В Україні з'явиться система реагування на кібератаки під керівництвом Держспецзв'язку
У четвер, 27 березня, Верховна Рада прийняла в другому читанні законопроєкт №11290, який формуватиме принципи з кіберзахисту державних інформаційних ресурсів. «За» — 240 парламентарів.
Про це повідомив нардеп Олександр Федієнко.
Яка мета законопроєкту №11290
Як вказано в пояснювальній записці, мета прийняття документа — посилити захист державних інформаційних ресурсів та критично важливих об'єктів від кіберзагроз. Він передбачає внесення змін до низки законів, щоб забезпечити більш ефективний захист від хакерських атак, несанкціонованого доступу та витоку важливої інформації.
Які основні положення законопроєкту №11290
Основні положення законопроєкту наступні:
- Створення національної системи реагування на кіберзагрози. Зокрема, вона включатиме різні спеціалізовані центри, такі як Національний координаційний центр з кібербезпеки, CERT-UA, регіональні та галузеві команди реагування (CSIRT), підрозділи Нацполіції та СБУ. Крім того, документ пропонує залучати приватні компанії до цієї системи.
- Обмін інформацією про кіберінциденти. Відповідний документ регулює порядок обміну даними про кібератаки та загрози між державними та приватними структурами для оперативного реагування.
- Постачальники обладнання, програмного забезпечення та послуг, які використовуються в державних та критичних системах, повинні відповідати певним стандартам безпеки. Власники таких систем будуть оцінювати рівень ризику їх використання.
- Запровадження нових підходів до забезпечення інформаційної безпеки, що дадуть змогу швидше впроваджувати необхідні заходи безпеки без зайвої бюрократії.
- Поступове впровадження світових стандартів кіберзахисту, що дозволить Україні краще взаємодіяти з Європейським Союзом та НАТО у сфері кібербезпеки.
- Обов’язкове створення підрозділів кіберзахисту в держустановах. Згідно з цим документом, в органах державної влади будуть утворені спеціальні кіберпідрозділи. Відповідальними за їх роботу стануть керівники з кібербезпеки.
- Запровадження системи оцінки кібербезпеки. Законопроєкт передбачає створення механізмів для перевірки рівня кіберзахисту державних і критичних об’єктів.
- Посилення контролю Держспецзв’язку. Зокрема, документ уточнює повноваження цього органу в частині технічного контролю та нагляду за кіберзахистом.
- Залучення до головних учасників національної системи кіберзахисту Міністерства цифрової трансформації та МЗС.
Нагадаємо, у 2024 році Держспецзв’язку опрацювала 4315 кіберінцидентів, що на 69,8% більше, ніж у 2023-му, коли злочинці атакували український кіберпростір 2541 раз.