Цифрова гігієна · урок 08 з 10
USB-носії та особисті пристрої на робочому місці
Загублена флешка, «документи від кур'єра», особистий телефон для робочої пошти — звичайні на перший погляд речі, через які шкідливий код і службова інформація виходять за межі захищеного контуру. Ця стаття — про прості правила, які закривають ці шляхи.

Для кого: усі працівники; для керівників структурних підрозділів — як нагадування про організацію роботи з носіями.
Чому флешка — це не просто «папірці»
- Чужий носій може бути заражений. Зловмисники навмисно «забувають» флешки з привабливою назвою («Зарплата», «Судові справи», «Фото») у холах, ліфтах і біля входу — розрахунок на цікавість. Підключив — і код у мережі установи.
- Через носій заражають цілу мережу. Один заражений файл на одному комп'ютері — і далі усе, до чого можна дістатися.
- На носіях виносять службову інформацію. Копіювання баз, реєстрів і документів на власні флешки — це витік, навіть без злого умислу.
Правила роботи з носіями
- Службові носії — тільки обліковані. Якщо для роботи потрібна флешка, вона має бути видана в установі та пройти перевірку.
- Чужі та знайдені носії не підключати. Зовсім. Навіть «на секунду, подивитись». Про знахідку — повідомити ІТ-службу.
- Не приносити з дому і не носити додому службові носії без потреби та дозволу: ризик втрати — це ризик витоку.
- Отримали носій від незнайомої людини (кур'єр, відвідувач, «з райсуду передали») — не підключати; передати до ІТ-служби, яка перевірить його в безпечному середовищі.

Особисті пристрої: телефони, ноутбуки, планшети
- Службова інформація обробляється лише в захищених системах установи. Це не побажання, а вимога закону: обробка інформації з обмеженим доступом поза авторизованими системами заборонена. Особиста пошта, месенджери та «хмарні диски» для робочих документів не підходять.
- Листування з робочих питань — через службові канали. Особистий телефон у руках — це додатковий канал, який ніхто не захищає й не фіксує.
- Не з'єднуйте особисті пристрої з робочими комп'ютерами «просто скинути файл» або зарядити: це той самий незахищений канал, що й флешка.
- Не фотографуйте документи без службової потреби, а службові екрани — без потреби взагалі: так документи й дані опиняються в незахищених місцях.

Якщо сталося
- Підключили сторонній носій або виявили, що ваш службовий носій загублено, — негайно повідомити ІТ-службу; нічого не «чистити» самостійно.
- Якщо службову інформацію випадково скопійовано на особистий пристрій — повідомити про це та видалити за погодженням із фахівцем, а не «тихо».

Правова опора
- Закон України № 80/94-ВР «Про захист інформації в інформаційно-комунікаційних системах» (ст. 8) — заборона обробки інформації з обмеженим доступом у неавторизованих (неатестованих) системах. https://zakon.rada.gov.ua/laws/show/80/94-%D0%B2%D1%80
- Постанова КМУ № 373 від 29.03.2006 (ред. 02.12.2025) — мінімальні вимоги до захисту систем: розмежування доступу, блокування несанкціонованих дій. https://zakon.rada.gov.ua/laws/show/373-2006-%D0%BF
- Постанова КМУ № 712 від 18.06.2025 (ред. 21.04.2026) — авторизація з безпеки службових систем (чим сьогодні підтверджується захищеність системи). https://zakon.rada.gov.ua/laws/show/712-2025-%D0%BF
- Наказ ДСА від 20.08.2019 № 814 (ред. 15.07.2024) — Інструкція з діловодства в місцевих та апеляційних судах: порядок роботи з носіями, зберігання та знищення документів. https://zakon.rada.gov.ua/laws/show/v0814750-19
- Наказ Адміністрації Держспецзв'язку № 75 від 30.01.2026 — Базові заходи з кіберзахисту (у т.ч. контроль змінних носіїв). https://cip.gov.ua/ua/news/nakaz-administraciyi-derzhspeczv-yazku-vid-30-01-2026-75-pro-zatverdzhennya-katalogu-zakhodiv-z-kiberzakhistu-bazovikh-zakhodiv-z-kiberzakhistu-formi-planu-kiberzakhistu-ta-metodichnikh-rekomendacii-shodo-zdiisnennya-zakhodiv-z-kiberzakhistu
- Кримінальний кодекс України: ст. 361-2 (розповсюдження інформації з обмеженим доступом), ст. 363 (порушення правил захисту інформації, використання несертифікованих засобів). https://zakon.rada.gov.ua/laws/show/2341-14
Запам'ятати
- Знайшов флешку — не підключай, а повідом; чужий носій — небезпечний за замовчуванням.
- Робоча інформація — тільки в службових системах, не в особистих телефонах і не в «хмарах».
- Про будь-який «позаплановий» носій чи копіювання — кажемо ІТ-службі.
