Держспецзв’язку затвердила Порядок визначення підстав для надання вимог про реагування на кіберінциденти, кібератаки та кіберзагрози
Набрав чинності наказ Адміністрації Держспецзв’язку, яким затверджено Порядок визначення підстав для надання вимог про реагування на кіберінциденти, кібератаки, кіберзагрози та надання звіту про результати вжитих заходів реагування. Документ розроблено на виконання Закону України «Про основні засади забезпечення кібербезпеки України» та Національного плану реагування на кіберінциденти, кібератаки та кіберзагрози.
Порядок визначає підстави та процедуру надання Адміністрацією Держспецзв’язку визначеним суб’єктам обов’язкових до виконання вимог про реагування на кіберінциденти, кібератаки та кіберзагрози на основі інформації, отриманої від національної команди реагування CERT-UA.
Підставами для надання вимоги про реагування, зокрема, є:
▪️виявлення кіберінцидентів високого, критичного або надзвичайного рівня критичності, масштабних кібератак чи кіберзагроз;
▪️ масове поширення шкідливого програмного забезпечення, компрометація даних;
▪️ виявлення критичних вразливостей;
▪️ використання інформаційних систем суб’єкта як елементів інфраструктури атаки.
Документ описує обов’язкові елементи, які повинна містити вимога про реагування, визначає порядок реалізації заходів реагування та строки виконання таких заходів, які залежать від рівня критичності кіберінциденту. Після завершення відповідних заходів суб’єкти повинні подати до Адміністрації Держспецзв’язку звіт із відомостями про виконані роботи, результати реалізації заходів та інформацію про поновлення сталого та надійного функціонування систем.
Запровадження Порядку сприятиме підвищенню оперативності реагування на кіберінциденти, удосконаленню взаємодії між суб’єктами національної системи реагування на кіберінциденти, кібератаки та кіберзагрози, а також забезпеченню єдиного підходу до виконання заходів, необхідних для локалізації кіберзагроз, мінімізації їх наслідків і відновлення сталого функціонування систем.