Атака на правительственные сайты: в Госспецсвязи рассказали, как планируют усилить киберзащиту Украины

После кибератаки на правительственные сайты, которая случилась 14 января, Совет национальной безопасности и обороны Украины представил ряд инициатив, которые должны усилить киберзащиту государства.

Об этом сообщили в Государственной службе специальной связи и защиты информации Украины в ответ на наш запрос.

В частности, СНБО принял решение о безотлагательном внесении законодательных изменений для узаконивания процедуры BugBounty. Это программа, с помощью которой люди могут получить вознаграждение за нахождение ошибок, касающихся уязвимостей ресурсов.

Также в органах государственной власти и на объектах критической информационной инфраструктуры хотят ввести должности офицеров по киберзащите. Им будут подчиняться службы защиты информации.

А еще в Украине хотят создать инструменты, которые будут финансово стимулировать сотрудников госорганов, выполняющих задачи по администрированию IT-систем.

СНБО также предлагает усилить ответственность должностных лиц за невыполнение требований по киберзащите в органах государственной власти и на объектах критической информационной инфраструктуры.

В Украине также хотят закрепить комплекс мероприятий по выявлению уязвимостей и недостатков в настройке информационных систем, в которых обрабатываются государственные информационные ресурсы.

Кроме того, СНБО хочет предоставить полномочия внедрять требования по кибербезопасности к подрядным организациям, работающим с органами государственной власти.

Что это за кибератака?

Она произошла ночью 14 января. Пострадали, в частности, веб-ресурсы Кабинета министров, Министерства образования и науки, Министерства иностранных дел, Министерства по делам ветеранов, Государственной службы чрезвычайных ситуаций, Министерства энергетики и т. д.

На части ресурсов на главной странице разместили сообщения на русском, украинском и польском языках о якобы утечке частных данных украинцев.

Как сообщили нам в Госспецсвязи, консультативную и профессиональную помощь государственным органам во время атаки 14 января оказывали специалисты из США, Великобритании, Европейского Союза, которые в день атаки сами предложили Украине помощь. Также помогали частные украинские и международные компании.

Министр цифровой трансформации Михаил Федоров и Служба безопасности Украины сразу заверили, что утечки персональных данных не произошло.

В СБУ впоследствии заявили, что выявили отдельные признаки причастности к инциденту хакерских групп, связанных со спецслужбами РФ. Об этом говорят и в Минцифре.

В Центре стратегических коммуникаций при Министерстве культуры предполагается, что массовая кибератака может быть связана с недавними переговорами между Западом и Россией, поскольку они не принесли РФ желаемого результата.