16/09/2026
До завершення перехідного періоду за Постановою НБУ №143 залишилося лише три місяці
13 грудня 2026 року спливає термін, до якого небанківські фінансові установи повинні привести свою діяльність у відповідність до нових вимог щодо інформаційної безпеки та кіберзахисту. Це стосується страхових компаній, кредитних спілок, фінансових компаній і ломбардів.
За останні місяці ми провели низку консультацій щодо впровадження цих вимог і помітили одну спільну тенденцію. Багато організацій продовжують сприймати кібербезпеку як набір технічних рішень, хоча основна ідея Постанови №143 значно ширша.
Сьогодні акцент зміщується від встановлення окремих засобів захисту до побудови системного управління безпекою. Інформаційна безпека має стати частиною управлінських процесів організації, а не виключно зоною відповідальності ІТ-підрозділу.
На практиці це означає необхідність забезпечити:
• управління ризиками інформаційної безпеки;
• визначення відповідальної особи за напрям ІБ;
• наявність актуальної внутрішньої документації;
• облік та інвентаризацію інформаційних активів;
• керування доступами та використання багатофакторної автентифікації;
• журналювання подій безпеки;
• сегментацію мережі;
• використання підтримуваного програмного забезпечення;
• процес реагування на кіберінциденти;
• контроль вимог до підрядників і постачальників послуг.
Одна з найпоширеніших помилок, яку ми бачимо на практиці, це пошук «готового рішення під Постанову №143». Насправді жоден окремий продукт не забезпечить виконання всіх вимог регулятора. Важливе поєднання процесів, організаційних заходів, документів та технічних інструментів.
Саме тому роботу доцільно починати з оцінки поточного стану:
Аналіз наявних процесів і засобів захисту.
Порівняння з вимогами Постанови №143.
Виявлення прогалин.
Визначення пріоритетів.
Формування технічного завдання.
Підготовка дорожньої карти.
Реалізація запланованих заходів.
Контроль результатів та підготовка підтверджувальних матеріалів.
Такий підхід дозволяє зрозуміти не лише, що потрібно впровадити, а й чому саме ці заходи є необхідними та як підтвердити їх відповідність вимогам регулятора.
Варто пам’ятати, що сама оцінка відповідності зазвичай займає найменше часу. Значно довше можуть тривати погодження бюджету, закупівлі, впровадження рішень та їхнє тестування.
Якщо у вас є сумніви щодо поточного рівня відповідності вимогам Постанови НБУ №143, фахівці АМ Інтегратор Груп готові допомогти оцінити ситуацію, визначити критичні ризики та сформувати реалістичний план подальших дій.