Константин Корсун: «Существующая система кибербезопасности - живой труп»
«Основа национальной кибербезопасности — это хотя бы минимальное понимание и выполнение ее требований каждым гражданином Украины».
В издании "" обсудили с директором компании Berezha Security Константином Корсуном необходимость кибергигиены, риски диджитализации Украины и проблемы с государственными органами кибербезопасности.
— Какие самые проблемные места сегодня в создании комплексной системы защиты информации (КСЗИ) на объектах критической инфраструктуры, которую предлагает Государственная служба специальной связи и защиты информации Украины (ГСССЗИ)?
— Дело в том, что после начала кибервойны в 2014-м и атаки вируса в 2017 году Украина столкнулась с прогнозируемой, но для большинства неожиданной проблемой: почти на всех объектах критической инфраструктуры нет никакой защиты. Речь о государственных органах, водоснабжении, энергетике, пищевой промышленности, транспортной отрасли, банковском секторе, телекоммуникации и тому подобное. После последней мощной атаки прошло уже два года, тогда каждое четвертое украинское предприятие, а общий ущерб от NotPetya в мире, по подсчетам американского правительства, превышают $10 млрд. Казалось бы, должны быть сделаны определенные выводы. Но, к сожалению, мы видим, что .
Предприятия или учреждения, которые начали подходить к вопросу киберзащиты серьезно, можно пересчитать по пальцам. Прежде всего это и Администрация президента (когда там работал Дмитрий Шимкив). СБУ занимается этим давно и целенаправленно, имеет довольно неплохой уровень, но это, так сказать, скальпель, спектр задач которого очень узок. Проблема в том, что очень многие принадлежат частному сектору. Вспомним то же Прикарпатьеоблэнерго, частную компанию, которая на тот момент просто не видела для себя рисков и не выделяла на это деньги. Насколько мне известно, сегодня вопросу киберзащиты очень большое внимание уделяет ДТЭК, а также ряд банковских учреждений и несколько ІТ-компаний.
За киберзащиту в стране отвечает ГСССЗИ. И ее отношение после атак никак не изменилось. Под давлением внешних партнеров Украины она смогла создать какие-то нормативные документы, например Закон «Об основных принципах обеспечения кибербезопасности», разработать стратегию. Формально на законодательном поле что-то делается, для западных партнеров достаточно слов «кибербезопасность» и «закон», а дальше уже никто не углубляется. В свое время я подробно изучил этот закон. Он кривой, коррупционный и ничего не решает, но дает дополнительн...
Читать на argumentua.com

