💳 Термінова новина! Trustee Plus — найкраще рішення для розрахунку криптою 👉

В госорганах появится должность офицера киберзащиты и узаконят BugBounty

На брифинге после заседания СНБО 24 января председатель Госспецсвязи Юрий Щиголь объявил об изменениях, которые коснутся киберзащиты в органах госвласти. Об этом государственная служба сообщает на сайте.

Оставить комментарий
В госорганах появится должность офицера киберзащиты и узаконят BugBounty

На брифинге после заседания СНБО 24 января председатель Госспецсвязи Юрий Щиголь объявил об изменениях, которые коснутся киберзащиты в органах госвласти. Об этом государственная служба сообщает на сайте.

По словам Юрия Щиголя, к совершенствованию норм киберзащиты госслужбу подтолкнул ряд хакерских атак на сайты министерств и госведомств в ночь с 13 на 14 января.

Глава Госспецсвязи Юрий Щиголь

Глава Госспецсвязи отметил, что кибератака была заранее тщательно подготовлена и проведена на высоком операционном уровне и осуществлялась скоординировано группой хакеров.

«Все вебсайты пострадавших государственных учреждений были построены на системе управления контентом OctoberCMS. Практически все среди них разработаны одной частной компанией. Таким образом, сейчас отрабатывается версия о комбинации трех векторов атаки: supply chain attack, или атака на цепочку поставок, а также эксплуатация двух уязвимостей — OctoberCMS и Log4j», — подчеркнул глава Госспецсвязи.

Среди мер по усилению киберзащиты, которые назвал госслужащий, узаконивание процедуры BugBounty, вознаграждения белым хакерам за поиск уязвимостей в ИТ-системах, внедрение в органах госвласти и на объектах критической информационной инфраструктуры должностей киберофицеров и внедрение требований и ответственность за соблюдение норм кибербезопасности.

Глава Госспецсвязи подчеркнул: «Им (офицерам по киберзащите) будут подчиняться службы защиты информации. Для таких специалистов будет установлена заработная плата на уровне не ниже рыночной».

Для внедрения изменений, будут внесены дополнения в статьи 361 и 361-1 Уголовного кодекса Украины. Они касаются соответственно несанкционированного вмешательства в работу компьютеров, автоматизированных систем, компьютерных сетей или сетей электросвязи, и создания вредоносных программных или технических средств, а также их распространения или сбыт.

В рамках новаций по кибербезопасности будут введены:

  • инструменты финансового стимулирования для администраторов ИТ-систем госорганов;
  • усилены ответственности должностных лиц госорганов и объектов критической инфраструктуры к требованиям киберзащиты;
  • комплекса мероприятий по выявлению уязвимостей и недостатков в настройке информационных систем госресурсов;
  • полномочия внедрять требования кибербезопасности у подрядных организаций госвласти;
  • полномочия от органов государственной власти и объектов критической инфраструктуры требовать устранения уязвимостей, находить ответственных за нарушение киберзащиты или невыполнение внедренных требований.
Читайте головні IT-новини країни в нашому телеграмі
Читайте главные IT-новости страны в нашей телеграмме
По теме
Читайте главные IT-новости страны в нашей телеграмме
У Мінцифрі та СБУ запевнили що витоку даних внаслідок кібератаки не сталося
В Минцифре и СБУ заверили, что утечки данных в результате кибератаки не произошло
По теме
В Минцифре и СБУ заверили, что утечки данных в результате кибератаки не произошло
Бліц-інтервю з Kitsoft розробником порталу «Дія» та інших державних ресурсів які постраждали від кібератаки
Блиц-интервью с Kitsoft, разработчиком портала «действие» и других государственных ресурсов, пострадавших от кибератаки
По теме
Блиц-интервью с Kitsoft, разработчиком портала «действие» и других государственных ресурсов, пострадавших от кибератаки
«Певний витік інформації стався». Депутат та кіберексперт Федієнко готує депутатське звернення щодо інциденту з даними
«Определенный утечка информации произошла». Депутат и киберэксперт Федиенко готовит депутатское обращение по инциденту с данными
По теме
«Определенный утечка информации произошла». Депутат и киберэксперт Федиенко готовит депутатское обращение по инциденту с данными
УЧАСТЬ В АЗАРТНИХ ІГРАХ МОЖЕ ВИКЛИКАТИ ІГРОВУ ЗАЛЕЖНІСТЬ. ДОТРИМУЙТЕСЯ ПРАВИЛ (ПРИНЦИПІВ) ВІДПОВІДАЛЬНОЇ ГРИ.
Ліцензія видана ТОВ "СЛОТС Ю.ЕЙ." на провадження діяльності з організації та проведення азартних ігор казино у мережі Інтернет від 15.09.23 (рішення КРАІЛ №245 від 31.08.2023); ТОВ "СЛОТС Ю.ЕЙ." – на провадження діяльності з організації та проведення азартних ігор казино у мережі Інтернет від 26.04.2021 (рішення КРАІЛ №150 від 12.04.2021); ТОВ «СПЕЙСИКС» – на провадження діяльності з організації та проведення азартних ігор казино у мережі Інтернет від 08.02.2021 (рішення КРАІЛ №34 від 02.02.2021); ТОВ «ГЕЙМДЕВ» – на провадження діяльності з організації та проведення азартних ігор казино у мережі Інтернет від 16.02.2021 (рішення № 47 від 10.02.2021).
Читайте также
«Россияне всегда хотят кого-то трахнуть». Никита Кныш рассказал FT, как украинские хакеры выдавали себя за девушек, взламывали камеры видеонаблюдения и россайты ради победы
«Россияне всегда хотят кого-то трахнуть». Никита Кныш рассказал FT, как украинские хакеры выдавали себя за девушек, взламывали камеры видеонаблюдения и россайты ради победы
«Россияне всегда хотят кого-то трахнуть». Никита Кныш рассказал FT, как украинские хакеры выдавали себя за девушек, взламывали камеры видеонаблюдения и россайты ради победы
Издание Financial Times опубликовало статью о работе украинских хакеров в войне против России, основанную на разговоре с украинским белым хакером Никитой Кнышем. Он, как и сотни других хакеров, помогает бороться с русскими захватчиками в киберпространстве. Приводим адаптированный перевод материала.
Разработчик представил хакерский кабель O.MG Elite, который сможет взломать любую ОС. Планирует продавать всем желающим
Разработчик представил хакерский кабель O.MG Elite, который сможет взломать любую ОС. Планирует продавать всем желающим
Разработчик представил хакерский кабель O.MG Elite, который сможет взломать любую ОС. Планирует продавать всем желающим
Русская группировка хакеров выпустила фейковое приложение от имени полка «Азов»
Русская группировка хакеров выпустила фейковое приложение от имени полка «Азов»
Русская группировка хакеров выпустила фейковое приложение от имени полка «Азов»
Киберполиция Одесской области потратила более $1000, чтобы поймать«хакера», которого в итоге оправдал суд. Теперь судебные издержки должно погасить государство
Киберполиция Одесской области потратила более $1000, чтобы поймать«хакера», которого в итоге оправдал суд. Теперь судебные издержки должно погасить государство
Киберполиция Одесской области потратила более $1000, чтобы поймать«хакера», которого в итоге оправдал суд. Теперь судебные издержки должно погасить государство

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментариев пока нет.