АДМІНІСТРАЦІЯ ДЕРЖАВНОЇ СЛУЖБИ СПЕЦІАЛЬНОГО ЗВ’ЯЗКУ ТА ЗАХИСТУ ІНФОРМАЦІЇ УКРАЇНИ
НАКАЗ
Зареєстровано в Міністерстві
юстиції України
07 березня 2025 року
за № 375/43781
Про затвердження Методики та Критеріїв і показників оцінки стану захищеності об’єктів критичної інфраструктури
1. Затвердити такі, що додаються:
Методику оцінки стану захищеності об’єктів критичної інфраструктури;
2. Департаменту захисту критичної інфраструктури Адміністрації Державної служби спеціального зв’язку та захисту інформації України забезпечити подання цього наказу на державну реєстрацію до Міністерства юстиції України в установленому порядку.
3. Контроль за виконанням цього наказу покласти на заступника Голови Державної служби спеціального зв’язку та захисту інформації України згідно з розподілом обов’язків.
4. Цей наказ набирає чинності з дня його офіційного опублікування.
Голова Служби | Олександр ПОТІЙ |
ПОГОДЖЕНО: Командувач Медичних сил Збройних Сил України генерал-майор медичної служби Тимчасово виконуючий обов’язки Головнокомандувача Збройних Сил України генерал-лейтенант Т.в.о. Голови Державної судової адміністрації України Голова Державної служби України з надзвичайних ситуацій Голова Адміністрації Державної спеціальної служби транспорту генерал-майор Міністр внутрішніх справ України Міністр аграрної політики та продовольства України Міністр захисту довкілля та природних ресурсів України Виконувач обов’язків Міністра економіки України Перший заступник Міністра енергетики України Віце-прем’єр-міністр з відновлення України – Міністр розвитку громад та територій України Міністр з питань стратегічних галузей промисловості України Міністр фінансів України Перший заступник Міністра цифрової трансформації України Міністр культури та стратегічних комунікацій України Міністр оборони України Міністр охорони здоров’я України Міністр освіти і науки України Голова Національного банку України Командувач Національної гвардії України бригадний генерал Голова Національної комісії з цінних паперів та фондового ринку Голова Національної поліції України Заступник Голови Служби безпеки України Заступник Голови Центральної виборчої комісії Міністр соціальної політики України | Анатолій КАЗМІРЧУК Анатолій БАРГИЛЕВИЧ Максим ПАМПУРА Андрій ДАНИК Олександр ЯКОВЕЦЬ Ігор КЛИМЕНКО Віталій КОВАЛЬ Світлана ГРИНЧУК Олексій СОБОЛЕВ Юрій ШЕЙКО Олексій КУЛЕБА Герман СМЕТАНІН Сергій МАРЧЕНКО Олексій ВИСКУБ Микола ТОЧИЦЬКИЙ Рустем УМЄРОВ Віктор ЛЯШКО Оксен ЛІСОВИЙ Андрій ПИШНИЙ Олександр ПІВНЕНКО Руслан МАГОМЕДОВ Іван ВИГІВСЬКИЙ Сергій НАУМЮК В. ПЛУКАР Оксана ЖОЛНОВИЧ |
ЗАТВЕРДЖЕНО
Наказ Адміністрації
Державної служби
спеціального зв’язку
та захисту інформації України
14 січня 2025 року № 17
Зареєстровано в Міністерстві
юстиції України
07 березня 2025 року
за № 375/43781
Методика
оцінки стану захищеності об’єктів критичної інфраструктури
1. Ця Методика спрямована на реалізацію заходів з визначення стану захищеності об’єктів критичної інфраструктури, а також вжитих і запланованих заходів для забезпечення захисту, безпеки та стійкості критичної інфраструктури.
2. У цій Методиці терміни вживаються у значенні, наведеному в
Законі України "Про критичну інфраструктуру" та інших нормативно-правових актах у сфері захисту критичної інфраструктури.
4. Секторальний орган у сфері захисту критичної інфраструктури проводить оцінку стану захищеності об’єктів критичної інфраструктури своїх секторів з урахуванням відомостей, зазначених у щорічному звіті оператора критичної інфраструктури, паспорті безпеки на об’єкт критичної інфраструктури, а також вимогах (планах, програмах, нормах, регламентах тощо) секторального органу у сфері захисту критичної інфраструктури щодо захисту та стійкості об’єктів критичної інфраструктури, передбачених законодавством у сфері захисту критичної інфраструктури.
Функціональний орган у сфері захисту критичної інфраструктури проводить оцінку захищеності об’єкта критичної інфраструктури з урахуванням відомостей, зазначених у плані захисту об’єкта критичної інфраструктури, який є складовою паспорта безпеки на об’єкт критичної інфраструктури, в частині проєктних загроз національного, секторального та об’єктового (у разі наявності) рівнів, щодо яких він є відповідальним.
5. Оцінка стану захищеності об’єктів критичної інфраструктури банків, інших осіб, що провадять діяльність на ринках фінансових послуг, державне регулювання та нагляд за діяльністю яких здійснює Національний банк України, операторів платіжних систем та/або учасників платіжних систем, технологічних операторів платіжних послуг проводиться Національним банком України виключно за критеріями, визначеними в рядках 1.1–4.15 Критеріїв і показників оцінки стану захищеності об’єктів критичної інфраструктури, затверджених наказом Адміністрації Державної служби спеціального зв’язку та захисту інформації України від 14 січня 2025 року № 17, якщо додаткові критерії не встановлені Національним банком України.
6. Процедура оцінки стану захищеності об’єкта критичної інфраструктури містить такі етапи:
підготовчий;
проведення оцінки стану захищеності об’єкта критичної інфраструктури;
складання акта оцінки стану захищеності об’єкта критичної інфраструктури згідно з формою, встановленою додатком до
Порядку моніторингу.
7. Під час підготовчого етапу секторальний орган у сфері захисту критичної інфраструктури при формуванні річного плану проведення оцінки стану захищеності об’єктів критичної інфраструктури погоджує з відповідними функціональними органами у сфері захисту критичної інфраструктури, які залучаються до оцінки стану захищеності об’єктів критичної інфраструктури, дату/період проведення оцінки стану захищеності об’єктів критичної інфраструктури.
Розроблений секторальним органом у сфері захисту критичної інфраструктури річний план проведення оцінки стану захищеності об’єктів критичної інфраструктури надсилається на погодження до залучених для проведення оцінки стану захищеності об’єктів критичної інфраструктури функціональних органів у сфері захисту критичної інфраструктури.
Затверджений секторальним органом у сфері захисту критичної інфраструктури річний план проведення оцінки стану захищеності об’єктів критичної інфраструктури надсилається уповноваженому органу у сфері захисту критичної інфраструктури України в порядку, визначеному пунктом 5
Порядку моніторингу. За результатами розгляду річного плану проведення оцінки стану захищеності об’єктів критичної інфраструктури уповноважений орган у сфері захисту критичної інфраструктури України може ініціювати включення свого представника до складу Комісії з оцінки стану захищеності об’єктів критичної інфраструктури (далі — Комісія з оцінки стану захищеності) з переліку об’єктів критичної інфраструктури, визначених у річному плані проведення оцінки захищеності об’єктів критичної інфраструктури, про що має повідомити у десятиденний строк секторальний орган у сфері захисту критичної інфраструктури.
Персональний склад Комісії з оцінки стану захищеності затверджується секторальним органом у сфері захисту критичної інфраструктури не пізніше ніж за 30 днів до дати проведення оцінки стану захищеності об’єкта критичної інфраструктури.
Секторальний орган у сфері захисту критичної інфраструктури доводить до відома оператора критичної інфраструктури витяг з річного плану проведення оцінки стану захищеності об’єктів критичної інфраструктури в частині, що його стосується, відповідно до
Порядку моніторингу.
8. З метою актуалізації інформації щодо об’єкта критичної інфраструктури секторальний та/або функціональні органи у сфері захисту критичної інфраструктури, залучені для проведення оцінки стану захищеності об’єкта критичної інфраструктури, мають право надіслати письмовий запит до оператора критичної інфраструктури про надання ним:
підтверджувальної інформації або документів щодо проведення заходів фізичного захисту, кіберзахисту та охорони об’єкта критичної інфраструктури (фото, деталізація заходів тощо);
додаткових пояснень щодо інформації, отриманої від оператора критичної інфраструктури, та складених на об’єкт критичної інфраструктури документів, визначених пунктом 4 цієї Методики.
9. Під час етапу проведення оцінки стану захищеності об’єктів критичної інфраструктури використовується:
оціночний метод — шляхом аналізу інформації, отриманої від оператора критичної інфраструктури, та складених на об’єкт критичної інфраструктури документів, визначених пунктом 4 цієї Методики, з метою встановлення заходів, яких необхідно вжити для захисту об’єкта критичної інфраструктури;
прямий метод — шляхом обстеження об’єкта критичної інфраструктури щодо виконання заходів із захисту об’єкта критичної інфраструктури з метою визначення фактичного стану захищеності об’єкта критичної інфраструктури.
10. Під час проведення оцінки стану захищеності об’єкта критичної інфраструктури секторальний та функціональні органи у сфері захисту критичної інфраструктури у разі потреби мають право залучати представників інших органів державної влади, органів місцевого самоврядування, на яких поширюються вимоги законодавства про інформацію, за погодженням з їх керівниками.
11. Під час проведення оцінки стану захищеності об’єкта критичної інфраструктури секторальний і функціональні органи у сфері захисту критичної інфраструктури у складі Комісії з оцінки стану захищеності заповнюють Форму для визначення оцінки стану захищеності об’єкта критичної інфраструктури згідно з додатком до цієї Методики (далі — Форма про результати оцінювання) у межах своїх повноважень.
Форма про результати оцінювання заповнюється з проставленням відповідної кількості балів за показниками та ознаки рівня дотримання кожного критерія оцінки стану захищеності об’єкта критичної інфраструктури і об’єкта в цілому.
Секторальний орган у сфері захисту критичної інфраструктури заповнює рядки 1–3, 4.1–4.4, 4.13–4.15 Форми про результати оцінювання.
Функціональний орган (функціональні органи) у сфері захисту критичної інфраструктури заповнює (заповнюють) рядки 4.5–4.12, 5–10 Форми про результати оцінювання.
Кількість балів визначається, виходячи зі співвідношення набраної кількості балів за критерієм (об’єктом в цілому) до її максимально можливої суми.
12. Показники стану захищеності об’єкта критичної інфраструктури оцінюються секторальними і функціональними органами у сфері захисту критичної інфраструктури за бальною системою, виходячи з ознаки дотримання встановленого показника: "так", "частково", "ні" (крім випадків, передбачених в абзаці другому пункту 13, пункті 14 цієї Методики), при цьому:
якщо показник має ознаку "так", йому присвоюється 2 бали;
якщо показник має ознаку "частково", йому присвоюється 1 бал;
якщо показник має ознаку "ні", йому бали не присвоюються (0 балів).
13. Значення балів, що присвоєні відповідним показникам оцінки стану захищеності об’єкта критичної інфраструктури, підсумовуються за кожним критерієм оцінки стану захищеності об’єкта критичної інфраструктури та в цілому по об’єкту і виставляються у Формі про результати оцінювання.
Якщо певний показник/критерій оцінки стану захищеності об’єкта критичної інфраструктури не передбачений для об’єкта критичної інфраструктури, такий показник/критерій не бере участі у підрахунку балів, а у відповідному полі у Формі про результати оцінювання проставляється прочерк.
Оцінка стану захищеності об’єкта критичної інфраструктури за критерієм "Забезпечення кіберзахисту об’єкта критичної інфраструктури" проводиться шляхом здійснення внутрішнього та зовнішнього сканування мереж і ресурсів на вразливості.
14. Значення балів за критеріями "Документальне оформлення оператором критичної інфраструктури заходів із забезпечення захисту та стійкості об’єкта критичної інфраструктури", "Рівень фінансування об’єкта критичної інфраструктури" та "Рівень взаємодії оператора критичної інфраструктури з іншими суб’єктами національної системи захисту критичної інфраструктури" не виставляється та не підсумовується.
15. Якщо за результатами проведення оцінки стану захищеності об’єкта критичної інфраструктури буде виявлена невідповідність інформації, отриманої від оператора критичної інфраструктури, та складених на об’єкт критичної інфраструктури документів, визначених пунктом 4 цієї Методики, показники балів у Формі про результати оцінювання коригуються відповідно до актуальної інформації, а за кожний такий випадок (якщо він погіршує стан захищеності об’єкта критичної інфраструктури) додатково знімається 1 бал за критерієм, щодо якого встановлена невідповідність.
16. Для показників стану захищеності об’єкта критичної інфраструктури за критерієм "Рівень захисту від епідемії" ознака рівня їх дотримання ("так", "частково", "ні") проставляється відповідно до розрахунку стану захищеності об’єкта критичної інфраструктури за критерієм "Рівень захисту від епідемії" згідно з додатком 2 до цієї Методики.
17. Для показників стану захищеності об’єкта критичної інфраструктури за критерієм "Забезпечення кіберзахисту об’єкта критичної інфраструктури" ознака рівня їх дотримання ("так", "частково", "ні") проставляється відповідно до розрахунку стану захищеності об’єкта критичної інфраструктури за критерієм "Забезпечення кіберзахисту об’єкта критичної інфраструктури" згідно з додатком 3 до цієї Методики.
18. Для показників стану захищеності об’єкта критичної інфраструктури за критерієм "Рівень захисту від економічного тероризму" ознака рівня їх дотримання ("так", "частково", "ні") проставляється відповідно до розрахунку стану захищеності об’єкта критичної інфраструктури за критерієм "Рівень захисту від економічного тероризму" згідно з додатком 4 до цієї Методики.
19. Стан захищеності об’єкта критичної інфраструктури за їх критеріями та по об’єкту в цілому оцінюється секторальним і функціональними органами у сфері захисту критичної інфраструктури за ознаками: "забезпечує", "обмежено забезпечує", "не забезпечує".
20. Ознака стану захищеності об’єкта критичної інфраструктури за відповідним критерієм визначається відповідно до співвідношення набраної кількості балів до її максимально можливої суми і розраховується за формулою:
| де | СЗкрит | - | узагальнена нормована оцінка стану захищеності об’єкта критичної інфраструктури за певним критерієм; |
| | БПі | - | фактична сума балів за певним показником оцінки стану захищеності об’єкта критичної інфраструктури; |
| | БПmах | - | максимально можлива сума балів за певним показником оцінки стану захищеності об’єкта критичної інфраструктури. |
Відповідна ознака за критерієм визначається на основі узагальненої нормованої оцінки стану захищеності за цим критерієм відповідно до такого правила:
якщо 0,85 < СЗкрит менше або дорівнює 1, виставляється ознака "забезпечує";
якщо 0,65 < СЗкрит менше або дорівнює 0,85, виставляється ознака "обмежено забезпечує";
якщо СЗкрит менше або дорівнює 0,65, виставляється ознака "не забезпечує".
21. Стан захищеності об’єкта критичної інфраструктури за критерієм "Стан інженерного захисту об’єкта критичної інфраструктури" оцінюється згідно з Методикою оцінювання стану інженерного захисту об’єктів критичної інфраструктури, затвердженою постановою Кабінету Міністрів України від 26 квітня 2024 року № 471 (далі — Методика № 471). Присвоєна за результатами оцінювання згідно з Методикою № 471 категорія стану споруди інженерного захисту об’єкта критичної інфраструктури в цілому відповідає такій ознаці та сумі балів цієї Методики:
"нормальний" — є ознакою "забезпечує" і дорівнює 30 балам;
"задовільний" — є ознакою "обмежено забезпечує" і дорівнює 15 балам;
"незадовільний" та "недопустимий" — є ознакою "не забезпечує" і дорівнює 0 балам.
22. Ознака стану захищеності об’єкта критичної інфраструктури в цілому визначається відповідно до співвідношення набраної кількості балів до її максимально можливої суми і розраховується за формулою:
| де | СЗокі | - | узагальнена нормована оцінка стану захищеності об’єкта критичної інфраструктури в цілому; |
| | БКі | - | фактична сума балів за всіма критеріями оцінки стану захищеності об’єкта критичної інфраструктури; |
| | БКmах | - | максимально можлива сума балів за всіма критеріями оцінки стану захищеності об’єкта критичної інфраструктури. |
Відповідна ознака стану захищеності об’єкта критичної інфраструктури в цілому визначається, виходячи з узагальненої нормованої оцінки стану захищеності об’єкта критичної інфраструктури в цілому, відповідно до такого правила:
якщо 0,85 < СЗокі менше або дорівнює 1, виставляється ознака "забезпечує";
якщо 0,65 < СЗокі менше або дорівнює 0,85, виставляється ознака "обмежено забезпечує";
якщо СЗокі менше або дорівнює 0,65, виставляється ознака "не забезпечує".
23. На етапі складання акта оцінки стану захищеності об’єкта критичної інфраструктури секторальний і функціональні органи у сфері захисту критичної інфраструктури проводять аналіз інформації та фактичного стану захищеності об’єкта критичної інфраструктури з урахуванням даних, викладених у Формі про результати оцінювання.
За результатами проведеного аналізу інформації та фактичного стану захищеності об’єкта критичної інфраструктури представник секторального органу у сфері захисту критичної інфраструктури складає акт оцінки стану захищеності об’єкта критичної інфраструктури згідно з формою, визначеною додатком до
Порядку моніторингу, з урахуванням заповнених членами Комісії з оцінки стану захищеності в межах повноважень Форм про результати оцінювання.
Директор Департаменту захисту критичної інфраструктури Адміністрації Держспецзв’язку | Валерій НОВАК |
Додаток 1
до Методики оцінки стану захищеності
об’єктів критичної інфраструктури
(пункт 11)
Форма
для визначення оцінки стану захищеності об’єкта критичної інфраструктури
Додаток 2
до Методики оцінки стану захищеності
об’єктів критичної інфраструктури
(пункт 16)
Розрахунок
стану захищеності об’єкта критичної інфраструктури за критерієм "Рівень захисту від епідемії"
| № з/п | Показник | Ознака | Якщо | Розрахунок, % |
| 1 | Охоплення персоналу об’єкта критичної інфраструктури профілактичними щепленнями відповідно до календаря профілактичних щеплень проти дифтерії та правця | так | більше або дорівнює 95 % | від кількості працівників на об’єкті критичної інфраструктури |
| частково | більше або дорівнює 75 % та < 95 % |
| ні | < 75 % |
| 2 | Охоплення персоналу об’єкта критичної інфраструктури щепленнями за станом здоров’я проти грипу | так | більше або дорівнює 95 % | щеплених від загальної кількості групи ризику |
| частково | більше або дорівнює 75 % та < 95 % |
| ні | < 75 % |
| 3 | Охоплення персоналу об’єкта критичної інфраструктури щепленнями за станом здоров’я проти COVID-19 | так | більше або дорівнює 95 % | щеплених від загальної кількості групи ризику |
| частково | більше або дорівнює 75 % та < 95 % |
| ні | < 75 % |
| 4 | Проходження персоналом об’єкта критичної інфраструктури профілактичних медичних оглядів | так | 100 % | від кількості працівників на об’єкті критичної інфраструктури |
| частково | більше або дорівнює 85 % та < 100 % |
| ні | < 85 % |
| 5 | Незнижувальний запас засобів індивідуального захисту (захисних масок або респіраторів) забезпечено | так | 100 % | відсоток від розрахунку |
| частково | більше або дорівнює 90 % та < 100 % |
| ні | < 90 % |
| 6 | Незнижувальний запас миючих та дезінфекційних засобів для обробки рук персоналу, миття підлоги та обробки робочих поверхонь забезпечено | так | 100 % | відсоток від розрахунку |
| частково | більше або дорівнює 90 % та < 100 % |
| ні | < 90 % |
Додаток 3
до Методики оцінки стану захищеності
об’єктів критичної інфраструктури
(пункт 17)
Розрахунок
стану захищеності об’єкта критичної інфраструктури за критерієм "Забезпечення кіберзахисту об’єкта критичної інфраструктури"
| № з/п | Показник | Ознака | Якщо | Розрахунок, % |
| 1 | Наявність визначеної посадової особи, відповідальної за кіберзахист об’єкта критичної інфраструктури, та наявність підрозділу, відповідального за кіберзахист об’єкта критичної інфраструктури | так | Обидва показники виконуються | — |
| частково | Виконується один з показників |
| ні | Не виконується жоден з показників |
| 2 | Забезпечено виконання Загальних вимог до кіберзахисту об’єктів критичної інфраструктури, затверджених постановою Кабінету Міністрів України від 19 червня 2019 року № 518 | так | більше або дорівнює 70 % та < 100 % | Відсоток виконаних вимог від загальної кількості вимог до кіберзахисту |
| частково | більше або дорівнює 30 % та < 70 % |
| ні | < 30 % |
| 3 | Затверджено політику інформаційної безпеки на об’єкті критичної інфраструктури, що включає: парольну політику; порядок управління обліковими записами; порядок резервування даних та компонентів, зберігання резервних копій даних; порядок відновлення даних з резервних копій та заміни компонентів у випадку виходу їх з ладу; план забезпечення безперервної діяльності; порядок управління оновленнями; порядок реагування на кіберінциденти/кібератаки | так | 7 пунктів | — |
| частково | < 7 пунктів |
| ні | не затверджено |
| 4 | Проведено оцінку ризиків інформаційної безпеки об’єкта критичної інфраструктури | так | Ризики ідентифіковано, проаналізовано, оцінено та вжито заходів щодо їх прийняття та/або пом’якшення | — |
| частково | Ризики ідентифіковано, проаналізовано |
| ні | Оцінка ризиків не проведена |
| 5 | Проведено внутрішній та незалежний аудити інформаційної безпеки на об’єкті критичної інфраструктури | так | Проведено 2 види аудиту інформаційної безпеки (відповідно до перелічених) | — |
| частково | Проведено 1 вид аудиту інформаційної безпеки (відповідно до перелічених) |
| ні | Не проведено жоден з перелічених видів аудиту інформаційної безпеки |
| 6 | Проведено перевірку ефективності заходів щодо захисту мереж та систем об’єкта критичної інфраструктури від зовнішнього проникнення шляхом виконання тесту на проникнення (Penetration test) | так | Перевірка проводиться щорічно (протягом останніх трьох років) | — |
| частково | Проведено лише одну перевірку за останні три роки |
| ні | Не проведено жодної перевірки за останні три роки |
Додаток 4
до Методики оцінки стану захищеності
об’єктів критичної інфраструктури
(пункт 18)
Розрахунок
стану захищеності об’єкта критичної інфраструктури за критерієм "Рівень захисту від економічного тероризму"
| № з/п | Показник | Ознака | Якщо | Розрахунок, % |
| 1 | Виробничі процеси об’єкта критичної інфраструктури не залежать від іноземних суб’єктів господарювання або суб’єктів господарювання із часткою іноземних інвестицій | так | більше або дорівнює 50 % | до загального обсягу виробничих процесів |
| частково | більше або дорівнює 25 % та < 50 % |
| ні | < 25 % |
| 2 | Сировина, обладнання, устаткування або інші матеріали, що необхідні для безперервної роботи об’єкта критичної інфраструктури, не закуповуються в іноземних суб’єктів господарювання або суб’єктів господарювання із часткою іноземних інвестицій | так | більше або дорівнює 50 % | до загального обсягу необхідного обсягу |
| частково | більше або дорівнює 25 % та < 50 % |
| ні | < 25 % |
| 3 | Наявність на об’єкті критичної інфраструктури та/або в оператора критичної інфраструктури незнижувального (мобілізаційного) запасу (резерву) речовин, запасних частин, устаткування та обладнання, які повинні забезпечити стале функціонування об’єкта критичної інфраструктури залежно від часу безперервного функціонування об’єкта критичної інфраструктури | так | більше або дорівнює 3 тижні | — |
| частково | більше або дорівнює 2 та < 3 тижнів |
| ні | < 2 тижнів |
| 4 | Достатня кількість співробітників, які повинні забезпечити стале функціонування об’єкта критичної інфраструктури залежно від необхідного рівня | так | більше або дорівнює 90 % | до загальної кількості необхідних працівників |
| частково | більше або дорівнює 50 % та < 90 % |
| ні | < 50 % |
| 5 | Відсутність виконавчих проваджень щодо оператора критичної інфраструктури, його основних фондів, оборотних чи необоротних активів, що забезпечують стале функціонування об’єкта критичної інфраструктури | так | так | — |
| частково | на суму до 5 млн грн |
| ні | на суму понад 5 млн грн |
| 6 | Відсутність заборгованості в оператора критичної інфраструктури | так | так | — |
| частково | буде погашена протягом 3 місяців |
| ні | буде погашена у період 3 місяців і більше |
| 7 | Виконання оператором критичної інфраструктури зобов’язань за кредитними правочинами | так | так | від доходу оператора критичної інфраструктури |
| частково | кредитні зобов’язання до 40 % |
| ні | кредитні зобов’язання понад 40 % |