😍 Спробуй Новий Trustee Plus на дотик - твій криптогаманець і платіжна картка тут 👉
Вікторія ГорбікТаке життя
25 січня 2022, 17:06
2022-01-25
В держорганах з'явиться посада офіцера кіберзахисту та узаконять BugBounty
На брифінгу після засідання РНБО 24 січня голова Держспецзв’язку Юрій Щиголь оголосив про зміни, які торкнуться кіберзахисту у органах держвлади. Про це державна служба повідомляє на сайті.
На брифінгу після засідання РНБО 24 січня голова Держспецзв’язку Юрій Щиголь оголосив про зміни, які торкнуться кіберзахисту у органах держвлади. Про це державна служба повідомляє на сайті.
За словами Юрія Щиголя, до вдосконалення норм кіберзахисту держслужби підштовхнула низка хакерських атак на сайти міністерств та держвідомств в ніч з 13 на 14 січня.
Голова Держспецзв’язку Юрій Щиголь
Голова Держспецзв’язку відзначив, що кібератака була заздалегідь ретельно підготовлена і проведена на високому операційному рівні та здійснювалася скоординовано групою хакерів.
«Всі вебсайти постраждалих державних установ були побудовані на системі управління контентом OctoberCMS. Практично всі серед них — розроблені однією приватною компанією. Таким чином зараз відпрацьовується версія щодо комбінації трьох векторів атаки: supply chain attack, або атака на ланцюжок поставок, а також експлуатація двох вразливостей — OctoberCMS та Log4j», — підкреслив голова Держспецзв’язку.
Серед заходів для посилення кіберзахисту, що назвав держслужбовець, узаконення процедури BugBounty, винагороди білим хакерам за пошук вразливостей у ІТ-системах, запровадження в органах держвлади та на об’єктах критичної інформаційної інфраструктури посад кіберофіцерів та впровадження вимог і відповідальностей за дотримання норм кібербезпеки.
Голова Держспецзв’язку наголосив: «Їм (офіцерам із кіберзахисту) підпорядковуватимуться служби захисту інформації. Для таких спеціалістів буде встановлено заробітну плату на рівні не нижче ринкової».
Для впровадження змін, будуть внесені доповнення до статей 361 та 361-1 Кримінального кодексу України. Вони стосуються відповідно несанкціонованого втручання в роботу комп’ютерів, автоматизованих систем, комп’ютерних мереж чи мереж електрозв’язку, та створення шкідливих програмних чи технічних засобів, а також їх розповсюдження або збут.
У рамках новації з кібербезпеки будуть введені:
інструменти фінансового стимулювання для адміністраторів ІТ-систем держорганів;
посилені відповідальності посадових осіб держорганів та об’єктів критичної інфраструктури до вимог кіберзахисту;
комплексу заходів із виявлення вразливостей і недоліків у налаштуванні інформаційних систем держресурсів;
повноваження впроваджувати вимоги кібербезпеки у підрядних організацій держвлади;
повноваження від органів державної влади та об’єктів критичної інфраструктури вимагати усунення вразливостей, знаходити відповідальних за порушення кіберзахисту або невиконання впроваджених вимог.
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Техаський суд засудив україського хакера Ярослава Васинського, який був пов’язаний з угрупованням REvil (відомої також як Sodinokibi), брав участь у понад 2500 хакерських атаках та вимаганні у жертв понад $700 млн викупу, до 13 років і семи місяців ув’язнення. Крім того, хакеру доведеться сплатити штраф у $16 млн.
dev.ua вибрав 15 цікавих фактів про українського хакера.
(текст від 24 грудня 2021 року)
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу.