерського обліку, фронт-енд система, тощо), чи також включає:
<p style="text-indent: 1.5em;">•	віртуальне середовище, на якому розгорнуті ці системи;
<p style="text-indent: 1.5em;">•	фізичне середовище (сервери, дата-центри), що забезпечує функціонування ІТ систем або систему віртуалізації, на яких розгорнуті прикладні системи;
<p style="text-indent: 1.5em;">•	мережеву інфраструктуру та комунікаційні пристрої, які забезпечують роботу та взаємодію таких систем;
<p style="text-indent: 1.5em;">•	допоміжні сервіси (наприклад, системи резервного копіювання, моніторингу, управління доступом)?
<p style="text-indent: 1.5em;">Чи воно обмежене лише програмними бізнес-рішеннями, чи поширюється на всю технічну інфраструктуру, яка забезпечує їх роботу?
								</div>
				</div>
		<div class="elementor-element elementor-element-72683f9 e-con-full e-flex e-con e-child" data-id="72683f9" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-7b54942 elementor-widget elementor-widget-text-editor" data-id="7b54942" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<p style="text-indent: 1.5em;">“Інформаційно-комунікаційна система надавача фінансових послуг”, – це скорочення, що застосовано для узагальнення термінів “інформаційні, електронні комунікаційні та інформаційно-комунікаційні системи” надавача фінансових послуг. Ці терміни вживаються у значеннях, наведених у Законі України “Про захист інформації в інформаційно-комунікаційних системах”.
<p style="text-indent: 1.5em;">Таким чином,  вимога підпункту 3 пункту 5 Положення  № 143 стосується не лише “програмних бізнес-рішень”, а всіх інформаційно-комунікаційних систем надавача фінансових послуг, що підтримують основні бізнес-процеси надавача фінансових послуг та/або взаємодіють з інформаційними системами Національного банку. При цьому перелік таких систем надавач фінансових послуг визначає самостійно з урахуванням бізнес-моделі та особливостей інформаційної інфраструктури фінансової установи.
								</div>
				</div>
		<div class="elementor-element elementor-element-5f161d2 e-con-full e-flex e-con e-child" data-id="5f161d2" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-396feb9 elementor-widget elementor-widget-text-editor" data-id="396feb9" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<p><a href="https://nasu.com.ua/wp-content/uploads/2026/02/14735.pdf">Лист НБУ № <span lang="UK">56-0017</span><span lang="RU">/</span><span lang="UK">14735 </span> від 19.02.2026</a></p>								</div>
				</div>
					</div>
				</div>
				</div><p>The post <a href="https://nasu.com.ua/mdata/mezhi-ponyattya-informaczijno-komunikaczijni-systemy/">Межі поняття “Інформаційно-комунікаційні системи”</a> first appeared on <a href="https://nasu.com.ua">НАСУ</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Щодо використання санаційного та ворожого програмного забезпечення.</title>
		<link>https://nasu.com.ua/mdata/shhodo-vykorystannya-sanaczijnogo-ta-vorozhogo-programnogo-zabezpechennya/</link>
		
		<dc:creator><![CDATA[НАСУ]]></dc:creator>
		<pubDate>Wed, 30 Apr 2025 10:31:17 +0000</pubDate>
				<guid isPermaLink="false">https://nasu.com.ua/?post_type=docs&#038;p=12491</guid>

					<description><![CDATA[<p>Про використання програмного забезпечення (Роз’яснення без звернення) Національний банк України (далі – Національний банк) у межах здійснення державного регулювання та нагляду на ринках небанківських фінансових послуг вживає заходів щодо досягнення цілей, визначених Стратегією розвитку фінансового сектору[1], яка, зокрема, передбачає запровадження нульової толерантності до російського та білоруського програмного забезпечення на фінансовому ринку України. Для досягнення зазначеної [&#8230;]</p>
<p>The post <a href="https://nasu.com.ua/mdata/shhodo-vykorystannya-sanaczijnogo-ta-vorozhogo-programnogo-zabezpechennya/">Щодо використання санаційного та ворожого програмного забезпечення.</a> first appeared on <a href="https://nasu.com.ua">НАСУ</a>.</p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="12491" class="elementor elementor-12491" data-elementor-post-type="docs">
				<div class="elementor-element elementor-element-2778852 e-flex e-con-boxed e-con e-parent" data-id="2778852" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-02e7bed e-con-full e-flex e-con e-child" data-id="02e7bed" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-c8e41da elementor-widget elementor-widget-text-editor" data-id="c8e41da" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<p>Про використання програмного забезпечення</p>
(Роз’яснення без звернення)								</div>
				</div>
		<div class="elementor-element elementor-element-72683f9 e-con-full e-flex e-con e-child" data-id="72683f9" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-7b54942 elementor-widget elementor-widget-text-editor" data-id="7b54942" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<p>Національний банк України (далі – Національний банк) у межах здійснення державного регулювання та нагляду на ринках небанківських фінансових послуг вживає заходів щодо досягнення цілей, визначених Стратегією розвитку фінансового сектору<a href="applewebdata://C362BF49-B83F-443C-9BD4-D0C702393616#_ftn1" name="_ftnref1"><sup>[1]</sup></a>, яка, зокрема, передбачає запровадження нульової толерантності до російського та білоруського програмного забезпечення на фінансовому ринку України.</p>
<p>Для досягнення зазначеної цілі Національний банк у минулому році надсилав учасникам ринку небанківських фінансових послуг (далі – НФП) лист від 22.01.2024 № 21-0006/5283 (далі – Лист), який містив рекомендації щодо першочергових кроків, які пропонувалося вжити для забезпечення інформаційної безпеки, а саме:проаналізувати усі програмні продукти, їх складові, які використовуються в діяльності учасників ринку НФП щодо причетності до їх розроблення, супроводження та розповсюдження осіб, пов’язаних із російською федерацією та/або республікою білорусь; здійснити розподіл програмного забезпечення, яке має зв’язки з російською федерацією та/або республікою білорусь, на критичне та некритичне; здійснити аналіз наявності аналогів вищезазначеного програмного забезпечення та оцінку можливих строків і витрат для його заміни тощо.</p>
<p>Крім того, Національний банк за результатами аналізу інформації, отриманої від учасників ринку НФП (опитувальник щодо використання програмного забезпечення), встановив, що НФП використовують у своїй діяльності програмне забезпечення, розробником / власником якого є суб’єкти, що є резидентами російської федерації та/або республіки білорусь, та/або щодо яких застосовані санкції Україною або її міжнародними партнерами.</p>
<p>Як зазначалось у Листі, використання НФП у своїй діяльності програмного забезпечення, яке має російське / білоруське походження, може мати суттєві ризики, зокрема:</p>
<p>отримання спецслужбами російської федерації / республіки білорусь несанкціонованого доступу до персональних даних клієнтів та інформації щодо їх фінансової поведінки;</p>
<p>несанкціонованої модифікації або знищення даних; порушення безперервності надання фінансових послуг;</p><p>неотримання належної технічної підтримки програмного забезпечення або</p>
<p>критичних оновлень;</p> <p>подальшої прив’язки до виключно російських / білоруських програмних продуктів та неможливості чи суттєвого ускладнення міграції на програмні продукти інших виробників.</p>
<p>На сьогодні з метою мінімізації ризиків, пов’язаних із використанням програмного забезпечення, яке має російське / білоруське походження, та забезпечення інформаційної безпеки НФП Національний банк розробив проєкт постанови Правління Національного банку України “Про затвердження Положення про організацію заходів із забезпечення інформаційної безпеки та кіберзахисту надавачами фінансових послуг”<a href="applewebdata://C362BF49-B83F-443C-9BD4-D0C702393616#_ftn2" name="_ftnref2"><sup>[2]</sup></a> (далі – Проєкт), в якому передбачено, що:</p>

<ul>
 	<li>надавач фінансових послуг зобов’язаний вживати заходів із забезпечення інформаційної безпеки та кіберзахисту на всіх стадіях життєвого циклу інформаційно-комунікаційних систем надавача фінансових послуг (пункт 6);</li>
 	<li>надавач фінансових послуг зобов’язаний запровадити, використовуючи ризик-орієнтовний підхід, заходи із забезпечення інформаційної безпеки та кіберзахисту з урахуванням особливостей функціонування інформаційнокомунікаційних систем надавача фінансових послуг (пункт 10).</li>
</ul>
<p>Наразі здійснюється доопрацювання Проєкту за результатами публічного обговорення.</p>
<p>Водночас на рівні держави вживаються заходи, спрямовані на посилення захисту державних інформаційних ресурсів та убезпечення інформаційнокомунікаційних систем країни від кіберзагроз. Так, Указом Президента України від 02.09.2024 № 601/2024 уведено в дію рішення Ради національної безпеки і оборони України від 02.09.2024 “Про застосування, скасування та внесення змін до персональних спеціальних економічних та інших обмежувальних заходів (санкцій)”, зокрема:</p>
<p>до Товариства з обмеженою відповідальністю “1С” (Общество с ограниченной ответственностью “1С”, Limited Liability Company “1C”) застосовано, у тому числі, вид обмежувального заходу як інші санкції, що відповідають принципам їх застосування, встановлених Законом України “Про санкції” (заборона здійснення державних закупівель товарів, послуг, робіт та використання державними підприємствами, установами і організаціями України програмних продуктів “1C: Бухгалтерія 8 для України”, “1C: Бухгалтерія 8 для України Базова”, “1C: Бухгалтерія 8 для України. Учбова версія”, “1C: Підприємство 8. Торгівля для приватних підприємців України”, “1C: Підприємство 8. Комплексний облік для бюджетних установ України”, “1C: Підприємство 8. Комплексний облік для бюджетних установ України Базова”, “1C: Підприємство 8. Управління торгівлею для України”, “1C: Підприємство 8. Управління невеликою фірмою для України”, “1C: Підприємство 8. Зарплата і</p>
<p>Управління Персоналом для України”, “1C: Підприємство 8. Зарплата і Управління Персоналом для України Базова”, “1С: Підприємство 8. Управління торговим підприємством для України” (“1С: Управління торговим підприємством 8, 1С: УТП8”), “1С: Підприємство 8. Бухгалтерія для бюджетних установ України” (“1Сбухгалтерія 8 для бюджетних установ”), “1С: Підприємство 8. Зарплата та кадри для бюджетних установ України” (“1С: Зарплата та кадри для бюджетних установ України”), “1С: Підприємство 8. Управління виробничим підприємством для України”, “1С: Підприємство 8. Документообіг КОРП для України”, “1С: Підприємство 7.7. Бухгалтерський облік для України” (1С:Бухгалтерія 7.7.), “1С: Торгівля і Склад 7.7. для України”, “1С: Зарплата і Кадри 7.7. для України”, “1С: Підприємство 7.7. Комплексна поставка для України”, “1С: Підприємство 7.7.</p>
<p>Виробництво + Послуги + Бухгалтерія для України”, “BAS ERP”, “BAS Управління холдингом”, “BAS Документообіг КОРП”, “BAS Управління торгівлею”, “BAS Роздрібна торгівля”, “BAS Бухгалтерія КОРП” та інших програмних продуктів “BAS”, “UA-Бюджет”).</p>
<p>Крім того, Кабінетом Міністрів України внесено до Верховної Ради України проєкт Закону України “Про внесення змін до Закону України “Про санкції” щодо заборони використання програмних продуктів та доступу до електронних інформаційних ресурсів<a href="applewebdata://C362BF49-B83F-443C-9BD4-D0C702393616#_ftn3" name="_ftnref3"><sup>[3]</sup></a> (реєстр. № 11492), що передбачає розширення виду санкцій забороною поширення та використання на території України юридичними особами програмних продуктів, їх складових походженням з іноземної держави, до якої застосовано санкції згідно з Законом про санкції, або розробником чи суб’єктом авторського права яких є юридична (фізична) особа – резидент такої іноземної держави або юридична особа, частка у статутному капіталі якої перебуває у власності такої іноземної держави, або юридична особа, яка перебуває під контролем іноземної юридичної особи чи фізичної особи – нерезидента, іноземців, осіб без громадянства, а також суб’єктів, які здійснюють терористичну діяльність, або програмних продуктів, їх складових, розробниками чи суб’єктом авторського права яких є іноземні юридичні чи фізичні особи, до яких застосовано санкції згідно з Законом України “Про санкції”, а також програмних продуктів, створених із використанням вихідного або об’єктного коду програмних продуктів, їх складових, на які поширюються зазначені санкції.</p>
<p>Водночас 27.03.2025 Верховною Радою України прийнято в цілому проєкт Закону України “Про внесення змін до деяких законів України щодо захисту інформації та кіберзахисту державних інформаційних ресурсів, об’єктів критичної інформаційної інфраструктури” (реєстр. № 11290) (далі – законопроєкт № 11290), спрямований на посилення захисту державних інформаційних ресурсів та об’єктів критичної інформаційної інфраструктури, гармонізацію українських стандартів кібербезпеки з європейськими та підвищення рівня захисту інформаційних ресурсів держави. Зокрема, законопроєкт № 11290 передбачає доповнення статті 4 Закону України “Про основні засади забезпечення кібербезпеки України” частиною четвертою такого змісту: “4. Обов’язковою умовою використання програмного забезпечення та комунікаційного (мережевого) обладнання в інформаційних, електронних комунікаційних та інформаційно-комунікаційних системах, в яких обробляються державні інформаційні ресурси або службова інформація та інформація, що становить державну таємницю, а також на об’єктах критичної інформаційної інфраструктури є відсутність таких продуктів та обладнання у відкритому переліку забороненого до використання програмного забезпечення та комунікаційного (мережевого) обладнання. Порядок формування та ведення відкритого переліку забороненого до використання програмного забезпечення та комунікаційного (мережевого) обладнання затверджується Кабінетом Міністрів України. Повноваження щодо забезпечення формування та ведення відкритого переліку забороненого до використання програмного забезпечення та комунікаційного (мережевого) обладнання покладаються на Державну службу спеціального зв’язку та захисту інформації України.”.</p>
<p>З огляду на вищезазначене, а також із метою мінімізації кіберризиків, пов’язаних із використанням програмних продуктів, які мають / можуть мати російське / білоруське походження, зважаючи на можливу заборону на рівні держави використання програмного забезпечення, яке має / може мати російське / білоруське походження, <strong>Національний банк звертає увагу на необхідність вжиття заходів та виконання рекомендацій, наданих Національним банком учасникам ринку небанківських фінансових послуг листом від 22.01.2024 № 21-0006/5283</strong>.</p>
<p>
<a href="applewebdata://C362BF49-B83F-443C-9BD4-D0C702393616#_ftnref1" name="_ftn1"><u>[1]</u></a> <a href="https://bank.gov.ua/admin_uploads/article/Strategy_finsector_NBU.pdf?v=5">https://bank.gov.ua/admin_uploads/article/Strategy_finsector_NBU.pdf?v=5</a><a href="https://bank.gov.ua/admin_uploads/article/Strategy_finsector_NBU.pdf?v=5"></a></p>
<p>
<a href="applewebdata://C362BF49-B83F-443C-9BD4-D0C702393616#_ftnref2" name="_ftn2"><u>[2]</u></a> <a href="https://bank.gov.ua/admin_uploads/article/proekt_2025-03-10.pdf">https://bank.gov.ua/admin_uploads/article/proekt_2025-03-10.pdf</a></p>
<p>
<a href="applewebdata://C362BF49-B83F-443C-9BD4-D0C702393616#_ftnref3" name="_ftn3"><u>[3]</u></a> <a href="https://itd.rada.gov.ua/billinfo/Bills/Card/44743">https://itd.rada.gov.ua/billinfo/Bills/Card/44743</a></p>								</div>
				</div>
		<div class="elementor-element elementor-element-5f161d2 e-con-full e-flex e-con e-child" data-id="5f161d2" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-396feb9 elementor-widget elementor-widget-text-editor" data-id="396feb9" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<p><a href="https://nasu.com.ua/wp-content/uploads/2025/10/33157-kopiya.pdf">Лист НБУ № <span lang="UK">21-0007</span><span lang="RU">/</span><span lang="UK">33157 </span> від 30.04.2025</a></p><p><a href="https://nasu.com.ua/wp-content/uploads/2025/10/5283.pdf">Лист НБУ № 21-0006/5283 від 22.01.2024</a></p>								</div>
				</div>
					</div>
				</div>
				</div><p>The post <a href="https://nasu.com.ua/mdata/shhodo-vykorystannya-sanaczijnogo-ta-vorozhogo-programnogo-zabezpechennya/">Щодо використання санаційного та ворожого програмного забезпечення.</a> first appeared on <a href="https://nasu.com.ua">НАСУ</a>.</p>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
