Фахівці з ІТ-захисту стануть обов’язковими в держструктурах: підписано закон

Президент України підписав Закон №4336-IX, спрямований на посилення кіберзахисту державних інформаційних ресурсів та об'єктів критичної інфраструктури. Закон передбачає, зокрема, введення штатних посад фахівців з кібербезпеки, створення національної системи реагування на кіберінциденти, обмін інформацією про кіберзагрози

1015

Подобаються наші матеріали? Додайте нас в улюблені джерела Google, щоб частіше бачити наші новини в пошуку та ШІ-оглядах в Google.

Додати

Президент України Володимир Зеленський підписав Закон України від 27.03.2025 №4336-IX «Про внесення змін до деяких законів України щодо захисту інформації та кіберзахисту державних інформаційних ресурсів, об’єктів критичної інформаційної інфраструктури».


Це важливий крок, який дасть можливість протистояти новим викликам та загрозам у кіберпросторі, а також забезпечить посилення захисту державних інформаційних ресурсів та об’єктів критичної інформаційної інфраструктури, адже російська агресія у кіберпросторі продовжує зростати.

Основним нововведенням є те, що відтепер вводяться штатні посади керівників та фахівців з кібербезпеки в державних органах, а також на об’єктах критичної інфраструктури.

Крім цього,підписаний Закон передбачає низку важливих змін та нововведень, серед яких:


  1. функціонування національної системи реагування на кіберінциденти, кібератаки, кіберзагрози - визначено ролі, завдання, сервісні функції команд реагування та основні принципи взаємодії всіх ключових субʼєктів багаторівневої мережі реагування;
  2. реагування в кризовій ситуації в кібербезпеці - визначено засади для залучення механізмів реагування в кризовій ситуації;
  3. функціонування системи обміну інформацією про кіберінциденти, кібератаки, кіберзагрози - упорядковані зобовʼязання щодо повідомлень, механізми взаємодії, засади захисту та розкриття інформації по кіберінциденти;
  4. відмова від КСЗІ та визначення процесу впровадження заходів з управління ризиками і забезпечення того, щоб такі заходи підтримувалися протягом життєвого циклу систем на основі профілів безпеки;
  5. функціонування системи оцінювання стану кіберзахисту включно з методом аудиту без надмірного контролю з боку держави.


Джерело: Держспецзв’язку

Хочете дізнатись про кібербезпеку більше? Зібрали дієві поради захисту від фішингу у статті «Захист бізнесу від кібератак: ключові принципи безпеки компанії»

1015

2

19

4

1404

10

11013

3

185

1

41

3

1451

1

25

2

228

2

70

1

411

2

19

3

41

5

184

2

32

2

24

6

6659

2

21

2

16

3

380

3

139