25 січня СБУ відкрила Ситуаційний центр забезпечення кібернетичної безпеки, створений на базі Департаменту контррозвідувального захисту інтересів держави у сфері інформаційної безпеки СБУ. Керівник спецслужби Василь Грицак зазначив, що Ситуаційний центр готовий надати необхідний захист не тільки об'єктам критичної інфраструктури і держструктурам, але і великому, середньому і малому бізнесу (в формі консультацій та допомоги).
Центр створений в рамках Угоди про реалізацію Трастового фонду України - НАТО з питань кібербезпеки - для цього було отримано спеціальне технічне обладнання і програмне забезпечення. Ключовими можливостями Центру повинні стати система виявлення і реагування на кіберінціденти, а також лабораторія комп'ютерної криміналістики. Вони дозволять попереджати кібератаки, встановлювати їх походження, аналізувати для вдосконалення протидії. Також в СБУ пообіцяли створити мережу таких центрів, базовим з яких стане київський.
Крім того, В. Грицак зазначив, що основний напрямок сучасних хакерських кібератак - це системи та об'єкти критичної інфраструктури, урядові та банківські установи. Співробітники СБУ встановили російське походження останніх масштабних кібератак - за словами правоохоронців, росія використовує українські об'єкти як своєрідний полігон для відпрацювання хакерських атак на інші країни.
Дивіться також
Що це означає для бізнесу
Керівник спецслужби Василь Грицак зазначив, що Ситуаційний центр готовий надати захист об’єктам критичної інфраструктури, держструктурам, а також великому, середньому і малому бізнесу — у формі консультацій та допомоги. Ключові можливості Центру — система виявлення і реагування на кіберінциденти та лабораторія комп’ютерної криміналістики; вони дозволяють попереджати кібератаки, встановлювати їх походження та аналізувати для вдосконалення протидії. Центр створено в рамках Угоди про реалізацію Трастового фонду Україна — НАТО з питань кібербезпеки, для чого було отримано спеціальне технічне обладнання і програмне забезпечення.
Що робить компанія під час кіберінциденту
Перші години визначають, чи буде з чим працювати далі. Порядок такий: зафіксувати час і ознаки інциденту, зберегти логи та образи уражених систем до будь-яких відновлювальних дій, обмежити доступ до скомпрометованих облікових записів, скласти внутрішній акт із переліком постраждалих систем і даних. Паралельно перевіряють, чи торкнувся інцидент персональних даних клієнтів або комерційної таємниці контрагентів — від цього залежить обсяг повідомлень і подальші претензії.
Договірна частина, яка працює на захист
Більшість спорів після інциденту впирається в документи, підписані задовго до нього. Перевіряють чотири речі: хто за договором відповідає за безпеку інфраструктури і резервне копіювання, які показники доступності зафіксовані, як розподілена відповідальність за витік даних, і кому належать права на код та конфігурації. Окремо дивляться режим комерційної таємниці всередині компанії: перелік відомостей, накази, зобов’язання працівників і підрядників.
Чим допомагаємо
Ведемо договірну і захисну частину кіберпитань: створення IT договорів, сертифікація ISO 27032 — кібербезпека та захист даних, послуги IT адвоката для хостинг-провайдерів та VPN сервісів, сертифікація ДСТУ ISO 27001:2023.
Коротко про головне
Коли відкрито Ситуаційний центр?
25 січня. Центр створено на базі Департаменту контррозвідувального захисту інтересів держави у сфері інформаційної безпеки СБУ.
Які його ключові можливості?
Система виявлення і реагування на кіберінциденти та лабораторія комп’ютерної криміналістики. Вони дозволяють попереджати кібератаки, встановлювати їх походження та аналізувати для вдосконалення протидії.
Чи стосується це приватного бізнесу?
За заявою керівника спецслужби, Центр готовий надавати захист великому, середньому і малому бізнесу у формі консультацій та допомоги.
На що спрямовані основні атаки?
На системи та об’єкти критичної інфраструктури, урядові та банківські установи.
Що зафіксувати в компанії заздалегідь
Мінімальний набір, який економить час у момент інциденту: перелік систем і відповідальних за кожну з них, порядок дій при підозрі на злам, контакти підрядника з технічної підтримки і юриста, а також місце зберігання резервних копій із зазначенням, хто має до них доступ. Цей документ оновлюють щоразу, коли змінюється підрядник або звільняється адміністратор.

NCAGE Number: A4E8J