Атака на урядові сайти: у Держспецзв'язку розповіли, як планують посилити кіберзахист України
Після кібератаки на урядові сайти, яка відбулася 14 січня, Рада національної безпеки і оборони України презентувала низку ініціатив, які мають посилити кіберзахист держави.
Про це повідомили в Державній службі спеціального зв’язку та захисту інформації України у відповідь на наш запит.
Зокрема, РНБО ухвалило рішення про невідкладне внесення законодавчих змін для узаконення процедури BugBounty. Це програма, за допомогою якої люди можуть отримати винагороду за знаходження помилок, які стосуються вразливостей у ресурсах.
Також в органах державної влади та на об’єктах критичної інформаційної інфраструктури хочуть запровадити посади офіцерів із кіберзахисту. Їм підпорядковуватимуться служби захисту інформації.
А ще в Україні хочуть створити інструменти, що фінансово стимулюватимуть співробітників держорганів, які виконують завдання з адміністрування IT-систем.
РНБО також пропонує посилити відповідальність посадовців за невиконання вимог із кіберзахисту в органах державної влади та на об’єктах критичної інформаційної інфраструктури.
Ще в Україні хочуть закріпити комплекс заходів із виявлення вразливостей і недоліків у налаштуванні інформаційних систем, в яких обробляються державні інформаційні ресурси.
Крім того, РНБО хоче надати повноваження впроваджувати вимоги з кібербезпеки до підрядних організацій, які працюють з органами державної влади.
Що за кібератака?
Вона сталася вночі 14 січня. Постраждали, зокрема, вебресурси Кабінету міністрів, Міністерства освіти і науки, Міністерства закордонних справ, Міністерства у справах ветеранів, Державної служби надзвичайних ситуацій, Міністерства енергетики тощо.
На частині ресурсів на головній сторінці розмістили повідомлення російською, українською та польською мовами про нібито витік приватних даних українців.
Як повідомили нам у Держспецзв’язку, консультативну та професійну допомогу державним органам під час атаки 14 січня надавали спеціалісти зі США, Великої Британії, Європейського Союзу, які в день атаки самі запропонували Україні допомогу. Також допомагали приватні українські та міжнародні компанії.
Міністр цифрової трансформації Михайло Федоров та Служба безпеки України одразу запевнили, що витоку персональних даних не сталося.
У СБУ згодом заявили, що виявили окремі ознаки причетності до інциденту хакерських груп, пов’язаних зі спецслужбами РФ. Про таке говорять і в Мінцифри.
У Центрі стратегічних комунікацій при Міністерстві культури припускають, що масова кібератака може бути пов'язана з нещодавніми переговорами між Заходом та Росією, оскільки вони не принесли РФ бажаного результату.
- Поділитися: