ОПИС ДОКУМЕНТУ

Автор:

Аліксейчик Михайло Васильович

Доповідач:

Аліксейчик Михайло Васильович

Статус:

Прийнятий в цілому

Дата:

24.08.2026

ДРУК ПРОЄКТУ РІШЕННЯ

ПРОЄКТ РІШЕННЯ
Про створення Сектору цифровізації та кібербезпеки виконавчого комітету Богодухівської міської ради


УКРАЇНА
БОГОДУХІВСЬКА МІСЬКА РАДА
ХАРКІВСЬКОЇ ОБЛАСТІ
LXXXIII ПОЗАЧЕРГОВА СЕСІЯ VIII СКЛИКАННЯ
 
Р І Ш Е Н Н Я
 
25.08.2026                                     м. Богодухів                                  № _____-VІIІ
 
Про створення Сектору цифровізації та кібербезпеки виконавчого комітету Богодухівської міської ради
 
З метою забезпечення реалізації державної політики у сфері цифровізації, цифрового розвитку, цифрових інновацій та технологій, розвитку цифрових навичок та цифрових прав громадян, відповідно до законів України «Про Національну програму інформатизації», «Про основні засади забезпечення кібербезпеки України», керуючись п.6 ч.1 ст.26, ч.ч.1, 4 ст.54, ч.1 ст.59 Закону України «Про місцеве самоврядування в Україні», Богодухівська міська рада
 
В И Р І Ш И Л А:
 
  1. Створити Сектор цифровізації та кібербезпеки виконавчого комітету Богодухівської міської ради.
  2. Затвердити Положення про Сектор цифровізації та кібербезпеки виконавчого комітету Богодухівської міської ради, що додається.
3. Контроль за виконанням рішення покласти на постійну депутатську комісію з питань прав людини, законності, депутатської діяльності, етики та регламенту Богодухівської міської ради (голова комісії Валерій ГАЛАС) та заступника міського голови Володимира ТРИЗНУ.
 
 
 
Богодухівський міський голова                     Володимир БЄЛИЙ
 

ЗАТВЕРДЖЕНО

рішення Богодухівської міської ради

«___» __________ 2026 року № ______-VIII

ПОЛОЖЕННЯ

про Сектор цифровізації та кібербезпеки виконавчого комітету Богодухівської міської ради

1. Загальні положення

1.1. Сектор цифровізації та кібербезпеки Богодухівської міської ради (далі — Сектор) є самостійним структурним підрозділом виконавчого комітету Богодухівської міської ради, утвореним без статусу юридичної особи.

1.2. Сектор підконтрольний і підзвітний Богодухівській міській раді, підпорядкований міському голові та безпосередньо підпорядковується заступнику міського голови відповідно до розподілу обов’язків.

1.3. У своїй діяльності Сектор керується Конституцією України, законами України, актами Президента України, Кабінету Міністрів України, нормативно-правовими актами у сферах електронних комунікацій, цифровізації, інформаційної безпеки, кіберзахисту, технічного та криптографічного захисту інформації, рішеннями міської ради та її виконавчого комітету, розпорядженнями міського голови, Регламентом ради та цим Положенням.

1.4. Сектор у межах компетенції організовує та здійснює заходи щодо апарату міської ради та її виконавчого комітету. Щодо виконавчих органів зі статусом юридичної особи, комунальних підприємств, установ і закладів Сектор здійснює координаційні, консультативні та методичні функції, якщо інше прямо не встановлено рішеннями міської ради, розпорядчими документами, договорами або наданими повноваженнями.

1.5. Сектор не підміняє власників (розпорядників) інформаційно-комунікаційних систем, керівників виконавчих органів, підприємств, установ і закладів у виконанні покладених на них законодавством обов’язків із захисту інформації та персональних даних.

1.6. Положення про Сектор затверджується міською радою. Посадові інструкції працівників Сектору затверджуються міським головою в установленому порядку.

2. Мета та основні завдання Сектору

2.1. Метою діяльності Сектору є підвищення цифрової спроможності міської ради та забезпечення належного рівня захисту її інформаційних ресурсів і цифрової інфраструктури.

2.2.1. Організаційне забезпечення формування та реалізації єдиної політики міської ради у сферах цифровізації, інформаційних технологій, інформаційної безпеки та кіберзахисту;

2.2.2. Забезпечення надійного, безперервного і безпечного функціонування інформаційно-комунікаційної інфраструктури апарату міської ради та її виконавчого комітету;

2.2.3. Організація захисту електронних інформаційних ресурсів від несанкціонованого доступу, втрати, знищення, блокування, модифікації, витоку та інших кіберзагроз;

2.2.4. Виявлення, реєстрація, первинний аналіз, локалізація та координація реагування на кіберінциденти і кібератаки, організація відновлення штатного режиму роботи;

2.2.5. Адміністрування та технічна підтримка мереж, серверів, робочих станцій, системного і прикладного програмного забезпечення в межах визначеної зони відповідальності;

2.2.6. Розвиток електронних сервісів, електронного документообігу, відкритих даних та інших інструментів цифрової трансформації;

2.2.7. Організація навчання, інструктажів і тренувань працівників з кібергігієни та правил безпечної роботи;

2.2.8. Координація взаємодії з Держспецзв’язку, CERT-UA, Національною поліцією, Службою безпеки України та іншими компетентними органами в межах законодавства.

3. Функції Сектору

3.1. Розробляє проєкти політик, положень, інструкцій, регламентів, планів та інших внутрішніх документів з інформаційної безпеки, кіберзахисту, користування інформаційними ресурсами і технічними засобами;

3.2. Веде перелік інформаційно-комунікаційних систем, електронних інформаційних ресурсів, технічних засобів і відповідальних осіб у межах визначеної зони відповідальності;

3.3. Здійснює адміністрування локальних мереж, серверного обладнання, доменної інфраструктури, корпоративної електронної пошти, засобів захисту та інших систем, переданих Сектору в адміністрування;

3.4. Організовує застосування багатофакторної автентифікації, принципу мінімально необхідних повноважень, періодичний перегляд і своєчасне припинення доступів;

3.5. Забезпечує технічне блокування облікових записів і доступів працівників у разі звільнення, переведення або іншої зміни повноважень на підставі належно оформленого повідомлення служби управління персоналом чи керівника;

3.6. Організовує антивірусний захист, оновлення програмного забезпечення, керування вразливостями та базові заходи зміцнення конфігурацій;

3.7. Організовує резервне копіювання, роздільне зберігання резервних копій, контроль журналів виконання та періодичне тестове відновлення;

3.8. Забезпечує моніторинг подій інформаційної безпеки в обсязі наявних технічних можливостей, веде журнал кіберінцидентів;

3.9. Приймає первинні повідомлення про інциденти, оцінює їх критичність, вживає невідкладних заходів локалізації та здійснює повідомлення компетентних органів у випадках і порядку, встановлених законодавством та внутрішніми документами;

3.10. Готує плани безперервності та відновлення роботи інформаційних систем, бере участь у тренуваннях і перевірках готовності;

3.11. Бере участь у формуванні технічних вимог до закупівель інформаційних систем, програмного забезпечення, обладнання, хмарних і телекомунікаційних послуг та засобів захисту інформації;

3.12. Проводить або організовує оцінювання ризиків, аудит конфігурацій і перевірки дотримання внутрішніх вимог у межах компетенції;

3.13. Бере участь у впровадженні електронного документообігу, цифрових сервісів, систем електронної взаємодії, електронних підписів і печаток;

3.14. Надає працівникам технічну та консультаційну допомогу; веде облік звернень і типових проблем;

3.15. Готує пропозиції до програм інформатизації, місцевих програм, бюджетних запитів, планів закупівель і проєктів міжнародної технічної допомоги;

3.16. Організовує регулярне навчання та перевірку обізнаності працівників з питань фішингу, паролів, електронної пошти, месенджерів, носіїв інформації та дій при інцидентах;

3.17. Виконує інші функції у сферах цифровізації, інформаційних технологій та кібербезпеки, покладені законодавством і розпорядчими документами.

4. Права Сектору

4.1. Одержувати в установленому порядку від виконавчих органів, комунальних підприємств, установ і закладів документи та інформацію, необхідні для виконання покладених завдань;

4.2. Ініціювати скликання нарад, утворення робочих груп і залучення фахівців для опрацювання питань, що належать до компетенції Сектору;

4.3. Вносити керівництву обов’язкові для розгляду пропозиції щодо усунення виявлених критичних вразливостей та припинення небезпечних практик;

4.4. Одержувати адміністративний доступ лише до тих систем і ресурсів, які передані Сектору в адміністрування, та використовувати його виключно для виконання службових обов’язків із обов’язковим журналюванням дій, де це технічно можливо;

4.5. У разі безпосередньої загрози поширення кіберінциденту тимчасово ізолювати скомпрометований пристрій, обліковий запис або сегмент мережі з негайним повідомленням міського голови чи заступника міського голови згідно з розподілом обов’язків;

4.6. Ініціювати проведення незалежного аудиту, тестування, експертизи, навчання або залучення зовнішніх спеціалістів у межах затверджених бюджетних призначень та законодавства про закупівлі;

4.7. Представляти міську раду в робочих контактах із державними органами, установами та організаціями з питань, що належать до компетенції Сектору, за дорученням керівництва.

5. Організація роботи та структура Сектору

5.1. Штатна чисельність Сектору становить дві штатні одиниці: завідувач сектору та головний спеціаліст.

5.2. Сектор очолює завідувач, який призначається на посаду і звільняється з посади міським головою в порядку, встановленому законодавством.

5.3. На посади працівників Сектору призначаються особи, які відповідають вимогам законодавства про службу в органах місцевого самоврядування та кваліфікаційним вимогам, визначеним посадовими інструкціями.

5.4. Завідувач сектору організовує роботу Сектору, розподіляє обов’язки, визначає пріоритетність завдань, забезпечує планування, контроль і звітування, несе персональну відповідальність за виконання покладених на Сектор завдань.

5.5. У разі тимчасової відсутності завідувача сектору його обов’язки виконує головний спеціаліст відповідно до розпорядження міського голови, якщо це допускається законодавством і посадовою інструкцією.

5.6. Робота Сектору здійснюється відповідно до річних і поточних планів, доручень керівництва, планів реагування та відновлення, а також з урахуванням визначених ризиків.

5.7. Доступ до привілейованих облікових записів, резервних копій, ключів, паролів та іншої критичної інформації організовується так, щоб уникнути необґрунтованої концентрації повноважень в однієї особи та забезпечити контрольоване відновлення доступу.

5.8. Передавання працівникам Сектору матеріальних цінностей, носіїв інформації, ключів, засобів автентифікації та технічної документації оформлюється в установленому порядку.

6. Взаємодія та повідомлення про кіберінциденти

6.1. Сектор взаємодіє з посадовими особами, виконавчими органами, комунальними підприємствами, установами і закладами, а також із суб’єктами забезпечення кібербезпеки в межах компетенції.

6.2. Працівники апарату та виконавчих органів невідкладно повідомляють Сектор про підозрілі листи, втрату пристрою чи засобу автентифікації, несанкціонований доступ, шкідливе програмне забезпечення, витік або втрату інформації, порушення роботи систем та інші ознаки кіберінциденту.

6.3. Порядок класифікації, ескалації, документування, повідомлення та закриття кіберінцидентів визначається окремим планом реагування, затвердженим у встановленому порядку.

6.4. Публічні повідомлення про кіберінциденти та їх наслідки здійснюються лише уповноваженими особами з урахуванням вимог законодавства та необхідності збереження доказів і нерозголошення інформації з обмеженим доступом.

7. Відповідальність і обмеження

7.1. Працівники Сектору несуть відповідальність згідно із законом за невиконання або неналежне виконання посадових обов’язків, перевищення повноважень, неправомірний доступ, розголошення інформації з обмеженим доступом, втрату засобів доступу та порушення вимог інформаційної безпеки.

7.2. Працівникам Сектору забороняється використовувати адміністративні повноваження для ознайомлення зі змістом інформації, не пов’язаної з виконанням службового завдання, передавати облікові дані іншим особам або встановлювати неліцензійне чи несанкціоноване програмне забезпечення.

7.3. Заходи моніторингу не повинні створювати необґрунтованого втручання у приватне життя працівників і здійснюються виключно в межах службових систем, законодавства та затверджених внутрішніх документів.

7.4. Сектор не гарантує абсолютного усунення кіберризиків, але забезпечує організацію розумних, пропорційних ризикам заходів запобігання, виявлення, реагування і відновлення в межах наявних ресурсів та повноважень.

 

8. Фінансове та матеріально-технічне забезпечення

8.1. Фінансування діяльності Сектору здійснюється за рахунок коштів бюджету Богодухівської міської територіальної громади та інших джерел, не заборонених законодавством.

8.2. Сектор забезпечується службовими приміщеннями, засобами зв’язку, обчислювальною технікою, ліцензійним програмним забезпеченням, засобами захисту інформації та іншими ресурсами, необхідними для виконання покладених завдань.

9. Прикінцеві положення

9.1.  Зміни до цього Положення вносяться рішенням Богодухівської міської ради.

9.2. Питання, не врегульовані цим Положенням, вирішуються відповідно до законодавства та актів Богодухівської міської ради.

Секретар міської ради                                                                                                                                                                                   Рамаз ГАМБАРАШВІЛІ