😍 Спробуй Новий Trustee Plus на дотик - твій криптогаманець і платіжна картка тут 👉

В держорганах з'явиться посада офіцера кіберзахисту та узаконять BugBounty

На брифінгу після засідання РНБО 24 січня голова Держспецзв’язку Юрій Щиголь оголосив про зміни, які торкнуться кіберзахисту у органах держвлади. Про це державна служба повідомляє на сайті.

Залишити коментар
В держорганах з'явиться посада офіцера кіберзахисту та узаконять BugBounty

На брифінгу після засідання РНБО 24 січня голова Держспецзв’язку Юрій Щиголь оголосив про зміни, які торкнуться кіберзахисту у органах держвлади. Про це державна служба повідомляє на сайті.

За словами Юрія Щиголя, до вдосконалення норм кіберзахисту держслужби підштовхнула низка хакерських атак на сайти міністерств та держвідомств в ніч з 13 на 14 січня.

Голова Держспецзв’язку Юрій Щиголь

Голова Держспецзв’язку відзначив, що кібератака була заздалегідь ретельно підготовлена і  проведена на високому операційному рівні та здійснювалася скоординовано групою хакерів.

«Всі вебсайти постраждалих державних установ були побудовані на системі управління контентом OctoberCMS. Практично всі серед них — розроблені однією приватною компанією. Таким чином зараз відпрацьовується версія щодо комбінації трьох векторів атаки: supply chain attack, або атака на ланцюжок поставок, а також експлуатація двох вразливостей — OctoberCMS та Log4j», — підкреслив голова Держспецзв’язку.

Серед заходів для посилення кіберзахисту, що назвав держслужбовець, узаконення процедури BugBounty, винагороди білим хакерам за пошук вразливостей у ІТ-системах, запровадження в органах держвлади  та на об’єктах критичної інформаційної інфраструктури посад кіберофіцерів та впровадження вимог і відповідальностей за дотримання норм кібербезпеки.

Голова Держспецзв’язку наголосив: «Їм (офіцерам із кіберзахисту) підпорядковуватимуться служби захисту інформації. Для таких спеціалістів буде встановлено заробітну плату на рівні не нижче ринкової».

Для впровадження змін, будуть внесені доповнення до статей 361 та 361-1 Кримінального кодексу України. Вони стосуються відповідно несанкціонованого втручання в роботу комп’ютерів, автоматизованих систем, комп’ютерних мереж чи мереж електрозв’язку, та створення шкідливих програмних чи технічних засобів, а також їх розповсюдження або збут.

У рамках новації з кібербезпеки будуть введені:

  • інструменти фінансового стимулювання  для адміністраторів ІТ-систем держорганів;
  • посилені відповідальності посадових осіб держорганів та об’єктів критичної інфраструктури до вимог кіберзахисту;
  • комплексу заходів із виявлення вразливостей і недоліків у налаштуванні інформаційних систем держресурсів;
  • повноваження впроваджувати вимоги кібербезпеки у підрядних організацій держвлади;
  • повноваження від органів державної влади та об’єктів критичної інфраструктури  вимагати усунення вразливостей, знаходити відповідальних за порушення кіберзахисту або невиконання впроваджених вимог.
Читайте головні IT-новини країни в нашому телеграмі
Читайте головні IT-новини країни в нашому телеграмі
По темi
Читайте головні IT-новини країни в нашому телеграмі
У Мінцифрі та СБУ запевнили що витоку даних внаслідок кібератаки не сталося
У Мінцифрі та СБУ запевнили, що витоку даних внаслідок кібератаки не сталося
По темi
У Мінцифрі та СБУ запевнили, що витоку даних внаслідок кібератаки не сталося
Бліц-інтервю з Kitsoft розробником порталу «Дія» та інших державних ресурсів які постраждали від кібератаки
Бліц-інтерв’ю з Kitsoft, розробником порталу «Дія» та інших державних ресурсів, які постраждали від кібератаки
По темi
Бліц-інтерв’ю з Kitsoft, розробником порталу «Дія» та інших державних ресурсів, які постраждали від кібератаки
«Певний витік інформації стався». Депутат та кіберексперт Федієнко готує депутатське звернення щодо інциденту з даними
«Певний витік інформації стався». Депутат та кіберексперт Федієнко готує депутатське звернення щодо інциденту з даними
По темi
«Певний витік інформації стався». Депутат та кіберексперт Федієнко готує депутатське звернення щодо інциденту з даними
Підключай Megogo зі знижками за акційними тарифами.

від 99 гривень на місяць

Mazda
Читайте також
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Техаський суд засудив україського хакера Ярослава Васинського, який був пов’язаний з угрупованням REvil (відомої також як Sodinokibi), брав участь у понад 2500 хакерських атаках та вимаганні у жертв понад $700 млн викупу, до 13 років і семи місяців ув’язнення. Крім того, хакеру доведеться сплатити штраф у $16 млн. dev.ua вибрав 15 цікавих фактів про українського хакера. (текст від 24 грудня 2021 року)
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу. 
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим
Російське угруповання хакерів випустило фейкову програму від імені полку «Азов»
Російське угруповання хакерів випустило фейкову програму від імені полку «Азов»
Російське угруповання хакерів випустило фейкову програму від імені полку «Азов»

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.