Кабинет Министров Украины утвердил два важных документа, которые усиливают национальную систему киберзащиты. Речь идет о постановлении, которое определяет порядок разработки и утверждения профилей безопасности и порядок авторизации по безопасности информационных, электронных коммуникационных и технологических систем.
Эти порядки обеспечивают имплементацию положений Закона Украины №4336-ІХ от 27 марта 2025 года, направленного на защиту государственных информационных ресурсов и объектов критической информационной инфраструктуры.
Документы устанавливают четкие механизмы разработки базовых, отраслевых и целевых профилей безопасности:
• Базовый профиль создается с учетом типа данных и функционала системы, утверждается Администрацией Госспецсвязи.
• Отраслевой профиль адаптируется для соответствующей категории систем.
• Целевой профиль разрабатывается для конкретной системы, подлежащей авторизации, на основе уже определённых профилей.
Также определены процедуры проведения авторизации по безопасности систем, в которых обрабатываются государственные информационные ресурсы или информация с ограниченным доступом объектов критической информационной инфраструктуры, владельцами или распорядителями которых являются органы государственной власти, государственные органы, государственные предприятия, учреждения и организации, органы местного самоуправления.
Авторизация по безопасности систем проводится для возможности эксплуатации системы с учетом соответствия требованиям законодательства, национальным стандартам и предусмотренным законом нормам технической и криптографической защиты информации и киберзащиты.
Отдельно предусмотрена проверка соблюдения требований безопасности на протяжении всего жизненного цикла системы.
Подписывайтесь на наш Тelegram-канал t.me/sudua и на Google Новости SUD.UA, а также на наш VIBER, страницу в Facebook и в Instagram, чтобы быть в курсе самых важных событий.