Заряджайте знання – оформлюйте передплату і отримуйте павербанк🎁

Фахівці з ІТ-захисту стануть обов’язковими в держструктурах: підписано закон

Президент України підписав Закон №4336-IX, спрямований на посилення кіберзахисту державних інформаційних ресурсів та об'єктів критичної інфраструктури. Закон передбачає, зокрема, введення штатних посад фахівців з кібербезпеки, створення національної системи реагування на кіберінциденти, обмін інформацією про кіберзагрози

1037

Подобаються наші матеріали? Додайте нас в улюблені джерела Google, щоб частіше бачити наші новини в пошуку та ШІ-оглядах в Google.

Додати

Президент України Володимир Зеленський підписав Закон України від 27.03.2025 №4336-IX «Про внесення змін до деяких законів України щодо захисту інформації та кіберзахисту державних інформаційних ресурсів, об’єктів критичної інформаційної інфраструктури».


Це важливий крок, який дасть можливість протистояти новим викликам та загрозам у кіберпросторі, а також забезпечить посилення захисту державних інформаційних ресурсів та об’єктів критичної інформаційної інфраструктури, адже російська агресія у кіберпросторі продовжує зростати.

Основним нововведенням є те, що відтепер вводяться штатні посади керівників та фахівців з кібербезпеки в державних органах, а також на об’єктах критичної інфраструктури.

Крім цього,підписаний Закон передбачає низку важливих змін та нововведень, серед яких:


  1. функціонування національної системи реагування на кіберінциденти, кібератаки, кіберзагрози - визначено ролі, завдання, сервісні функції команд реагування та основні принципи взаємодії всіх ключових субʼєктів багаторівневої мережі реагування;
  2. реагування в кризовій ситуації в кібербезпеці - визначено засади для залучення механізмів реагування в кризовій ситуації;
  3. функціонування системи обміну інформацією про кіберінциденти, кібератаки, кіберзагрози - упорядковані зобовʼязання щодо повідомлень, механізми взаємодії, засади захисту та розкриття інформації по кіберінциденти;
  4. відмова від КСЗІ та визначення процесу впровадження заходів з управління ризиками і забезпечення того, щоб такі заходи підтримувалися протягом життєвого циклу систем на основі профілів безпеки;
  5. функціонування системи оцінювання стану кіберзахисту включно з методом аудиту без надмірного контролю з боку держави.


Джерело: Держспецзв’язку

Хочете дізнатись про кібербезпеку більше? Зібрали дієві поради захисту від фішингу у статті «Захист бізнесу від кібератак: ключові принципи безпеки компанії»

1037

1

2

1

2

1

3

3

9

1

7

3

23

5

1146

3

46

3

829

3

28

3

58

3

88

2

91

3

29

3

30

2

38

4

63

5

223

5

11022

4

29