Кібератаки йдуть через партнерів: бізнес стає «слабкою ланкою»

Хакери все частіше атакують приватні компанії, використовуючи їх як «вхід» до державних систем і критичної інфраструктури. У Держспецзв’язку закликають бізнес не ігнорувати кіберзахист: базова кібергігієна та двофакторна автентифікація можуть суттєво знизити ризики

4

9


Директор Департаменту кіберзахисту Адміністрації Держспецзв’язку Дмитро Пахольченко під час виступу на XІII BUSINESS & LEGAL TAX FORUM в Києві розповів про актуальні кіберзагрози для приватного сектору, імплементацію європейських норм та важливість базової кібергігієни.


Він наголосив:


  1. хоча профільне законодавство у сфері кібербезпеки безпосередньо стосується переважно державних інформаційних ресурсів та об’єктів критичної інформаційної інфраструктури (ОКІІ), приватний бізнес дедалі частіше стає мішенню для ворожих хакерів.


Особливу увагу представник Держспецзв’язку звернув на зміну тактики ворожих хакерських угруповань. Оскільки державні органи та оператори критичної інфраструктури суттєво посилили свій захист, зловмисники почали активно атакувати приватні компанії, які для сектору безпеки і оборони та державних установ є:


  1. підрядниками;
  2. партнерами.


Директор Департаменту зазначив:

Дуже багато кейсів, які ми зараз опрацьовуємо, починаються зі зламу підрядників або партнерів. Це стає точкою входу, через яку атака розвивається далі на державні органи чи критичну інфраструктуру.

Для запобігання таким атакам держава висуває чіткі вимоги до постачальників товарів, робіт і послуг для держорганів та ОКІІ. А отже, юридичні та фізичні особи-підприємці мають дотримуватися правил захисту інформації, затверджених наказом Адміністрації Держспецзв’язку від 17.12.2025 №836.


Фахівці служби фіксують збереження складної та динамічної ситуації в кіберпросторі. Інтенсивність кібератак загалом залишилася на попередньому рівні. Навіть після завершення бойових дій та нашої перемоги протистояння в кіберпросторі лише посилюватиметься.


Дмитро Пахольченко підкреслив необхідність:


  1. дотримання в компаніях базових правил кібергігієни;
  2. проведення регулярних тренінгів та інструктажів для персоналу.


Він зазначив, що лише використання двофакторної автентифікації забезпечує половину успішного захисту та закликав обов’язково налаштовувати її всюди, де це можливо.


Джерело: Держспецзв’язку


Читайте більше:


Цифрові ліцензії для грального бізнесу: новий сервіс у Дії

Чи є обмеження спроб введення паролю КЕП, якщо він неправильний

Виявили помилку в Е-кабінеті: як звірити стан розрахунків з бюджетом

Кібератаки під виглядом гуманітарної допомоги: застереження CERT-UA

Як заповнити реквізити відповіді на запит з трансфертного ціноутворення в Е-кабінеті

✨ Новинка! Унікальний сервіс – АІ-Консультант для бухгалтера! Ознайомтесь із його можливостями вже зараз за посиланням
Матеріали на сайті https://7eminar.ua можуть містити роз’яснення державних органів та погляди зовнішніх авторів. Їхній зміст не завжди збігається з позицією редакції. Кожна публікація відображає особисту думку автора. Редакція не редагує авторські тексти і не несе відповідальності за їх зміст.
4

9

Отримуйте щодня свіжі новини та корисні подарунки 🎁👇

5

796

4

154

4

241

4

1265

3

7

4

585

3

15

4

81

4

8

4

15

5

17721

2

17

3

15

4

8

4

9

4

21

4

14

4

7

4

398