Як протидіяти кіберзагрозам та захистити системи від ворожих кібератак – важливі рекомендації та допомога CERT-UA
опубліковано 13 серпня 2023 року о 14:31

Від початку 2022 року до сьогодні фахівці Урядової команди реагування на комп’ютерні надзвичайні події України CERT-UA, яка діє при Держспецзв’язку, вжили заходів із реагування більше ніж на 150 цільових кібератак деструктивного характеру. У більшості випадків реалізації зловмисного задуму вдалося запобігти. Зокрема, завдяки тому, що в атакованих організаціях вчасно взаємодіяли із CERT-UA та виконували надані рекомендації.

Проте відомо і про випадки, коли кіберзловмисникам вдалося досягти мети. Цьому сприяло невиконання типових вимог, які є актуальними протягом останніх семи років.

За даними CERT-UA, найбільш розповсюдженими векторами первинної компрометації є:

- відомі вразливості;

- скомпрометовані облікові записи;

- спір-фішинг (цільовий фішинг, спрямований на конкретне коло осіб);

- самоінфікування (через операційні системи, пакети програм, завантажені з трекерів).

Забезпечення надійного кіберзахисту – сьогодні одне з-поміж найголовніших завдань для усіх державних органів, об’єктів критичної інфраструктури, для кожної української організації та установи. Тож Урядова команда реагування на комп’ютерні надзвичайні події України підготувала рекомендації з кіберзахисту, виконання яких сприятиме посиленню захищеності систем та мереж і дозволить ефективно протидіяти кіберзагрозам. Ознайомитися з ними можна за посиланням.

У CERT-UA нагадують, що відповідальність за забезпечення захисту інформації в системі покладається на власника системи. Керівники, системні адміністратори, адміністратори інформаційної безпеки, а також особи, які обіймають посади, пов’язані з виконанням завдань із забезпечення кібербезпеки та кіберзахисту, повинні невідкладно врахувати в роботі надані рекомендації.

Серед іншого фахівці наголошують: під час реагування на інцидент багато часу витрачається на пошук контактів та організацію взаємодії. Тож ефективніше – заздалегідь зв’язатися із CERT-UA, організувати канали зв’язку, надати ідентифікатори ІКС та активів для додаткового моніторингу та своєчасного інформування.

Outdated Browser
Для комфортної роботи в Мережі потрібен сучасний браузер. Тут можна знайти останні версії.
Outdated Browser
Цей сайт призначений для комп'ютерів, але
ви можете вільно користуватися ним.
67.15%
людей використовує
цей браузер
Google Chrome
Доступно для
  • Windows
  • Mac OS
  • Linux
9.6%
людей використовує
цей браузер
Mozilla Firefox
Доступно для
  • Windows
  • Mac OS
  • Linux
4.5%
людей використовує
цей браузер
Microsoft Edge
Доступно для
  • Windows
  • Mac OS
3.15%
людей використовує
цей браузер
Доступно для
  • Windows
  • Mac OS
  • Linux