КОНЦЕПТУАЛЬНІ ЗАСАДИ ВПРОВАДЖЕННЯ ОРГАНІЗАЦІЙНО-ТЕХНІЧНОЇ МОДЕЛІ КІБЕРЗАХИСТУ УКРАЇНИ

Автор(и)

  • Потій Олександр Володимирович Державна служба спеціального зв’язку та захисту інформації України https://orcid.org/0000-0002-2366-0541
  • Семенченко Андрій Іванович Інститут вищих керівних кадрів Національної академії державного управління при Президентові України https://orcid.org/0000-0001-6482-3872
  • Дубов Дмитро Володимирович відділ Національного інституту стратегічних досліджень https://orcid.org/0000-0001-9728-369X
  • Бакалинський Олександр Олегович Департамент кіберзахисту Адміністрації Державної служби спеціального зв’язку та захисту інформації України https://orcid.org/0000-0001-9712-2036
  • Мялковський Данило Владиславович Департамент кіберзахисту Адміністрації Державної служби спеціального зв’язку та захисту інформації України https://orcid.org/0000-0002-8246-8437

DOI:

https://doi.org/10.18372/2410-7840.23.15434

Ключові слова:

національна система кібербезпеки, критична інфраструктура, критична інформаційна інфраструктура, організаційно-технічна модель, кіберзахист

Анотація

У статті запропоновано концептуальні засади впровадження організаційно – технічної моделі кіберзахисту. Зокрема, визначені її місія, мета, призначення та цілі. Вперше визначені сили та засоби кіберзахисту. Розглянуто архітектуру організаційно-технічної моделі кіберзахисту, яка являє собою структуровану систему, яка складається з трьох інфраструктур кіберзахисту, а саме: організаційно-керуючу інфраструктуру кіберзахисту, як сукупність суб’єктів забезпечення кібербезпеки, що формують та/або реалізують державну політику у сфері кібербезпеки; технологічну інфраструктуру кіберзахисту, як сукупність сил та засобів кіберзахисту, а також інфраструктури, що забезпечує функціонування сил кіберзахисту, інформаційно-комунікаційних мереж та їх ресурсів, що використовуються в інтересах сил кіберзахисту та базисну інфраструктуру кіберзахисту, як сукупність об’єктів критичної інформаційної інфраструктури, критичних активів, комунікаційних і технологічних систем підприємств, установ та організацій, що віднесені до об’єктів критичної інфраструктури, а також суб’єктів господарювання, громадян України та об’єднань громадян, інших особі, які провадять діяльність та/або надають послуги, пов’язані з національними інформаційними ресурсами, інформаційними електронними послугами, здійсненням електронних правочинів, електронними комунікаціями, захистом інформації та кіберзахистом. Отже, впровадження організаційно-технічної моделі кіберзахисту спрямовано на оперативне (кризове) реагування на кібератаки та кіберінциденти, впровадження контрзаходів та мінімізацію вразливості комунікаційних систем.

##submission.downloads##

Опубліковано

2023-02-28

Номер

Розділ

Статті