Реклама партнера — Название партнёра
UNIT.City — місце, де люди працюють... КРАЩЕ! Обирай свій простір просто зараз 👉

У Держспецзв'язку вивели спеціальну формулу, за якою відтепер буде оцінюватися кіберзахист. Як це вираховуватимуть

Державна служба спеціального зв’язку та захисту інформації затвердила нові методичні рекомендації, на основі яких відтепер будуть вимірювати рівень кіберзахисту на тому чи іншому підприємстві чи в установі.

1 коментар
У Держспецзв'язку вивели спеціальну формулу, за якою відтепер буде оцінюватися кіберзахист. Як це вираховуватимуть

Державна служба спеціального зв’язку та захисту інформації затвердила нові методичні рекомендації, на основі яких відтепер будуть вимірювати рівень кіберзахисту на тому чи іншому підприємстві чи в установі.

Як повідомляє прес-служба Держспецзв’язку, комплекс документів, що регламентують процеси оцінювання стану кіберзахисту, затверджено відповідним наказом № 285 від  16 квітня. 

«Нова методологія перетворює оцінювання на прозору процедуру завдяки використанню математичного апарату. Стан кіберзахисту розраховується за формулою середньозваженого значення за шістьма ключовими функціями: управління, ідентифікація, захист, виявлення, реагування та відновлення. Кожна функція має свій ваговий коефіцієнт», — пояснили у Держспецзв’язку. 

Найбільшу вагу у цій методології отримали функції «захист» та «виявлення». 

«Важливою інновацією є впровадження принципу критичної ланки: якщо хоча б за однією з базових функцій показник відповідності становить менше ніж 20%, загальний стан кіберзахисту об’єкта автоматично визнається „критичним“. Це не дозволяє приховати серйозні вразливості за загальними високими балами», — додали у Держслужбі спеціального зв’язку. 

Окрім всього перерахованого, запроваджується також п’ятирівнева шкала зрілості (від 0 до 4), відповідно до якої оцінюється не лише фактична реалізація заходів, а й якість їх документування та інтеграція в робочі процеси.

«Відтепер органи державної влади та оператори критичної інфраструктури мають чіткий алгоритм: як оцінити свій стан кіберзахисту, як задокументувати результати та які кроки вжити для підвищення рівня кіберзахисту», — зробили висновки у Держспецзв’язку.

Як писав dev.ua, раніше Держспецзв’язку заблокувала низку доменів російських криптосервісів і платіжних платформ, що були доступні в Україні. 

«Навіщо робити кібератаки якщо можна просто фізично все знищити». Записали бліц з бригадним генералом головою Держспецзвязку про існуючі загрози. Він запросив ІТ-спеців підписувати контракт з його відомством – робота є
«Навіщо робити кібератаки, якщо можна просто фізично все знищити». Записали бліц з бригадним генералом, головою Держспецзв’язку про існуючі загрози. Він запросив ІТ-спеців підписувати контракт з його відомством — робота є
По темi
«Навіщо робити кібератаки, якщо можна просто фізично все знищити». Записали бліц з бригадним генералом, головою Держспецзв’язку про існуючі загрози. Він запросив ІТ-спеців підписувати контракт з його відомством — робота є
Держспецзвязку оприлюднила перелік забороненого софту: що потрапило до списку
Держспецзв’язку оприлюднила перелік забороненого софту: що потрапило до списку
По темi
Держспецзв’язку оприлюднила перелік забороненого софту: що потрапило до списку
Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
0

Ваги функцій просто задані «від фонаря», а не виведені з ризиків чи логіки моделі. Виконання вимог законодавства важливіше за відновлення, Карл!