Парламент дозволив залучати незалежних ІТ-фахівців до тестування вразливостей інформаційних систем
25.03.2022
Верховна Рада України проголосувала за внесення змін до статей 361 та 361-1 Кримінального кодексу України, що дасть можливість залучити зовнішніх фахівців до пошуку помилок і вразливостей програмних продуктів, інформаційно-комунікаційних систем тощо та оперативно усувати всі недоліки та прогалини у безпеці. Держспецзв'язку розробила законопроєкт на виконання рішення Ради національної безпеки й оборони щодо покращення стану кібербезпеки держави та запобігання інцидентам, подібним тому, який трапився 14 січня цього року.
Завдяки ухваленим змінам втручання в роботу інформаційних, електронних комунікаційних, інформаційно-комунікаційних систем, електронних комунікаційних мереж не вважаєтиметься несанкціонованим, якщо таке втручання вчинено відповідно до Порядку пошуку та виявлення потенційних вразливостей таких систем чи мереж.
Уже найближчим часом Держспецзв’язку розробить відповідний порядок та запустить систему національних баг-баунті. ІТ-спільнота зможе легально тестувати державні інформаційні системи на наявність вразливостей, а держава отримає інструмент для значного підвищення ступеня захисту таких систем.
Важливо, що стандарти захисту інформації встановлюються на добровільній основі, крім випадків, якщо обов’язковість їх застосування встановлена нормативно-правовими актами.
Масштабне пограбування 18 жовтня, в результаті якого з Лувру серед білого дня було викрадено унікальні коштовності на суму 102 мільйони доларів, викрило багаторічну недбалість у забезпеченні безпеки національного художнього музею.
Основні сектори, які перебувають під атакою, – енергетика, логістика, державні установи та телекомунікації, тобто все те, що забезпечує життєдіяльність держави...
У низці спеціально створених Телеграм-каналів фігуранти поширювали недостовірну інформацію про обмін криптовалюти та її «перевірку на легальність». Під цими приводами, використовуючи методи соціальної інженерії...
Атаки були спрямовані на три компанії, що працюють в оборонному секторі Центральної та Південно-Східної Європи. Вони виробляють різні види військової техніки (або її частини), багато з яких наразі використовуються в Україні завдяки військовій допомозі...