CERT-UA є скороченою назвою від Computer Emergency Response Team of Ukraine (команда реагування на комп'ютерні надзвичайні події України), яку використовує Департамент безпеки інформаційно-телекомунікаційних систем Адміністрації Державної служби спеціального зв'язку та захисту інформації України під час здійснення міжнародного співробітництва з питань запобігання, виявлення та усунення наслідків несанкціонованих дій щодо державних інформаційних ресурсів в інформаційних, телекомунікаційних та інформаційно-телекомунікаційних системах.
Завданням Держспецзв’язку та CERT-UA є координація діяльності органів державної влади, органів місцевого самоврядування, військових формувань, підприємств, установ і організацій незалежно від форм власності (далі – суб'єкти координації) з питань запобігання, виявлення та усунення наслідків несанкціонованих дій щодо державних інформаційних ресурсів в інформаційних, телекомунікаційних та інформаційно-телекомунікаційних системах.
Іншим важливим завданням CERT-UA є надання консультативної та методичної допомоги суб'єктам координації у вирішенні питань забезпечення захисту державних інформаційних ресурсів в ІТС.
Крім того, CERT-UA:
— постійно відслідковує світові та українські події у сфері безпеки інформації в ІТС, а також найбільш важливі проблеми у цій сфері;
— надає рекомендації щодо методик протидії сучасним видам атак, побудови системи захисту ІТС, використання найбільш ефективних засобів захисту інформації тощо;
— взаємодіє з правоохоронними органами України;
— взаємодіє з іноземними та міжнародними організаціями реагування на несанкціоновані дії;
— здійснює накопичення та аналіз даних про вчинення та/або спроби вчинення несанкціонованих дій щодо державних інформаційних ресурсів в інформаційно-телекомунікаційних системах.
Просимо взяти до уваги, що відповідно до статті 9 Закону України «Про захист інформації в інформаційно-телекомунікаційних системах», відповідальність за забезпечення захисту інформації в системі покладається на власника системи. До CERT-UA ми просимо звертатися у випадках, коли забезпечення вказаного захисту неможливо здійснити лише силами власника системи.
|