CERT-UA
  Головна сторінка    
Про CERT-UA
На теперішній час у світі функціонує розвинута мережа структур швидкого реагування на інциденти, що загрожують безпеці інформаційних ресурсів, які мають назви Computer Emergency Response Team (CERT) – команда реагування на комп'ютерні надзвичайні події або Computer Security Incident Response Team (CSIRT) – команда реагування на інциденти комп'ютерної безпеки. Координацію діяльності таких структур на міжнародному рівні здійснює міжнародна організація FIRST (Forum of Incident Response and Security Teams) – Форум команд реагування на інциденти безпеки.
При цьому у переліку членів FIRST до липня 2009 року не було жодної організації з України.
На жаль, в Україні на поточний момент відсутній єдиний орган або організація, яка б взяла на себе роль координаційного центра з питань реагування на інциденти безпеки інформації в інформаційних, телекомунікаційних та інформаційно-телекомунікаційних системах (ІТС) та налагодила взаємодію як всередині України, так і з аналогічними закордонними та міжнародними організаціями. Фактично функції команд з реагування на комп'ютерні інциденти (CERT) виконують спеціалізовані підрозділи більшості Інтернет-сервіс-провайдерів та інших ІТ-компаній України, але працюють вони здебільшого у власних інтересах та/або в інтересах своїх клієнтів.
З метою підвищення рівня координації діяльності державних органів щодо виявлення, оцінки і прогнозування загроз інформаційній безпеці, запобігання таким загрозам та забезпечення ліквідації їх наслідків, здійснення міжнародного співробітництва з цих питань (абзац п'ятий статті 13 розділу ІІІ Закону України від 9 січня 2007 року № 537-V «Про Основні засади розвитку інформаційного суспільства в Україні на 2007-2015роки») Держспецзв'язку запроваджено проект під умовною назвою CERT-UA.
CERT-UA по суті є командою фахівців Департаменту безпеки інформаційно-телекомунікаційних систем Адміністрації Державної служби спеціального зв'язку та захисту інформації України,завданням якої є координація діяльності органів державної влади, органів місцевого самоврядування, військових формувань, підприємств, установ і організацій незалежно від форм власності (далі – суб'єкти координації) з питань запобігання, виявлення та усунення наслідків несанкціонованих дій щодо державних інформаційних ресурсів в інформаційних, телекомунікаційних та інформаційно-телекомунікаційних системах.
Правовою основною діяльності CERT-UA є
  1. Закон України «Про Державну службу спеціального зв'язку та захисту інформації України» ;
  2. Закон України «Про Основні засади розвитку інформаційного суспільства в Україні на 2007-2015 роки» ;
  3. Постанова Кабінету Міністрів України від 24.06.2006 № 868 «Про затвердження Положення про Адміністрацію Державної служби спеціального зв'язку та захисту інформації» ;
  4. Постанова Кабінету Міністрів України від 16.11.2002 № 1772 «Про затвердження Порядку взаємодії органів виконавчої влади з питань захисту державних інформаційних ресурсів в інформаційних та телекомунікаційних системах» ;
  5. Постанова Кабінету Міністрів України від 29.03.2006 № 373 «Про затвердження Правил забезпечення захисту інформації в інформаційних, телекомунікаційних та інформаційно-телекомунікаційних системах» ;
  6. Наказ Адміністрації Держспецзв'язку від 10.06.2008 № 94 «Про затвердження Порядку координації діяльності органів державної влади, органів місцевого самоврядування, військових формувань, підприємств, установ і організацій незалежно від форм власності з питань запобігання, виявлення та усунення наслідків несанкціонованих дій щодо державних інформаційних ресурсів в інформаційних, телекомунікаційних та інформаційно-телекомунікаційних системах», зареєстрований у Міністерстві юстиції України 07.07.2008 за № 603/15294 .
CERT-UA є членом FIRST.
CERT-UA запрошує до співробітництва з питань, які віднесені до його компетенції, Інтернет-сервіс-провайдерів, виробників засобів захисту інформації, програмного забезпечення, комп'ютерного та мережевого обладнання, аналогічні за завданнями структури з України та поза її межами, організації всіх форм власності та приватних осіб.
Інформація рекламного характеру на даній веб-сторінці не розміщується. У розділі «Корисні посилання» розміщені посилання на веб-сторінки, які, на думку CERT-UA, допоможуть суб'єктам координації у вирішенні питань забезпечення захисту державних інформаційних ресурсів в ІТС.
Адміністратор | Запитання
© Державна служба спеціального зв'язку та захисту інформації України