Національний банк України оголосив про впровадження нових стандартів кібербезпеки для небанківських учасників фінансового ринку. Зміни стосуються страхових компаній, кредитних спілок, фінансових компаній, ломбардів та інших організацій, що працюють у сфері фінансових послуг.
Метою оновлених норм є підвищення рівня інформаційної безпеки, зниження ризиків кібератак та забезпечення стабільності всього фінансового сектору України.
Що змінюється?
НБУ уточнив і розширив вимоги, які повинні виконувати небанківські фінансові установи. Зокрема, нові правила охоплюють:
управління кіберризиками та ризиками інформаційної безпеки;
організацію процесів захисту інформації та кіберзахисту;
порядок реагування та управління кіберінцидентами;
підготовку внутрішніх документів щодо контролю доступу до інформаційних ресурсів;
регулювання роботи з ІКТ-системами та зовнішніми постачальниками фінансових послуг.
Коли правила набудуть чинності?
Усі нові вимоги закріплені в постанові Правління НБУ від 9 грудня 2025 року №143 «Положення про організацію забезпечення інформаційної безпеки та кібербезпеки постачальників фінансових послуг». Документ починає діяти з 13 грудня 2025 року.
Після набуття чинності у небанківських фінансових установ буде один рік, щоб повністю адаптуватися до нових стандартів та впровадити всі необхідні заходи безпеки.
Для чого це робиться?
Підвищення вимог до кіберзахисту покликане:
зміцнити стійкість фінансового ринку до хакерських атак;
мінімізувати ризики витоку даних;
підвищити довіру користувачів до небанківських фінансових сервісів;
уніфікувати підходи до інформаційної безпеки відповідно до міжнародних стандартів.

