Законодавство
Державні інформаційні ресурси перевірять на вразливість
Набрала чинності постанова Кабінету Міністрів України «Про реалізацію експериментального проекту щодо запровадження комплексу організаційно-технічних заходів з виявлення вразливостей і недоліків у налаштуванні інформаційних, телекомунікаційних та інформаційно-телекомунікаційних систем, в яких обробляються державні інформаційні ресурси» від 23 грудня 2020 р. № 1363.
Уряд погодився з пропозицією Міністерства цифрової трансформації та Адміністрації Державної служби спеціального зв’язку та захисту інформації стосовно реалізації експериментального проекту щодо запровадження комплексу організаційно-технічних заходів з виявлення вразливостей і недоліків у налаштуванні інформаційних, телекомунікаційних та інформаційно-телекомунікаційних систем, в яких обробляються державні інформаційні ресурси, протягом 2021 і 2022 років.
Запровадження комплексу заходів передбачає:
- здійснення автоматизованого дистанційного сканування без письмового звернення розпорядника державного інформаційного ресурсу, розміщеного в Інтернеті, на предмет вразливості таких державних інформаційних ресурсів;
- оцінку стану захищеності державних інформаційних ресурсів в інформаційно-телекомунікаційних системах.
За результатами запровадження комплексу заходів Державний центр кіберзахисту Державної служби спеціального зв’язку та захисту інформації повідомляє:
- СБУ – про об’єкт, строки та методи здійснення автоматизованого дистанційного сканування;
- розпорядникам державних інформаційних ресурсів, розміщених в Інтернеті, – про виявлені вразливості і недоліки у налаштуванні інформаційних, телекомунікаційних та інформаційно-телекомунікаційних систем, в яких обробляються державні інформаційні ресурси, із наданням відповідних рекомендацій щодо їх усунення;
- щотижня Національному координаційному центру кібербезпеки Ради національної безпеки і оборони України про виявлені в ході реалізації експериментального проекту вразливості і недоліки функціонування інформаційно-телекомунікаційних систем, в яких обробляються державні інформаційні ресурси.
Комплекс заходів не застосовується до інформаційних ресурсів розвідувальних органів, Національного банку та банків України.