Transformation of the regulatory and legal framework for cybersecurity in ukraine: analysis of compliance with the requirements of the NIS2 directive and the cybersecurity act

dc.contributor.authorKrainiuk, Olena
dc.contributor.authorYevseiev, Serhii
dc.contributor.authorDidenko, Natalia
dc.contributor.authorPiksasov, Mykhailo
dc.date.accessioned2026-01-14T08:05:18Z
dc.date.issued2025
dc.description.abstractTopicality. Ukraine's national security is critically dependent on its cyber resilience due to Russia's hybrid aggression targeting critical infrastructure. The country's status as an EU candidate requires urgent harmonisation of its cybersecurity policy with the acquis (NIS2 Directive, Cybersecurity Act) while integrating lessons from real-time cyber warfare. The subject of study is the evolution of Ukraine's state cybersecurity policy, its institutional architecture, and the regulatory alignment with the EU framework. The purpose of this article is to analyse the complex policy transformation – from reactive aggression response to proactive Euro-integration – and to develop a comprehensive Roadmap for regulatory and organisational improvement to enhance national cyber resilience. Results. Russian aggression is confirmed as the leading catalyst for legislative evolution (Law of 2017) and the institutional shift towards resilience (post-2022). A comparative analysis revealed low harmonisation in cybersecurity certification (Cybersecurity Act) and collective defence (Cyber Solidarity Act). Systemic problems identified include personnel deficit, institutional friction (DSSSZI/SBU), and the absence of a unified TIS platform. The proposed Roadmap prioritises NIS2 implementation, certification reform, and institutionalising cyber solidarity. Conclusion. Despite its robust foundations, Ukraine's cybersecurity system faces significant challenges due to resource deficits and coordination gaps. Successful Euro-integration and counteraction to threats require complex reforms, focusing on regulatory alignment and enhancing collective cyber resilience as detailed in the Roadmap. Актуальність. Національна безпека України критично залежить від її кіберстійкості через гібридну агресію Росії, спрямовану на критичну інфраструктуру. Статус кандидата в ЄС вимагає невідкладної гармонізації політики кібербезпеки з правовими надбаннями ЄС (директива NIS2, Закон про кібербезпеку) із врахуванням уроків сучасної кібервійни. Предмет дослідження. Еволюція державної політики кібербезпеки України, її інституційна архітектура та регуляторна узгодженість із європейською правовою рамкою. Мета статті. Проаналізувати складну трансформацію політики – від реактивного реагування на агресію до проактивної євроінтеграції – та розробити комплексну Дорожню карту нормативного та організаційного вдосконалення для підвищення національної кіберстійкості. Результати. Російська агресія підтверджена як головний каталізатор еволюції законодавства (Закон 2017 року) та інституційного переходу до кіберстійкості (після 2022 року). Порівняльний аналіз виявив низький рівень гармонізації у сфері сертифікації (Cybersecurity Act) та колективного захисту (Cyber Solidarity Act). Виявлені системні проблеми включають дефіцит кадрів, інституційну фрикцію (ДССЗЗІ/СБУ) та відсутність єдиної платформи TIS. Запропонована Дорожня карта пріоритезує імплементацію NIS2, реформу сертифікації та інституціалізацію механізмів кіберсолідарності. Висновок. Незважаючи на міцну законодавчу та інституційну базу, система кібербезпеки України стикається із серйозними викликами через дефіцит ресурсів та прогалини в координації. Успішна євроінтеграція та протидія загрозам потребують комплексних реформ із фокусом на регуляторне узгодження та підвищення колективної кіберстійкості, що деталізовано в Дорожній карті.
dc.identifier.citationTransformation of the regulatory and legal framework for cybersecurity in ukraine: analysis of compliance with the requirements of the NIS2 directive and the cybersecurity act / Olena Krainiuk, Serhii Yevseiev, Natali Didenko, Mykhailo Piksasov // Територія безпеки = Terra security. – 2025. – Т. 1, № 3. – P. 40-48.
dc.identifier.doihttps://doi.org/10.20998/3083-6298.2025.03.05
dc.identifier.orcidhttps://orcid.org/0000-0001-9524-040X
dc.identifier.orcidhttps://orcid.org/0000-0003-1647-6444
dc.identifier.orcidhttps://orcid.org/0000-0003-3318-438X
dc.identifier.orcidhttps://orcid.org/0000-0001-9487-7273
dc.identifier.urihttps://repository.kpi.kharkov.ua/handle/KhPI-Press/97501
dc.language.isoen
dc.publisherНаціональний технічний університет "Харківський політехнічний інститут"
dc.subjectnational cybersecurity
dc.subjectNIS2 directive
dc.subjectEU acquis
dc.subjectcritical infrastructure
dc.subjectcyber resilience
dc.subjectCERT-UA
dc.subjectharmonisation of legislation
dc.subjectinstitutional architecture
dc.subjectнаціональна кібербезпека
dc.subjectдиректива NIS2
dc.subjectправові надбання ЄС
dc.subjectкритична інфраструктура
dc.subjectкіберстійкість
dc.subjectCERT-UA
dc.subjectгармонізація законодавства
dc.subjectінституційна архітектура
dc.titleTransformation of the regulatory and legal framework for cybersecurity in ukraine: analysis of compliance with the requirements of the NIS2 directive and the cybersecurity act
dc.title.alternativeТрансформація нормативно-правового поля кібербезпеки України: аналіз відповідності вимогам директиви NIS2 та закону про кібербезпеку
dc.typeArticle

Файли

Контейнер файлів

Зараз показуємо 1 - 1 з 1
Вантажиться...
Ескіз
Назва:
TS_2025_3_Krainiuk_Transformation_of_the_regulatory.pdf
Розмір:
1.17 MB
Формат:
Adobe Portable Document Format

Ліцензійна угода

Зараз показуємо 1 - 1 з 1
Вантажиться...
Ескіз
Назва:
license.txt
Розмір:
11.15 KB
Формат:
Item-specific license agreed upon to submission
Опис: