Минэнерго совместно с экспертами разрабатывает модель и механизмы защиты от кибератак в энергетическом секторе страны, сообщила пресс-служба ведомства.
В пресс-службе сообщили, что этот вопрос обсуждался в ходе круглого стола с участием исполняющей обязанности госсекретаря Минэнерго Юлией Подкоморной, представителей энергетических и IT-компаний.
Представитель Минэнерго заявила о необходимости действовать в соответствии с утвержденной стратегией кибербезопасности Украины и работать на опережение. «Мы уже сейчас должны понимать, с какими угрозами/последствиями можем столкнуться, а главное — подготовить четкий алгоритм реагирования в критических ситуациях», — приводит пресс-служба ее слова.
В частности, Подкоморная сделала акцент на необходимости урегулирования ряда проблем организационного характера, среди которых — отсутствие единого информационного пространства, нормативно-правовых документов, которые должны регламентировать действия, направленные на защиту информационно-телекоммуникационных систем объектов критической инфраструктуры.
По данным Минэнерго, в частности, прорабатывается возможность создания Операционного центра безопасности (SOC), задачами которого является получение информации от участников и/или выявление новых угроз доступными техническими или организационными средствами (мониторинг, коммуникация с разработчиками средств безопасности и т. д.).
Также проводится работа по возможному созданию высококвалифицированной команды реагирования (отраслевой CERT), задачами которой являются помощь предприятиям в устранении их причин и последствий, а также расследование инцидентов. Разрабатывается и планируется внедрение отраслевых нормативных стандартов по обеспечению кибербезопасности для технологических систем (инфраструктуры).
Согласно сообщению пресс-службы, также пересматриваются требования к безопасности технологических систем, которые планируется направить предприятиям отрасли как рекомендуемые к внедрению.
Глобальная атака вируса-вымогателя в конце июня поразила IT-системы компаний в нескольких странах мира, в большей степени затронув Украину, а также российские компании. Атаке подверглись компьютеры нефтяных, энергетических, телекоммуникационных, фармацевтических компаний, а также госорганов. В Минэнерго Украины заверили, что мощная кибератака не повлияла на стабильность работы энергетической системы страны.