Події

​​️ Як протидіяти кіберзагрозам та захистити системи від ворожих кібератак – в…

​​????️ Як протидіяти кіберзагрозам та захистити системи від ворожих кібератак – важливі рекомендації та допомога CERT-UA

Від початку 2022 року до сьогодні фахівці Урядової команди реагування на комп’ютерні надзвичайні події України CERT-UA, яка діє при Держспецзв’язку, вжили заходів із реагування більше ніж на 150 цільових кібератак деструктивного характеру. У більшості випадків реалізації зловмисного задуму вдалося запобігти. Зокрема, завдяки тому, що в атакованих організаціях вчасно взаємодіяли із CERT-UA та виконували надані рекомендації.

Проте відомо і про випадки, коли кіберзловмисникам вдалося досягти мети. Цьому сприяло невиконання типових вимог, які є актуальними протягом останніх семи років.

⚠️ За даними CERT-UA, найбільш розповсюдженими векторами первинної компрометації є:

▪️ відомі вразливості;
▪️ скомпрометовані облікові записи;
▪️ спір-фішинг (цільовий фішинг, спрямований на конкретне коло осіб);
▪️ самоінфікування (через операційні системи, пакети програм, завантажені з трекерів).

???? Забезпечення надійного кіберзахисту – сьогодні одне з-поміж найголовніших завдань для усіх державних органів, об’єктів критичної інфраструктури, для кожної української організації та установи. Тож Урядова команда реагування на комп’ютерні надзвичайні події України підготувала рекомендації з кіберзахисту, виконання яких сприятиме посиленню захищеності систем та мереж і дозволить ефективно протидіяти кіберзагрозам. Ознайомитися з ними можна за посиланням ????

???? У CERT-UA нагадують, що відповідальність за забезпечення захисту інформації в системі покладається на власника системи. Керівники, системні адміністратори, адміністратори інформаційної безпеки, а також особи, які обіймають посади, пов’язані з виконанням завдань із забезпечення кібербезпеки та кіберзахисту, повинні невідкладно врахувати в роботі надані рекомендації.

Серед іншого фахівці наголошують: під час реагування на інцидент багато часу витрачається на пошук контактів та організацію взаємодії. Тож ефективніше – заздалегідь зв’язатися із CERT-UA, організувати канали зв’язку, надати ідентифікатори ІКС та активів для додаткового моніторингу та своєчасного інформування.

ℹ️ Нагадаємо, раніше Держспецзв’язку повідомляла про базові заходи з кіберзахисту, які допомагають захистити інформаційні системи організації, вчасно помітити та ліквідувати загрози.

Back to top button