Госспецсвязи планирует существенно усилить кибербезопасность Украины

Для этого будут внесены изменения в статьи 361 и 361-1 Уголовного кодекса Украины
Фото: Baker Hughes Digital Solutions

Государственная служба специальной связи и защиты информации (Госспецсвязи) внесла неотложные законодательные изменения для узаконивания процедуры BugBounty.

Об этом сообщил глава Госспецсвязи Юрий Щиголь. По его словам, это сделано для улучшения состояния кибербезопасности Украины и предотвращения инцидентов, подобных тому, что произошел 14 января.

"Такой подход позволяет привлечь внешних специалистов к поиску ошибок и уязвимостей программных продуктов, информационно-коммуникационных систем и тому подобного и оперативно устранять все недостатки и пробелы в безопасности", – говорится в сообщении пресс-службы Госспецсвязи.

По информации ведомства, для этого будут внесены изменения в статьи 361 и 361-1 Уголовного кодекса Украины.

В частности, первая касается несанкционированного вмешательства в работу компьютеров, автоматизированных систем, компьютерных сетей или сетей электросвязи, вторая – создания вредоносных программных или технических средств, а также их распространение или сбыт.

Кроме этого, законодательные новации предусматривают введение в органах государственной власти и на объектах критической информационной инфраструктуры должностей офицеров по киберзащите. Им будут подчиняться службы защиты информации.

"Для таких специалистов установят заработную плату на уровне не ниже рыночной", – подчеркнул Щиголь.

Также среди новаций:

– создание инструментов финансового стимулирования сотрудников государственных органов, выполняющих задачи по администрированию ИТ-систем;

– ужесточение ответственности должностных лиц за невыполнение требований по киберзащите в органах государственной власти и на объектах критической информационной инфраструктуры;

– закрепление комплекса мер по выявлению уязвимостей и недостатков в настройке информационных систем, в которых обрабатываются государственные информационные ресурсы;

– предоставление полномочий внедрять требования по кибербезопасности к подрядным организациям, работающим с органами государственной власти;

– предоставление полномочий от органов государственной власти и объектов критической инфраструктуры требовать устранения критических уязвимостей с последующей отчетностью, а также установление ответственности за нарушение или невыполнение указанных требований.

Напомним, 8 декабря в Киеве министр обороны Украины Алексей Резников и министр национальной обороны Литовской Республики Арвидас Анушаускас подписали меморандум о сотрудничестве между оборонными ведомствами Украины, Литвы и Грузии в сфере кибербезопасности.

Ранее сообщалось, что у первых лиц Украины может появиться "красная кнопка", которая санкционирует сетевые ограничения для государственных органов в случае критических киберугроз