Нацкомісія посилює нагляд за IT-системами на ринках капіталу відповідно до стандартів ЄС

Written By: author avatar Олена Ткач
author avatar Олена Ткач
Фахівчиня з цифрового маркетингу. Пише просто про складне: штучний інтелект, мобільні додатки, технології в Україні.Гасло: «Технології — це просто. Особливо, коли пояснюю я».

4 Липня, 2026

Нові жорсткі правила для IT-компаній: що потрібно знати

Національна комісія з цінних паперів та фондового ринку кардинально оновлює вимоги до контролю комп’ютерних програм, які застосовують професійні учасники фінансових ринків. Зміни враховують новітні технологічні виклики та запроваджені в Європейському Союзі стандарти цифрової стійкості (DORA).

Що саме треба буде відзвітувати

Тепер компанії зобов’язані надавати вичерпну інформацію Комісії щодо:

  • характеристик програмного забезпечення, включно з країною його реєстрації;
  • хмарних сервісів, які вони використовують, та локації серверів;
  • рівня безпеки систем та наявності автоматизованих ботів.

Окрім цього, у разі появи таких подій як хакерські атаки, збої в роботі софту, чи виявлення підсанкційних програм, компанії обов’язково повинні оперативно інформувати регулятора.

Новий формат контролю на основі європейських стандартів

Правила, які діють з 2012 року, втратили актуальність у зв’язку з появою хмарних технологій, мобільних додатків, розвинених мовних моделей та автоматизованих ботів. Саме тому було прийнято рішення оновити нормативну базу, щоб підвищити ефективність контролю.

Процес звітування матиме такі ключові особливості:

  1. Подання звітів перший раз протягом 90 днів з моменту вступу правил у дію.
  2. Щорічне оновлення інформації до 1 лютого.
  3. Повідомлення про оновлення чи зміни ПЗ — не пізніше місяця з моменту змін.

Як подавати інформацію та що далі

Відомості будуть передаватися у цифровому форматі — XML-файли з електронним підписом. Надсилати їх можна як через спеціалізованих інформаційних агентів, так і напряму до Комісії.

Громадськість і зацікавлені особи мають можливість зробити свої зауваження та пропозиції до 27 липня 2026 року. Для цього передбачена електронна адреса Департаменту інформаційних технологій Комісії: [email protected].

Після обробки всіх звернень документ передадуть на офіційну реєстрацію Міністерству юстиції України.

Навіщо приймають такі зміни?

Мета – не лише посилити контроль і безпеку, а й гарантувати дотримання санкційного законодавства, захистити фінансові дані та мінімізувати можливі негативні наслідки масштабних технічних збоїв чи кібератак.

Додаткові ресурси для підписки й моніторингу

Щоб бути в курсі найважливіших новин і змін, радимо підписатися на офіційні Telegram-канали, а також стежити за оновленнями у Google Новинах, Viber, WhatsApp і соціальних мережах, таких як Facebook та Instagram.

author avatar
Олена Ткач
Фахівчиня з цифрового маркетингу. Пише просто про складне: штучний інтелект, мобільні додатки, технології в Україні.Гасло: «Технології — це просто. Особливо, коли пояснюю я».

різне