Уряд оновив постанову № 373: що змінилося в кібербезпеці державних установ
Кабінет міністрів України на засіданні 26 листопада вніс зміни до постанови № 373 «Про затвердження Правил забезпечення захисту інформації в інформаційних, електронних комунікаційних та інформаційно-комунікаційних системах» від 29 березня 2006 р.
Заступник начальника Чернівецької ОВА з питань цифрового розвитку, цифрових трансформацій та цифровізації (CDTO) Валентин Пабат проаналізував та систематизував ці нововведення.
Фахівець зазначає, тепер кібербезпека — відповідальність керівника, а не тільки IT-працівника. Журнали подій фіксуватимуть, хто, що і коли робив, а доступ до даних матимуть лише ідентифіковані користувачі.
«План кіберзахисту установи є обов’язковим та має оновлюватися щороку. Постійно оцінюватися мають і кіберризики, а не тільки тоді, коли щось пішло не так. Більше того, правил безпеки повинні дотримуватися також і постачальники техніки та програмного забезпечення», - додав Валентин Пабат.
З його слів, навчання співробітників — офіційна вимога, а у кожному підрозділі має бути відповідальний за кібербезпеку.
«Ці зміни необхідні, щоб державні сервіси були безпечними, дані громадян — захищеними, а кібератаки — не паралізували роботу країни. Кібербезпека — це вже не про айтішників у серверній. Це про відповідальність керівників, культуру роботи з даними та зрілість інституцій», - резюмував Валентин Пабат.
