Национальный банк Украины объявил о внедрении новых стандартов кибербезопасности для небанковских участников финансового рынка. Изменения касаются страховых компаний, кредитных союзов, финансовых компаний, ломбардов и других организаций, работающих в сфере финансовых услуг.
Цель обновлённых норм — повысить уровень информационной безопасности, снизить риск кибератак и обеспечить стабильность финансового сектора Украины.
Что изменится?
НБУ уточнил и расширил требования, которые обязаны выполнять небанковские финансовые учреждения. Новые правила предусматривают:
управление киберрисками и рисками информационной безопасности;
организацию процессов защиты информации и киберзащиты;
порядок реагирования и управления киберинцидентами;
подготовку внутренних документов по контролю доступа к информационным ресурсам;
регулирование работы с ИКТ-системами и внешними поставщиками финансовых услуг.
Когда правила вступят в силу?
Все новые требования закреплены в постановлении Правления НБУ от 9 декабря 2025 года №143 «Положение об организации обеспечения информационной безопасности и кибербезопасности поставщиков финансовых услуг». Документ вступает в силу 13 декабря 2025 года.
После этого у небанковских финансовых учреждений будет один год, чтобы полностью адаптироваться к обновлённым стандартам и внедрить необходимые меры безопасности.
Зачем это нужно?
Усиление требований направлено на то, чтобы:
укрепить устойчивость финансового рынка к хакерским атакам;
минимизировать риски утечки данных;
повысить доверие клиентов к небанковским финансовым сервисам;
привести требования в соответствие с международными стандартами информационной безопасности.

