Держспецзв’язку запровадила новий порядок реагування на кіберзагрози

Дмитро Сизов
Держспецзв’язку запровадила новий порядок реагування на кіберзагрози

Набув чинності наказ Адміністрації Держспецзв’язку, яким затверджено Порядок визначення підстав для надання вимог про реагування на кіберінциденти, кібератаки та кіберзагрози.

Документ визначає, коли Адміністрація Держспецзв’язку може висувати суб’єктам обов’язкові до виконання вимоги щодо реагування. Підставами, зокрема, є критичні та масштабні кіберінциденти, масове поширення шкідливого ПЗ, компрометація даних, виявлення критичних вразливостей або використання інформаційних систем для проведення атак.

Порядок також встановлює строки виконання заходів реагування залежно від рівня критичності інциденту. Після завершення робіт суб’єкти мають подати звіт про вжиті заходи та відновлення стабільного функціонування систем.

Очікується, що нові правила дозволять пришвидшити реагування на кіберзагрози та уніфікувати дії учасників національної системи кібербезпеки.