💳 Термінова новина! Trustee Plus — найкраще рішення для розрахунку криптою 👉

В держорганах з'явиться посада офіцера кіберзахисту та узаконять BugBounty

На брифінгу після засідання РНБО 24 січня голова Держспецзв’язку Юрій Щиголь оголосив про зміни, які торкнуться кіберзахисту у органах держвлади. Про це державна служба повідомляє на сайті.

Залишити коментар
В держорганах з'явиться посада офіцера кіберзахисту та узаконять BugBounty

На брифінгу після засідання РНБО 24 січня голова Держспецзв’язку Юрій Щиголь оголосив про зміни, які торкнуться кіберзахисту у органах держвлади. Про це державна служба повідомляє на сайті.

За словами Юрія Щиголя, до вдосконалення норм кіберзахисту держслужби підштовхнула низка хакерських атак на сайти міністерств та держвідомств в ніч з 13 на 14 січня.

Голова Держспецзв’язку Юрій Щиголь

Голова Держспецзв’язку відзначив, що кібератака була заздалегідь ретельно підготовлена і  проведена на високому операційному рівні та здійснювалася скоординовано групою хакерів.

«Всі вебсайти постраждалих державних установ були побудовані на системі управління контентом OctoberCMS. Практично всі серед них — розроблені однією приватною компанією. Таким чином зараз відпрацьовується версія щодо комбінації трьох векторів атаки: supply chain attack, або атака на ланцюжок поставок, а також експлуатація двох вразливостей — OctoberCMS та Log4j», — підкреслив голова Держспецзв’язку.

Серед заходів для посилення кіберзахисту, що назвав держслужбовець, узаконення процедури BugBounty, винагороди білим хакерам за пошук вразливостей у ІТ-системах, запровадження в органах держвлади  та на об’єктах критичної інформаційної інфраструктури посад кіберофіцерів та впровадження вимог і відповідальностей за дотримання норм кібербезпеки.

Голова Держспецзв’язку наголосив: «Їм (офіцерам із кіберзахисту) підпорядковуватимуться служби захисту інформації. Для таких спеціалістів буде встановлено заробітну плату на рівні не нижче ринкової».

Для впровадження змін, будуть внесені доповнення до статей 361 та 361-1 Кримінального кодексу України. Вони стосуються відповідно несанкціонованого втручання в роботу комп’ютерів, автоматизованих систем, комп’ютерних мереж чи мереж електрозв’язку, та створення шкідливих програмних чи технічних засобів, а також їх розповсюдження або збут.

У рамках новації з кібербезпеки будуть введені:

  • інструменти фінансового стимулювання  для адміністраторів ІТ-систем держорганів;
  • посилені відповідальності посадових осіб держорганів та об’єктів критичної інфраструктури до вимог кіберзахисту;
  • комплексу заходів із виявлення вразливостей і недоліків у налаштуванні інформаційних систем держресурсів;
  • повноваження впроваджувати вимоги кібербезпеки у підрядних організацій держвлади;
  • повноваження від органів державної влади та об’єктів критичної інфраструктури  вимагати усунення вразливостей, знаходити відповідальних за порушення кіберзахисту або невиконання впроваджених вимог.
Читайте головні IT-новини країни в нашому телеграмі
Читайте головні IT-новини країни в нашому телеграмі
По темi
Читайте головні IT-новини країни в нашому телеграмі
У Мінцифрі та СБУ запевнили що витоку даних внаслідок кібератаки не сталося
У Мінцифрі та СБУ запевнили, що витоку даних внаслідок кібератаки не сталося
По темi
У Мінцифрі та СБУ запевнили, що витоку даних внаслідок кібератаки не сталося
Бліц-інтервю з Kitsoft розробником порталу «Дія» та інших державних ресурсів які постраждали від кібератаки
Бліц-інтерв’ю з Kitsoft, розробником порталу «Дія» та інших державних ресурсів, які постраждали від кібератаки
По темi
Бліц-інтерв’ю з Kitsoft, розробником порталу «Дія» та інших державних ресурсів, які постраждали від кібератаки
«Певний витік інформації стався». Депутат та кіберексперт Федієнко готує депутатське звернення щодо інциденту з даними
«Певний витік інформації стався». Депутат та кіберексперт Федієнко готує депутатське звернення щодо інциденту з даними
По темi
«Певний витік інформації стався». Депутат та кіберексперт Федієнко готує депутатське звернення щодо інциденту з даними
УЧАСТЬ В АЗАРТНИХ ІГРАХ МОЖЕ ВИКЛИКАТИ ІГРОВУ ЗАЛЕЖНІСТЬ. ДОТРИМУЙТЕСЯ ПРАВИЛ (ПРИНЦИПІВ) ВІДПОВІДАЛЬНОЇ ГРИ.
Ліцензія видана ТОВ "СЛОТС Ю.ЕЙ." на провадження діяльності з організації та проведення азартних ігор казино у мережі Інтернет від 15.09.23 (рішення КРАІЛ №245 від 31.08.2023); ТОВ "СЛОТС Ю.ЕЙ." – на провадження діяльності з організації та проведення азартних ігор казино у мережі Інтернет від 26.04.2021 (рішення КРАІЛ №150 від 12.04.2021); ТОВ «СПЕЙСИКС» – на провадження діяльності з організації та проведення азартних ігор казино у мережі Інтернет від 08.02.2021 (рішення КРАІЛ №34 від 02.02.2021); ТОВ «ГЕЙМДЕВ» – на провадження діяльності з організації та проведення азартних ігор казино у мережі Інтернет від 16.02.2021 (рішення № 47 від 10.02.2021).
Читайте також
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу. 
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим
Російське угруповання хакерів випустило фейкову програму від імені полку «Азов»
Російське угруповання хакерів випустило фейкову програму від імені полку «Азов»
Російське угруповання хакерів випустило фейкову програму від імені полку «Азов»
Кіберполіція Одещини витратила понад $1000, аби зловити «хакера», якого врешті виправдав суд. Тепер судові витрати має погасити держава
Кіберполіція Одещини витратила понад $1000, аби зловити «хакера», якого врешті виправдав суд. Тепер судові витрати має погасити держава
Кіберполіція Одещини витратила понад $1000, аби зловити «хакера», якого врешті виправдав суд. Тепер судові витрати має погасити держава

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.