Атака на правительственные сайты: в Госспецсвязи рассказали, как планируют усилить киберзащиту Украины
После кибератаки на правительственные сайты, которая случилась 14 января, Совет национальной безопасности и обороны Украины представил ряд инициатив, которые должны усилить киберзащиту государства.
Об этом сообщили в Государственной службе специальной связи и защиты информации Украины в ответ на наш запрос.
В частности, СНБО принял решение о безотлагательном внесении законодательных изменений для узаконивания процедуры BugBounty. Это программа, с помощью которой люди могут получить вознаграждение за нахождение ошибок, касающихся уязвимостей ресурсов.
Также в органах государственной власти и на объектах критической информационной инфраструктуры хотят ввести должности офицеров по киберзащите. Им будут подчиняться службы защиты информации.
А еще в Украине хотят создать инструменты, которые будут финансово стимулировать сотрудников госорганов, выполняющих задачи по администрированию IT-систем.
СНБО также предлагает усилить ответственность должностных лиц за невыполнение требований по киберзащите в органах государственной власти и на объектах критической информационной инфраструктуры.
В Украине также хотят закрепить комплекс мероприятий по выявлению уязвимостей и недостатков в настройке информационных систем, в которых обрабатываются государственные информационные ресурсы.
Кроме того, СНБО хочет предоставить полномочия внедрять требования по кибербезопасности к подрядным организациям, работающим с органами государственной власти.
Что это за кибератака?
Она произошла ночью 14 января. Пострадали, в частности, веб-ресурсы Кабинета министров, Министерства образования и науки, Министерства иностранных дел, Министерства по делам ветеранов, Государственной службы чрезвычайных ситуаций, Министерства энергетики и т. д.
На части ресурсов на главной странице разместили сообщения на русском, украинском и польском языках о якобы утечке частных данных украинцев.
Как сообщили нам в Госспецсвязи, консультативную и профессиональную помощь государственным органам во время атаки 14 января оказывали специалисты из США, Великобритании, Европейского Союза, которые в день атаки сами предложили Украине помощь. Также помогали частные украинские и международные компании.
Министр цифровой трансформации Михаил Федоров и Служба безопасности Украины сразу заверили, что утечки персональных данных не произошло.
В СБУ впоследствии заявили, что выявили отдельные признаки причастности к инциденту хакерских групп, связанных со спецслужбами РФ. Об этом говорят и в Минцифре.
В Центре стратегических коммуникаций при Министерстве культуры предполагается, что массовая кибератака может быть связана с недавними переговорами между Западом и Россией, поскольку они не принесли РФ желаемого результата.
- Поделиться: